Поделиться через


az containerapp auth

Примечание.

Эта группа команд содержит команды, определенные как в Azure CLI, так и в одном расширении. Установите каждое расширение, чтобы воспользоваться расширенными возможностями. Подробнее о расширениях.

Управление проверкой подлинности и авторизацией containerapp.

Команды

Имя Описание Тип Состояние
az containerapp auth apple

Управление проверкой подлинности containerapp и авторизацией поставщика удостоверений Apple.

Ядро ГА
az containerapp auth apple show

Отображение параметров проверки подлинности для поставщика удостоверений Apple.

Ядро ГА
az containerapp auth apple update

Обновите идентификатор клиента и секрет клиента для поставщика удостоверений Apple.

Ядро ГА
az containerapp auth facebook

Управление проверкой подлинности containerapp и авторизацией поставщика удостоверений Facebook.

Ядро ГА
az containerapp auth facebook show

Отображение параметров проверки подлинности для поставщика удостоверений Facebook.

Ядро ГА
az containerapp auth facebook update

Обновите идентификатор приложения и секрет приложения для поставщика удостоверений Facebook.

Ядро ГА
az containerapp auth github

Управление проверкой подлинности и авторизацией containerapp поставщика удостоверений GitHub.

Ядро ГА
az containerapp auth github show

Отображение параметров проверки подлинности для поставщика удостоверений GitHub.

Ядро ГА
az containerapp auth github update

Обновите идентификатор клиента и секрет клиента для поставщика удостоверений GitHub.

Ядро ГА
az containerapp auth google

Управление проверкой подлинности и авторизацией containerapp поставщика удостоверений Google.

Ядро ГА
az containerapp auth google show

Отображение параметров проверки подлинности для поставщика удостоверений Google.

Ядро ГА
az containerapp auth google update

Обновите идентификатор клиента и секрет клиента для поставщика удостоверений Google.

Ядро ГА
az containerapp auth microsoft

Управление проверкой подлинности containerapp и авторизацией поставщика удостоверений Майкрософт.

Ядро ГА
az containerapp auth microsoft show

Отображение параметров проверки подлинности для поставщика удостоверений Azure Active Directory.

Ядро ГА
az containerapp auth microsoft update

Обновите идентификатор клиента и секрет клиента для поставщика удостоверений Azure Active Directory.

Ядро ГА
az containerapp auth openid-connect

Управление проверкой подлинности containerapp и авторизацией пользовательских поставщиков удостоверений OpenID Connect.

Ядро ГА
az containerapp auth openid-connect add

Настройте новый настраиваемый поставщик удостоверений OpenID Connect.

Ядро ГА
az containerapp auth openid-connect remove

Удаляет существующий пользовательский поставщик удостоверений OpenID Connect.

Ядро ГА
az containerapp auth openid-connect show

Отображение параметров проверки подлинности для пользовательского поставщика удостоверений OpenID Connect.

Ядро ГА
az containerapp auth openid-connect update

Обновите имя идентификатора клиента и параметра секрета клиента для существующего пользовательского поставщика удостоверений OpenID Connect.

Ядро ГА
az containerapp auth show

Отображение параметров проверки подлинности для контейнера.

Ядро ГА
az containerapp auth show (containerapp Расширение)

Отображение параметров проверки подлинности для контейнера.

Расширение ГА
az containerapp auth twitter

Управление проверкой подлинности containerapp и авторизацией поставщика удостоверений Twitter.

Ядро ГА
az containerapp auth twitter show

Отображение параметров проверки подлинности для поставщика удостоверений Twitter.

Ядро ГА
az containerapp auth twitter update

Обновите ключ потребителя и секрет потребителя для поставщика удостоверений Twitter.

Ядро ГА
az containerapp auth update

Обновите параметры проверки подлинности для контейнерного приложения.

Ядро ГА
az containerapp auth update (containerapp Расширение)

Обновите параметры проверки подлинности для контейнерного приложения.

Расширение ГА

az containerapp auth show

Отображение параметров проверки подлинности для контейнера.

az containerapp auth show [--ids]
                          [--name]
                          [--resource-group]
                          [--subscription]

Примеры

Отображение параметров проверки подлинности для контейнера.

az containerapp auth show --name my-containerapp --resource-group MyResourceGroup

Необязательные параметры

--ids

Один или несколько идентификаторов ресурсов (разделенных пробелами). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие параметры 'Resource Id'.

--name -n

Имя containerapp. Имя должно состоять из буквенно-цифровых символов нижнего регистра или "-", начинаться с буквы, заканчиваться буквенно-цифровым символом, не может иметь "--" и должен быть меньше 32 символов.

--resource-group -g

Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>.

