Sdílet prostřednictvím


Přihlášení k Azure z Azure PowerShell

Azure PowerShell podporuje několik metod ověřování. Tento článek popisuje metody ověřování pro přihlášení k Azure z Azure PowerShell. Zvolená metoda závisí na vašem případu použití.

Pokud například používáte Azure PowerShell pro ad hoc správu Azure prostředků, můžete se přihlásit pomocí interaktivního přihlášení. Pokud píšete skript pro automatizaci, můžete se přihlásit pomocí služebního účtu. Pokud používáte Azure PowerShell v prostředku Azure, můžete se přihlásit pomocí spravované identity.

Metody ověřování

Azure PowerShell podporuje interaktivní přihlašování k Azure pro intuitivnější a flexibilnější uživatelské prostředí nebo neinteraktivní pro scénáře automatizace. Další informace najdete v odkazovaných článcích.

Důležité

Od září 2025 bude Azure PowerShell při přihlašování pomocí Microsoft Entra ID identity uživatele vyžadovat vícefaktorové ověřování (MFA). Tato změna zlepšuje zabezpečení, ale může mít vliv na pracovní postupy automatizace, které spoléhají na ověřování pomocí uživatelského jména a hesla. Další informace najdete v tématu Dopad vícefaktorového ověřování na Azure PowerShell ve scénářích automatizace.

Kromě těchto metod ověřování můžete také použít Azure PowerShell v Azure Cloud Shell, které vás automaticky přihlásí. Je to nejjednodušší způsob, jak začít s Azure PowerShell.

Chcete-li zachovat zabezpečení Azure prostředků, omezte oprávnění identity pro metodu ověřování, kterou jste zvolili pomocí principu nejnižších oprávnění. Omezení přihlašovacích oprávnění co nejvíce pro váš případ použití pomáhá zajistit zabezpečení Azure prostředků. Další informace najdete v tématu Vylepšení zabezpečení pomocí principu nejnižších oprávnění.

Vyberte své předplatné Azure.

Jakmile se přihlásíte, příkazy Azure PowerShell se spustí ve vašem výchozím Azure předplatném. Pokud máte více předplatných, pomocí Set-AzContext rutiny vyberte příslušné předplatné. Další informace najdete v tématu Použití více předplatných Azure.

Aktualizace tokenů

Když se přihlásíte pomocí uživatelského účtu, Azure PowerShell vygeneruje a uloží ověřovací obnovovací token. Vzhledem k tomu, že přístupové tokeny jsou platné pouze na krátkou dobu, vydává se obnovovací token současně s přístupovým tokenem. Klientská aplikace může tento obnovovací token v případě potřeby vyměnit za nový přístupový token.

Poznámka:

V závislosti na metodě ověřování může mít váš tenant zásady podmíněného přístupu, které omezují přístup ke konkrétním prostředkům.

Další informace naleznete v tématu Tokeny obnovování v platformě Microsoft Identity.

Viz také