az identity federated-credential
Управление учетными данными федеративного удостоверения под назначенными пользователем удостоверениями.
Команды
Имя | Описание | Тип | Состояние |
---|---|---|---|
az identity federated-credential create |
Создайте учетные данные федеративного удостоверения под существующим удостоверением, назначенным пользователем. |
Ядро | ГА |
az identity federated-credential delete |
Удалите учетные данные федеративного удостоверения в рамках существующего назначаемого пользователем удостоверения. |
Ядро | ГА |
az identity federated-credential list |
Перечислите все учетные данные федеративного удостоверения в существующем назначенном пользователем удостоверении. |
Ядро | ГА |
az identity federated-credential show |
Отображение учетных данных федеративного удостоверения в существующем назначенном пользователем удостоверении. |
Ядро | ГА |
az identity federated-credential update |
Обновите учетные данные федеративного удостоверения под существующим удостоверением, назначенным пользователем. |
Ядро | ГА |
az identity federated-credential create
Создайте учетные данные федеративного удостоверения под существующим удостоверением, назначенным пользователем.
az identity federated-credential create --identity-name
--name
--resource-group
[--audiences]
[--claims-matching-expression-value --cme-value]
[--claims-matching-expression-version --cme-version]
[--issuer]
[--subject]
Примеры
Создайте учетные данные федеративного удостоверения под определенным пользователем, назначаемого пользователем, с помощью субъекта.
az identity federated-credential create --name myFicName --identity-name myIdentityName --resource-group myResourceGroup --issuer myIssuer --subject mySubject --audiences myAudiences
Создайте учетные данные федеративного удостоверения под определенным пользователем, назначаемого пользователем, с помощью claimsMatchingExpression.
az identity federated-credential create --name myFicName --identity-name myIdentityName --resource-group myResourceGroup --issuer myIssuer --claims-matching-expression-version 1 --claims-matching-expression-value "claims['sub'] eq 'foo'" --audiences myAudiences
Обязательные параметры
Имя ресурса удостоверения.
Имя ресурса учетных данных федеративного удостоверения.
Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>
.
Необязательные параметры
Значение aud в маркере, отправленном в Azure для получения маркера управляемого удостоверения, назначаемого пользователем. Значение, настроенное в федеративных учетных данных, и одно из входящих маркеров должно точно совпадать, чтобы Azure выдает маркер доступа. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.
Выражение на основе подстановочных знаков для сопоставления входящих утверждений. Нельзя использовать с --subject.
Указывает версию выражения сопоставления утверждений, используемого в выражении.
URL-адрес метаданных openId для издателя поставщика удостоверений, который Azure AD будет использовать в протоколе обмена маркерами для проверки маркеров перед выдачой маркера в качестве управляемого удостоверения, назначаемого пользователем.
Вложенное значение в маркере, отправленном в Azure AD для получения маркера управляемого удостоверения, назначаемого пользователем. Значение, настроенное в федеративных учетных данных, и одно из входящих маркеров должно точно совпадать, чтобы Azure AD выдает маркер доступа. Необходимо определить "subject" или "claimsMatchingExpression", но не оба.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Показать это сообщение справки и выйти.
Отображать только ошибки, не показывая предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
az identity federated-credential delete
Удалите учетные данные федеративного удостоверения в рамках существующего назначаемого пользователем удостоверения.
az identity federated-credential delete --identity-name
--name
--resource-group
[--yes]
Примеры
Удалите учетные данные федеративного удостоверения в соответствии с определенным удостоверением, назначенным пользователем.
az identity federated-credential delete --name myFicName --identity-name myIdentityName --resource-group myResourceGroup
Обязательные параметры
Имя ресурса удостоверения.
Имя ресурса учетных данных федеративного удостоверения.
Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>
.
Необязательные параметры
Не запрашивать подтверждение.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Показать это сообщение справки и выйти.
Отображать только ошибки, не показывая предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
az identity federated-credential list
Перечислите все учетные данные федеративного удостоверения в существующем назначенном пользователем удостоверении.
az identity federated-credential list --identity-name
--resource-group
[--max-items]
[--next-token]
[--skiptoken]
[--top]
Примеры
Перечислите все учетные данные федеративного удостоверения в существующем назначенном пользователем удостоверении.
az identity federated-credential list --identity-name myIdentityName --resource-group myResourceGroup
Обязательные параметры
Имя ресурса удостоверения.
Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>
.
Необязательные параметры
Общее количество элементов, возвращаемых в выходных данных команды. Если общее количество доступных элементов превышает указанное значение, маркер предоставляется в выходных данных команды. Чтобы возобновить разбиение на страницы, укажите значение маркера в --next-token
аргументе последующей команды.
Маркер, чтобы указать, где начать разбиение на страницы. Это значение маркера из ранее усеченного ответа.
Маркер пропуска используется для продолжения извлечения элементов после того, как операция возвращает частичный результат. Если предыдущий ответ содержит элемент nextLink, значение элемента nextLink будет включать параметр skipToken, указывающий начальную точку для последующих вызовов.
Количество возвращаемых записей.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Показать это сообщение справки и выйти.
Отображать только ошибки, не показывая предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
az identity federated-credential show
Отображение учетных данных федеративного удостоверения в существующем назначенном пользователем удостоверении.
az identity federated-credential show --identity-name
--name
--resource-group
Примеры
Отображение учетных данных федеративного удостоверения в заданном пользователем удостоверении.
az identity federated-credential show --name myFicName --identity-name myIdentityName --resource-group myResourceGroup
Обязательные параметры
Имя ресурса удостоверения.
Имя ресурса учетных данных федеративного удостоверения.
Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>
.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Показать это сообщение справки и выйти.
Отображать только ошибки, не показывая предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
az identity federated-credential update
Обновите учетные данные федеративного удостоверения под существующим удостоверением, назначенным пользователем.
az identity federated-credential update --identity-name
--name
--resource-group
[--add]
[--audiences]
[--claims-matching-expression-value --cme-value]
[--claims-matching-expression-version --cme-version]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--issuer]
[--remove]
[--set]
[--subject]
Примеры
Обновите учетные данные федеративного удостоверения под определенным пользователем, назначаемого пользователем, с помощью субъекта.
az identity federated-credential update --identity-name myIdentityName --name myFicName --resource-group myResourceGroup --issuer myIssuer --subject mySubject --audiences myAudiences
Обновите учетные данные федеративного удостоверения под определенным пользователем, назначаемого пользователем, с помощью claimsMatchingExpression.
az identity federated-credential update --identity-name myIdentityName --name myFicName --resource-group myResourceGroup --issuer myIssuer --claims-matching-expression-version 1 --claims-matching-expression-value "claims['sub'] eq 'foo'" --audiences myAudiences
Обязательные параметры
Имя ресурса удостоверения.
Имя ресурса учетных данных федеративного удостоверения.
Имя группы ресурсов. Группу по умолчанию можно настроить с помощью az configure --defaults group=<name>
.
Необязательные параметры
Добавьте объект в список объектов, указав пары пути и значения ключа. Пример: --add property.listProperty <key=value, string or JSON string>
.
Значение aud в маркере, отправленном в Azure для получения маркера управляемого удостоверения, назначаемого пользователем. Значение, настроенное в федеративных учетных данных, и одно из входящих маркеров должно точно совпадать, чтобы Azure выдает маркер доступа. Поддержка сокращенного синтаксиса, json-file и yaml-file. Попробуйте "??", чтобы показать больше.
Выражение на основе подстановочных знаков для сопоставления входящих утверждений. Нельзя использовать с --subject.
Указывает версию выражения сопоставления утверждений, используемого в выражении.
При использовании "set" или "add" сохраняйте строковые литералы вместо попытки преобразовать в JSON.
URL-адрес метаданных openId для издателя поставщика удостоверений, который Azure AD будет использовать в протоколе обмена маркерами для проверки маркеров перед выдачой маркера в качестве управляемого удостоверения, назначаемого пользователем.
Удалите свойство или элемент из списка. Пример: --remove property.list <indexToRemove>
OR --remove propertyToRemove
.
Обновите объект, указав путь к свойству и значение для задания. Пример: --set property1.property2=<value>
.
Вложенное значение в маркере, отправленном в Azure AD для получения маркера управляемого удостоверения, назначаемого пользователем. Значение, настроенное в федеративных учетных данных, и одно из входящих маркеров должно точно совпадать, чтобы Azure AD выдает маркер доступа. Необходимо определить "subject" или "claimsMatchingExpression", но не оба.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Показать это сообщение справки и выйти.
Отображать только ошибки, не показывая предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки. Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Увеличьте уровень детализации ведения журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.