az ad sp credential
Správa hesla nebo certifikátu instančního objektu
Příkazy
| Name | Description | Typ | Stav |
|---|---|---|---|
| az ad sp credential delete |
Odstraňte heslo nebo přihlašovací údaje certifikátu instančního objektu. |
Core | GA |
| az ad sp credential list |
Vypíše heslo instančního objektu nebo metadata přihlašovacích údajů certifikátu. (Obsah přihlašovacích údajů hesla nebo certifikátu není možné načíst.) |
Core | GA |
| az ad sp credential reset |
Resetujte heslo nebo přihlašovací údaje certifikátu instančního objektu. |
Core | GA |
az ad sp credential delete
Odstraňte heslo nebo přihlašovací údaje certifikátu instančního objektu.
az ad sp credential delete --id
--key-id
[--acquire-policy-token]
[--cert]
[--change-reference]
Příklady
Odstranění přihlašovacích údajů k heslu instančního objektu
az ad sp credential delete --id 00000000-0000-0000-0000-000000000000 --key-id xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx
Odstranění přihlašovacích údajů certifikátu instančního objektu
az ad sp credential delete --id 00000000-0000-0000-0000-000000000000 --key-id xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx --cert
Povinné parametry
Název instančního objektu nebo ID objektu
ID klíče přihlašovacích údajů.
Volitelné parametry
Následující parametry jsou volitelné, ale v závislosti na kontextu se může stát, že se jeden nebo více vyžaduje, aby se příkaz úspěšně spustil.
Získání tokenu Azure Policy automaticky pro tuto operaci prostředku
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Global Policy Arguments |
Pracovat s přihlašovacími údaji certifikátu.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
Související referenční ID odkazu na změnu pro tuto operaci prostředku.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Global Policy Arguments |
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazit pouze chyby, potlačit upozornění.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
Výstupní formát
| Vlastnost | Hodnota |
|---|---|
| Default value: | json |
| Přípustné hodnoty: | json, jsonc, none, table, tsv, yaml, yamlc |
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
az ad sp credential list
Vypíše heslo instančního objektu nebo metadata přihlašovacích údajů certifikátu. (Obsah přihlašovacích údajů hesla nebo certifikátu není možné načíst.)
az ad sp credential list --id
[--cert]
Příklady
Výpis přihlašovacích údajů k heslu instančního objektu
az ad sp credential list --id 00000000-0000-0000-0000-000000000000
Výpis přihlašovacích údajů k certifikátu instančního objektu
az ad sp credential list --id 00000000-0000-0000-0000-000000000000 --cert
Povinné parametry
Název instančního objektu nebo ID objektu
Volitelné parametry
Následující parametry jsou volitelné, ale v závislosti na kontextu se může stát, že se jeden nebo více vyžaduje, aby se příkaz úspěšně spustil.
Pracovat s přihlašovacími údaji certifikátu.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazit pouze chyby, potlačit upozornění.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
Výstupní formát
| Vlastnost | Hodnota |
|---|---|
| Default value: | json |
| Přípustné hodnoty: | json, jsonc, none, table, tsv, yaml, yamlc |
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
az ad sp credential reset
Resetujte heslo nebo přihlašovací údaje certifikátu instančního objektu.
Ve výchozím nastavení tento příkaz vymaže všechna hesla a klíče a nechá službu Graph generovat přihlašovací údaje hesla.
Výstup obsahuje přihlašovací údaje, které musíte chránit. Ujistěte se, že tyto přihlašovací údaje nezahrnete do kódu nebo zkontrolujete přihlašovací údaje do správy zdrojového kódu. Jako alternativu zvažte použití spravovaných identit , pokud je k dispozici, abyste se vyhnuli nutnosti používat přihlašovací údaje.
az ad sp credential reset --id
[--acquire-policy-token]
[--append]
[--cert]
[--change-reference]
[--create-cert]
[--display-name]
[--end-date]
[--keyvault]
[--years]
Příklady
Resetování přihlašovacích údajů instančního objektu pomocí hesla
az ad sp credential reset --id 00000000-0000-0000-0000-000000000000
Resetování přihlašovacích údajů instančního objektu pomocí nového certifikátu podepsaného svým držitelem
az ad sp credential reset --id 00000000-0000-0000-0000-000000000000 --create-cert
Připojte k instančnímu objektu certifikát pomocí řetězce certifikátu.
az ad sp credential reset --id 00000000-0000-0000-0000-000000000000 --cert "MIICoT..." --append
Připojte k instančnímu objektu certifikát pomocí souboru certifikátu.
az ad sp credential reset --id 00000000-0000-0000-0000-000000000000 --cert "@~/cert.pem" --append
`cert.pem` contains the following content
-----BEGIN CERTIFICATE----- <<< this line is optional
MIICoT...
-----END CERTIFICATE----- <<< this line is optional
Povinné parametry
Název instančního objektu nebo ID objektu
Volitelné parametry
Následující parametry jsou volitelné, ale v závislosti na kontextu se může stát, že se jeden nebo více vyžaduje, aby se příkaz úspěšně spustil.
Získání tokenu Azure Policy automaticky pro tuto operaci prostředku
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Global Policy Arguments |
Místo přepsání připojte nové přihlašovací údaje.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Credential Arguments |
| Default value: | False |
Certifikát, který se má použít pro přihlašovací údaje. Při použití s --keyvault,označuje název certifikátu, který se má použít nebo vytvořit. V opačném případě zadejte řetězec veřejného certifikátu ve formátu PEM nebo DER. K načtení ze souboru použijte @{path}. Nezahrnujte privátní klíč.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | keyCredential Arguments |
Související referenční ID odkazu na změnu pro tuto operaci prostředku.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Global Policy Arguments |
Vytvořte certifikát podepsaný svým držitelem, který se použije pro přihlašovací údaje. K tomuto certifikátu má oprávnění ke čtení a zápisu pouze aktuální uživatel operačního systému. K vytvoření certifikátu v Key Vault použijte --keyvault. V opačném případě se certifikát vytvoří místně.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | keyCredential Arguments |
| Default value: | False |
Popisný název přihlašovacích údajů
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Credential Arguments |
Jemnější doba vypršení platnosti, pokud není dostatek --years, např. 2020-12-31T11:59:59+00:00 nebo 2299-12-31.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Credential Arguments |
Název nebo ID služby KeyVault, které se má použít k vytváření nebo načítání certifikátů.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | keyCredential Arguments |
Počet let, za které budou přihlašovací údaje platné. Výchozí hodnota: 1 rok.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Credential Arguments |
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazit pouze chyby, potlačit upozornění.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
Výstupní formát
| Vlastnost | Hodnota |
|---|---|
| Default value: | json |
| Přípustné hodnoty: | json, jsonc, none, table, tsv, yaml, yamlc |
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |