az ad app credential

Umožňuje spravovat heslo aplikace nebo přihlašovací údaje certifikátu.

Příkazy

Name Description Typ Stav
az ad app credential delete

Odstraňte heslo nebo přihlašovací údaje certifikátu aplikace.

Core GA
az ad app credential list

Uveďte heslo aplikace nebo metadata přihlašovacích údajů certifikátu. (Obsah přihlašovacích údajů hesla nebo certifikátu není možné načíst.)

Core GA
az ad app credential reset

Resetujte heslo aplikace nebo přihlašovací údaje certifikátu.

Core GA

az ad app credential delete

Odstraňte heslo nebo přihlašovací údaje certifikátu aplikace.

az ad app credential delete --id
                            --key-id
                            [--acquire-policy-token]
                            [--cert]
                            [--change-reference]

Příklady

Odstranění přihlašovacích údajů k heslu aplikace

az ad app credential delete --id 00000000-0000-0000-0000-000000000000 --key-id xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx

Odstranění přihlašovacích údajů certifikátu aplikace

az ad app credential delete --id 00000000-0000-0000-0000-000000000000 --key-id xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx --cert

Povinné parametry

--id

Identifikátor URI, ID aplikace nebo ID objektu.

--key-id

ID klíče přihlašovacích údajů.

Volitelné parametry

Následující parametry jsou volitelné, ale v závislosti na kontextu se může stát, že se jeden nebo více vyžaduje, aby se příkaz úspěšně spustil.

--acquire-policy-token

Získání tokenu Azure Policy automaticky pro tuto operaci prostředku

Vlastnost Hodnota
Skupina parametrů: Global Policy Arguments
--cert

Pracovat s přihlašovacími údaji certifikátu.

Vlastnost Hodnota
Default value: False
--change-reference

Související referenční ID odkazu na změnu pro tuto operaci prostředku.

Vlastnost Hodnota
Skupina parametrů: Global Policy Arguments
Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

Vlastnost Hodnota
Default value: False
--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazit pouze chyby, potlačit upozornění.

Vlastnost Hodnota
Default value: False
--output -o

Výstupní formát

Vlastnost Hodnota
Default value: json
Přípustné hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

Vlastnost Hodnota
Default value: False

az ad app credential list

Uveďte heslo aplikace nebo metadata přihlašovacích údajů certifikátu. (Obsah přihlašovacích údajů hesla nebo certifikátu není možné načíst.)

az ad app credential list --id
                          [--cert]

Příklady

Výpis přihlašovacích údajů pro heslo aplikace

az ad app credential list --id 00000000-0000-0000-0000-000000000000

Výpis přihlašovacích údajů certifikátu aplikace

az ad app credential list --id 00000000-0000-0000-0000-000000000000 --cert

Povinné parametry

--id

Identifikátor URI, ID aplikace nebo ID objektu.

Volitelné parametry

Následující parametry jsou volitelné, ale v závislosti na kontextu se může stát, že se jeden nebo více vyžaduje, aby se příkaz úspěšně spustil.

--cert

Pracovat s přihlašovacími údaji certifikátu.

Vlastnost Hodnota
Default value: False
Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

Vlastnost Hodnota
Default value: False
--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazit pouze chyby, potlačit upozornění.

Vlastnost Hodnota
Default value: False
--output -o

Výstupní formát

Vlastnost Hodnota
Default value: json
Přípustné hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

Vlastnost Hodnota
Default value: False

az ad app credential reset

Resetujte heslo aplikace nebo přihlašovací údaje certifikátu.

Ve výchozím nastavení tento příkaz vymaže všechna hesla a klíče a nechá službu Graph generovat přihlašovací údaje hesla.

