az ad app credential
Umožňuje spravovat heslo aplikace nebo přihlašovací údaje certifikátu.
Příkazy
Name | Description | Typ | Stav |
---|---|---|---|
az ad app credential delete |
Odstraňte heslo nebo přihlašovací údaje certifikátu aplikace. |
Základ | GA |
az ad app credential list |
Uveďte heslo aplikace nebo metadata přihlašovacích údajů certifikátu. (Obsah přihlašovacích údajů hesla nebo certifikátu není možné načíst.) |
Základ | GA |
az ad app credential reset |
Resetujte heslo aplikace nebo přihlašovací údaje certifikátu. |
Základ | GA |
az ad app credential delete
Odstraňte heslo nebo přihlašovací údaje certifikátu aplikace.
az ad app credential delete --id
--key-id
[--cert]
Příklady
Odstranění přihlašovacích údajů k heslu aplikace
az ad app credential delete --id 00000000-0000-0000-0000-000000000000 --key-id xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx
Odstranění přihlašovacích údajů certifikátu aplikace
az ad app credential delete --id 00000000-0000-0000-0000-000000000000 --key-id xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx --cert
Povinné parametry
Identifikátor URI, ID aplikace nebo ID objektu.
ID klíče přihlašovacích údajů.
Volitelné parametry
Pracovat s přihlašovacími údaji certifikátu.
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazují se pouze chyby, potlačení upozornění.
Výstupní formát
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.
az ad app credential list
Uveďte heslo aplikace nebo metadata přihlašovacích údajů certifikátu. (Obsah přihlašovacích údajů hesla nebo certifikátu není možné načíst.)
az ad app credential list --id
[--cert]
Příklady
Výpis přihlašovacích údajů pro heslo aplikace
az ad app credential list --id 00000000-0000-0000-0000-000000000000
Výpis přihlašovacích údajů certifikátu aplikace
az ad app credential list --id 00000000-0000-0000-0000-000000000000 --cert
Povinné parametry
Identifikátor URI, ID aplikace nebo ID objektu.
Volitelné parametry
Pracovat s přihlašovacími údaji certifikátu.
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazují se pouze chyby, potlačení upozornění.
Výstupní formát
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.
az ad app credential reset
Resetujte heslo aplikace nebo přihlašovací údaje certifikátu.
Ve výchozím nastavení tento příkaz vymaže všechna hesla a klíče a nechá službu Graph generovat přihlašovací údaje hesla.
Výstup obsahuje přihlašovací údaje, které musíte chránit. Ujistěte se, že jste tyto přihlašovací údaje nezahrnuli do kódu, nebo je zaregistrujte ve správě zdrojového kódu. Jako alternativu zvažte použití spravovaných identit, pokud je k dispozici, abyste se vyhnuli nutnosti používat přihlašovací údaje.
az ad app credential reset --id
[--append]
[--cert]
[--create-cert]
[--display-name]
[--end-date]
[--keyvault]
[--years]
Příklady
Resetování přihlašovacích údajů aplikace pomocí hesla
az ad app credential reset --id 00000000-0000-0000-0000-000000000000
Resetování přihlašovacích údajů aplikace pomocí nového certifikátu podepsaného svým držitelem
az ad app credential reset --id 00000000-0000-0000-0000-000000000000 --create-cert
Připojte k aplikaci certifikát pomocí řetězce certifikátu.
az ad app credential reset --id 00000000-0000-0000-0000-000000000000 --cert "MIICoT..." --append
Připojte certifikát k aplikaci pomocí souboru certifikátu.
az ad app credential reset --id 00000000-0000-0000-0000-000000000000 --cert "@~/cert.pem" --append
`cert.pem` contains the following content
-----BEGIN CERTIFICATE----- <<< this line is optional
MIICoT...
-----END CERTIFICATE----- <<< this line is optional
Povinné parametry
Identifikátor URI, ID aplikace nebo ID objektu.
Volitelné parametry
Místo přepsání připojte nové přihlašovací údaje.
Certifikát, který se má použít pro přihlašovací údaje. Pokud se používá s --keyvault,
, označuje název certifikátu, který se má použít nebo vytvořit. V opačném případě zadejte řetězec veřejného certifikátu ve formátu PEM nebo DER. Slouží @{path}
k načtení ze souboru. Nezahrnujte informace o privátním klíči.
Vytvořte certifikát podepsaný svým držitelem, který se použije pro přihlašovací údaje. K tomuto certifikátu má oprávnění ke čtení a zápisu pouze aktuální uživatel operačního systému. --keyvault
Slouží k vytvoření certifikátu ve službě Key Vault. V opačném případě se certifikát vytvoří místně.
Popisný název přihlašovacích údajů
Jemnější doba vypršení platnosti, pokud není dostatek --years, např. 2020-12-31T11:59:59+00:00 nebo 2299-12-31.
Název nebo ID služby KeyVault, které se má použít k vytváření nebo načítání certifikátů.
Počet let, za které budou přihlašovací údaje platné. Výchozí hodnota: 1 rok.
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazují se pouze chyby, potlačení upozornění.
Výstupní formát
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID
.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.