Поделиться через


Отправка сертификата управления службами Azure

Сертификаты управления позволяют проходить проверку подлинности с помощью классической модели развертывания, предоставляемой Azure. Многие программы и средства (например, Visual Studio или пакет SDK Azure) будут использовать эти сертификаты для автоматизации настройки и развертывания разных служб Azure.

Предупреждение

Будьте осторожны! Эти типы сертификатов позволяют каждому, кто прошел проверку подлинности, управлять подпиской, с которой они связаны.

Если вы хотите получить дополнительные сведения о сертификатах Azure (включая создание самозаверяющего сертификата), ознакомьтесь с обзором сертификатов для облачных служб Azure.

Вы также можете использовать Azure Active Directory для проверки подлинности клиентского кода для целей автоматизации.

Примечание. Для выполнения любых операций с управляющими сертификатами требуется быть соадминистратором этой подписки. узнайте больше о том, как добавить или удалить Co-Admins на новом портале Azure

Отправка сертификата управления

После создания сертификата управления (.cer файла только с открытым ключом) его можно передать на портал. Когда сертификат доступен на портале, любой пользователь с соответствующим сертификатом (закрытым ключом) может подключиться через API управления и получить доступ к ресурсам связанной подписки.

  1. Войдите на портал Azure.

  2. Щелкните Все службы в нижней части списка служб Azure, а затем выберите Подписки в группе служб Общие.

    меню подписки

  3. Убедитесь, что выбрана правильная подписка, которую вы хотите связать с сертификатом.

  4. Выбрав правильную подписку, нажмите Управление сертификатами в группе Параметры.

    Настройки

  5. Нажмите кнопку Загрузить.

    Загрузить на страницу сертификатов

  6. Заполните сведения о диалоговом окне и нажмите клавишу Отправить.

    Параметры

Дальнейшие действия

Теперь, когда у вас есть сертификат управления, связанный с подпиской, вы можете (после установки соответствующего сертификата локально) программно подключиться к классической модели развертывания REST API и автоматизировать различные ресурсы Azure, которые также связаны с этой подпиской.