--subscription

Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Показать это сообщение справки и выйти.

--only-show-errors

Отображать только ошибки, не показывая предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az containerapp auth show (containerapp Расширение)

Отображение параметров проверки подлинности для контейнера.

az containerapp auth show [--ids]
                          [--name]
                          [--resource-group]
                          [--subscription]

Примеры

Отображение параметров проверки подлинности для контейнера.

az containerapp auth show --name my-containerapp --resource-group MyResourceGroup

Необязательные параметры

--ids

Один или несколько идентификаторов ресурсов (разделенных пробелами). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие параметры 'Resource Id'.

--name -n

Имя containerapp. Имя должно состоять из буквенно-цифровых символов нижнего регистра или "-", начинаться с буквы, заканчиваться буквенно-цифровым символом, не может иметь "--" и должен быть меньше 32 символов.

--resource-group -g

Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>.

--subscription

Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Показать это сообщение справки и выйти.

--only-show-errors

Отображать только ошибки, не показывая предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az containerapp auth update

Обновите параметры проверки подлинности для контейнерного приложения.

az containerapp auth update [--action {AllowAnonymous, RedirectToLoginPage, Return401, Return403}]
                            [--config-file-path]
                            [--custom-host-header]
                            [--custom-proto-header]
                            [--enabled {false, true}]
                            [--excluded-paths]
                            [--ids]
                            [--name]
                            [--proxy-convention {Custom, NoProxy, Standard}]
                            [--redirect-provider]
                            [--require-https {false, true}]
                            [--resource-group]
                            [--runtime-version]
                            [--sas-url-secret]
                            [--sas-url-secret-name]
                            [--set]
                            [--subscription]
                            [--token-store {false, true}]
                            [--yes]

Примеры

Обновите идентификатор клиента поставщика AAD, который уже настроен.

az containerapp auth update -g myResourceGroup --name my-containerapp --set identityProviders.azureActiveDirectory.registration.clientId=my-client-id

Настройте приложение с проверкой подлинности на основе файлов, задав путь к файлу конфигурации.

az containerapp auth update -g myResourceGroup --name my-containerapp --config-file-path D:\home\site\wwwroot\auth.json

Настройте приложение, чтобы разрешить запросы без проверки подлинности для попадания в приложение.

az containerapp auth update -g myResourceGroup --name my-containerapp --unauthenticated-client-action AllowAnonymous

Настройте приложение для перенаправления неавтоентизованных запросов поставщику Facebook.

az containerapp auth update -g myResourceGroup --name my-containerapp --redirect-provider Facebook

Настройте приложение для прослушивания заголовков вперед X-FORWARDED-HOST и X-FORWARDED-PROTO.

az containerapp auth update -g myResourceGroup --name my-containerapp --proxy-convention Standard

Необязательные параметры

--action --unauthenticated-client-action

Действие, которое необходимо предпринять, когда клиент, не прошедший проверку подлинности, пытается получить доступ к приложению.

Допустимые значения: AllowAnonymous, RedirectToLoginPage, Return401, Return403
--config-file-path

Путь файла конфигурации, содержащего параметры проверки подлинности, если они приходят из файла.

--custom-host-header --proxy-custom-host-header

Имя заголовка, содержащего узел запроса.

--custom-proto-header --proxy-custom-proto-header

Имя заголовка, содержащего схему запроса.

--enabled

Значение true, если для текущего приложения включена функция проверки подлинности или авторизации; в противном случае значение false.

Допустимые значения: false, true
--excluded-paths

Список путей, которые следует исключить из правил проверки подлинности.

--ids

Один или несколько идентификаторов ресурсов (разделенных пробелами). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие параметры 'Resource Id'.

--name -n

Имя containerapp. Имя должно состоять из буквенно-цифровых символов нижнего регистра или "-", начинаться с буквы, заканчиваться буквенно-цифровым символом, не может иметь "--" и должен быть меньше 32 символов.

--proxy-convention

Соглашение, используемое для определения URL-адреса выполненного запроса.

Допустимые значения: Custom, NoProxy, Standard
--redirect-provider

Поставщик проверки подлинности по умолчанию, используемый при настройке нескольких поставщиков.

--require-https

Значение false, если ответы проверки подлинности и авторизации, не имеющие схемы HTTPS, допустимы; в противном случае значение true.

Допустимые значения: false, true
--resource-group -g

Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>.

--runtime-version

Среда выполнения функции проверки подлинности и авторизации, используемая для текущего приложения.

--sas-url-secret

URL-адрес SAS хранилища BLOB-объектов, используемый для хранилища маркеров.

--sas-url-secret-name

Имя секрета, содержащее URL-адрес SAS хранилища BLOB-объектов, который будет использоваться для хранилища маркеров.

