Sdílet prostřednictvím


az attestation signer

Poznámka:

Tento odkaz je součástí rozšíření ověření identity pro Azure CLI (verze 2.55.0 nebo vyšší). Rozšíření se automaticky nainstaluje při prvním spuštění příkazu az attestation signer . Přečtěte si další informace o rozšířeních.

Skupina příkazů "ověření identity" je experimentální a ve vývoji. Referenční úrovně a úrovně podpory: https://aka.ms/CLI_refstatus

Spravovat podepisující osoby.

Příkazy

Name Description Typ Stav
az attestation signer add

Přidá nový certifikát zásad ověření identity do sady certifikátů správy zásad.

Rozšíření Experimentální
az attestation signer list

Načte sadu certifikátů použitých k vyjádření zásad pro aktuálního tenanta.

Rozšíření Experimentální
az attestation signer remove

Odebere zadaný certifikát pro správu zásad.

Rozšíření Experimentální

az attestation signer add

Experimentální

Skupina příkazů "podepisující ověření identity" je experimentální a ve vývoji. Referenční úrovně a úrovně podpory: https://aka.ms/CLI_refstatus

Přidá nový certifikát zásad ověření identity do sady certifikátů správy zásad.

az attestation signer add [--id]
                          [--name]
                          [--resource-group]
                          [--signer]
                          [--signer-file]

Příklady

Přidá nový certifikát zásad ověření identity do sady certifikátů správy zásad.

az attestation signer add -n "myattestationprovider" -g "MyResourceGroup" --signer "eyAiYWxnIjoiUlMyNTYiLCAie..."

Volitelné parametry

--id

ID prostředku poskytovatele. Pokud jste již zadali --id, vynecháte --resource-group/-g nebo --name/-n.

--name -n

Název poskytovatele ověření identity.

--resource-group -g

Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.

--signer

Certifikát zásad, který chcete přidat. Webový token JSON RFC7519 obsahující deklaraci identity s názvem maa-policyCertificate, jejíž hodnota je RFC7517 webový klíč JSON, který určuje nový klíč, který se má aktualizovat. RFC7519 JWT musí být podepsán jedním z existujících podpisových certifikátů.

--signer-file -f

Název souboru podepisující osoby. (--signer a --signer-file/-f se vzájemně vylučují.)

Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazují se pouze chyby, potlačení upozornění.

--output -o

Výstupní formát

přijímané hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
výchozí hodnota: json
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

az attestation signer list

Experimentální

Skupina příkazů "podepisující ověření identity" je experimentální a ve vývoji. Referenční úrovně a úrovně podpory: https://aka.ms/CLI_refstatus

Načte sadu certifikátů použitých k vyjádření zásad pro aktuálního tenanta.

az attestation signer list [--id]
                           [--name]
                           [--resource-group]

Příklady

Načte sadu certifikátů použitých k vyjádření zásad pro aktuálního tenanta.

az attestation signer list -n "myattestationprovider" -g "MyResourceGroup"

Volitelné parametry

--id

ID prostředku poskytovatele. Pokud jste již zadali --id, vynecháte --resource-group/-g nebo --name/-n.

--name -n

Název poskytovatele ověření identity.

--resource-group -g

Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.

Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazují se pouze chyby, potlačení upozornění.

--output -o

Výstupní formát

přijímané hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
výchozí hodnota: json
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.

az attestation signer remove

Experimentální

Skupina příkazů "podepisující ověření identity" je experimentální a ve vývoji. Referenční úrovně a úrovně podpory: https://aka.ms/CLI_refstatus

Odebere zadaný certifikát pro správu zásad.

az attestation signer remove [--id]
                             [--name]
                             [--resource-group]
                             [--signer]
                             [--signer-file]

Příklady

Odebere zadaný certifikát pro správu zásad.

az attestation signer remove -n "myattestationprovider" -g "MyResourceGroup" --signer "eyAiYWxnIjoiUlMyNTYiLCAie..."

Volitelné parametry

--id

ID prostředku poskytovatele. Pokud jste již zadali --id, vynecháte --resource-group/-g nebo --name/-n.

--name -n

Název poskytovatele ověření identity.

--resource-group -g

Název skupiny prostředků. Výchozí skupinu můžete nakonfigurovat pomocí az configure --defaults group=<name>.

--signer

Certifikát zásad, který chcete odebrat. Webový token JSON RFC7519 obsahující deklaraci identity s názvem maa-policyCertificate, jejíž hodnota je RFC7517 webový klíč JSON, který určuje nový klíč, který se má aktualizovat. RFC7519 JWT musí být podepsán jedním z existujících podpisových certifikátů.

--signer-file -f

Název souboru podepisující osoby. (--signer a --signer-file/-f se vzájemně vylučují.)

Globální parametry
--debug

Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.

--help -h

Zobrazte tuto zprávu nápovědy a ukončete ji.

--only-show-errors

Zobrazují se pouze chyby, potlačení upozornění.

--output -o

Výstupní formát

přijímané hodnoty: json, jsonc, none, table, tsv, yaml, yamlc
výchozí hodnota: json
--query

Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.

--subscription

Název nebo ID předplatného. Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.

--verbose

Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.