Compartir a través de


Emitir tokens Entra con la CLI de Azure

Use la CLI de Azure para emitir un token de Microsoft Entra y llamar a las API REST de Azure DevOps. Dado que los tokens de acceso de Entra solo duran una hora, son ideales para operaciones puntuales y breves. Puede usar la CLI de Azure para adquirir un token de usuario para usted mismo o en nombre de una entidad de servicio.

Prerrequisitos

Categoría Requisitos
Inquilino y suscripción de Entra Asegúrese de que la suscripción está asociada al inquilino conectado a la organización de Azure DevOps a la que intenta acceder. Si no conoce su entidad o el identificador de suscripción, puede encontrarlo en el portal de Azure.    
CLI de Azure Descargue e instale la CLI de Azure.
Aplicación Entra (Si se autentica para una entidad de servicio) Cree la aplicación Entra y tenga listo el identificador de cliente de la aplicación y el secreto de cliente.

Adquisición de un token Entra para uno mismo

  1. Inicie sesión en la CLI de Azure con el comando az login y siga las instrucciones en pantalla.

  2. Establezca la suscripción correcta para el usuario que ha iniciado sesión con estos comandos de Bash. Asegúrese de que el identificador de suscripción de Azure está asociado al inquilino conectado a la organización de Azure DevOps a la que intenta acceder. Si no conoce su identificador de suscripción, puede encontrarlo en Azure Portal.

    az account set -s <subscription-id>
    
  3. Genera un token de acceso de ID de Microsoft Entra con el comando az account get-access-token mediante el identificador de recurso de Azure DevOps: 499b84ac-1321-427f-aa17-267ca6975798.

    az account get-access-token \
    --resource 499b84ac-1321-427f-aa17-267ca6975798 \
    --query "accessToken" \
    -o tsv