Výstup obsahuje přihlašovací údaje, které musíte chránit. Ujistěte se, že tyto přihlašovací údaje nezahrnete do kódu nebo zkontrolujete přihlašovací údaje do správy zdrojového kódu. Jako alternativu zvažte použití spravovaných identit , pokud je k dispozici, abyste se vyhnuli nutnosti používat přihlašovací údaje.

az ad app credential reset --id
                           [--acquire-policy-token]
                           [--append]
                           [--cert]
                           [--change-reference]
                           [--create-cert]
                           [--display-name]
                           [--end-date]
                           [--keyvault]
                           [--years]

Příklady

Resetování přihlašovacích údajů aplikace pomocí hesla

az ad app credential reset --id 00000000-0000-0000-0000-000000000000

Resetování přihlašovacích údajů aplikace pomocí nového certifikátu podepsaného svým držitelem

az ad app credential reset --id 00000000-0000-0000-0000-000000000000 --create-cert

Připojte k aplikaci certifikát pomocí řetězce certifikátu.

az ad app credential reset --id 00000000-0000-0000-0000-000000000000 --cert "MIICoT..." --append

Připojte certifikát k aplikaci pomocí souboru certifikátu.

az ad app credential reset --id 00000000-0000-0000-0000-000000000000 --cert "@~/cert.pem" --append
`cert.pem` contains the following content
-----BEGIN CERTIFICATE-----  <<< this line is optional
MIICoT...
-----END CERTIFICATE-----    <<< this line is optional

Povinné parametry

--id

Identifikátor URI, ID aplikace nebo ID objektu.

Volitelné parametry

Následující parametry jsou volitelné, ale v závislosti na kontextu se může stát, že se jeden nebo více vyžaduje, aby se příkaz úspěšně spustil.

--acquire-policy-token

Získání tokenu Azure Policy automaticky pro tuto operaci prostředku

Vlastnost Hodnota
Skupina parametrů: Global Policy Arguments
--append

Místo přepsání připojte nové přihlašovací údaje.

Vlastnost Hodnota
Skupina parametrů: Credential Arguments
Default value: False
--cert

Certifikát, který se má použít pro přihlašovací údaje. Při použití s --keyvault,označuje název certifikátu, který se má použít nebo vytvořit. V opačném případě zadejte řetězec veřejného certifikátu ve formátu PEM nebo DER. K načtení ze souboru použijte @{path}. Nezahrnujte privátní klíč.

Vlastnost Hodnota
Skupina parametrů: keyCredential Arguments
--change-reference

Související referenční ID odkazu na změnu pro tuto operaci prostředku.

Vlastnost Hodnota
Skupina parametrů: Global Policy Arguments
--create-cert

Vytvořte certifikát podepsaný svým držitelem, který se použije pro přihlašovací údaje. K tomuto certifikátu má oprávnění ke čtení a zápisu pouze aktuální uživatel operačního systému. K vytvoření certifikátu v Key Vault použijte --keyvault. V opačném případě se certifikát vytvoří místně.

Vlastnost Hodnota
Skupina parametrů: keyCredential Arguments
Default value: False
--display-name

Popisný název přihlašovacích údajů

Vlastnost Hodnota
Skupina parametrů: Credential Arguments
--end-date

Jemnější doba vypršení platnosti, pokud není dostatek --years, např. 2020-12-31T11:59:59+00:00 nebo 2299-12-31.

Vlastnost Hodnota
Skupina parametrů: Credential Arguments
--keyvault

Název nebo ID služby KeyVault, které se má použít k vytváření nebo načítání certifikátů.

Vlastnost Hodnota
Skupina parametrů: keyCredential Arguments
--years

Počet let, za které budou přihlašovací údaje platné. Výchozí hodnota: 1 rok.

Vlastnost Hodnota
Skupina parametrů: Credential Arguments
Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

Vlastnost Hodnota
Default value: False
--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazit pouze chyby, potlačit upozornění.

Vlastnost Hodnota
Default value: False
--output -o

Výstupní formát

Vlastnost Hodnota
Default value: json
Přípustné hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

Vlastnost Hodnota
Default value: False