--set

Значение определенного поля в параметрах конфигурации для функции проверки подлинности и авторизации службы приложений Azure.

--subscription

Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--token-store

Логическое значение, указывающее, включено ли хранилище маркеров для приложения.

Допустимые значения: false, true
--yes -y

Не запрашивать подтверждение.

Default value: False
Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Показать это сообщение справки и выйти.

--only-show-errors

Отображать только ошибки, не показывая предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az containerapp auth update (containerapp Расширение)

Обновите параметры проверки подлинности для контейнерного приложения.

az containerapp auth update [--action {AllowAnonymous, RedirectToLoginPage, Return401, Return403}]
                            [--config-file-path]
                            [--custom-host-header]
                            [--custom-proto-header]
                            [--enabled {false, true}]
                            [--excluded-paths]
                            [--ids]
                            [--name]
                            [--proxy-convention {Custom, NoProxy, Standard}]
                            [--redirect-provider]
                            [--require-https {false, true}]
                            [--resource-group]
                            [--runtime-version]
                            [--sas-url-secret]
                            [--sas-url-secret-name]
                            [--set]
                            [--subscription]
                            [--token-store {false, true}]
                            [--yes]

Примеры

Обновите идентификатор клиента поставщика AAD, который уже настроен.

az containerapp auth update -g myResourceGroup --name my-containerapp --set identityProviders.azureActiveDirectory.registration.clientId=my-client-id

Настройте приложение с проверкой подлинности на основе файлов, задав путь к файлу конфигурации.

az containerapp auth update -g myResourceGroup --name my-containerapp --config-file-path D:\home\site\wwwroot\auth.json

Настройте приложение, чтобы разрешить запросы без проверки подлинности для попадания в приложение.

az containerapp auth update -g myResourceGroup --name my-containerapp --unauthenticated-client-action AllowAnonymous

Настройте приложение для перенаправления неавтоентизованных запросов поставщику Facebook.

az containerapp auth update -g myResourceGroup --name my-containerapp --redirect-provider Facebook

Настройте приложение для прослушивания заголовков вперед X-FORWARDED-HOST и X-FORWARDED-PROTO.

az containerapp auth update -g myResourceGroup --name my-containerapp --proxy-convention Standard

Необязательные параметры

--action --unauthenticated-client-action

Действие, которое необходимо предпринять, когда клиент, не прошедший проверку подлинности, пытается получить доступ к приложению.

Допустимые значения: AllowAnonymous, RedirectToLoginPage, Return401, Return403
--config-file-path

Путь файла конфигурации, содержащего параметры проверки подлинности, если они приходят из файла.

--custom-host-header --proxy-custom-host-header

Имя заголовка, содержащего узел запроса.

--custom-proto-header --proxy-custom-proto-header

Имя заголовка, содержащего схему запроса.

--enabled

Значение true, если для текущего приложения включена функция проверки подлинности или авторизации; в противном случае значение false.

Допустимые значения: false, true
--excluded-paths

Список путей, которые следует исключить из правил проверки подлинности.

--ids

Один или несколько идентификаторов ресурсов (разделенных пробелами). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие параметры 'Resource Id'.

--name -n

Имя containerapp. Имя должно состоять из буквенно-цифровых символов нижнего регистра или "-", начинаться с буквы, заканчиваться буквенно-цифровым символом, не может иметь "--" и должен быть меньше 32 символов.

--proxy-convention

Соглашение, используемое для определения URL-адреса выполненного запроса.

Допустимые значения: Custom, NoProxy, Standard
--redirect-provider

Поставщик проверки подлинности по умолчанию, используемый при настройке нескольких поставщиков.

--require-https

Значение false, если ответы проверки подлинности и авторизации, не имеющие схемы HTTPS, допустимы; в противном случае значение true.

Допустимые значения: false, true
--resource-group -g

Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>.

--runtime-version

Среда выполнения функции проверки подлинности и авторизации, используемая для текущего приложения.

--sas-url-secret

URL-адрес SAS хранилища BLOB-объектов, используемый для хранилища маркеров.

--sas-url-secret-name

Имя секрета, содержащее URL-адрес SAS хранилища BLOB-объектов, который будет использоваться для хранилища маркеров.

--set

Значение определенного поля в параметрах конфигурации для функции проверки подлинности и авторизации службы приложений Azure.

--subscription

Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--token-store

Логическое значение, указывающее, включено ли хранилище маркеров для приложения.

Допустимые значения: false, true
--yes -y

Не запрашивать подтверждение.

Default value: False
Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Показать это сообщение справки и выйти.

--only-show-errors

Отображать только ошибки, не показывая предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.