Se connecter avec le Gestionnaire de comptes web (WAM) en utilisant Azure CLI

Azure CLI offre désormais une prise en charge en préversion du gestionnaire de comptes web (WAM). WAM est un composant Windows 10+ qui joue le rôle de répartiteur d’authentification. (Un répartiteur d’authentification est une application qui s’exécute sur l’ordinateur d’un utilisateur qui gère les liaisons d’authentification et la maintenance des jetons pour les comptes connectés.)

L’utilisation de WAM présente plusieurs avantages :

  • Sécurité renforcée. Consultez Accès conditionnel : Protection des jetons (préversion).
  • Prise en charge de Windows Hello, des stratégies d’accès conditionnel et des clés FIDO.
  • Authentification unique simplifiée.
  • Des correctifs de bogues et d’autres améliorations sont fournis avec Windows.

La connexion avec WAM est une fonctionnalité par adhésion en préversion. Une fois activée, l’interface utilisateur précédente basée sur le navigateur est remplacée.

az config set core.allow_broker=true
az account clear
az login

Au stade actuel du développement, il existe quelques limites connues au WAM :

  • Un WAM est disponible sur Windows 10 et versions ultérieures et sur Windows Server 2019 et versions ultérieures. Sur Mac, Linux et les versions antérieures de Windows, Azure CLI utilise automatiquement un navigateur (comportement par défaut).
  • Les comptes Microsoft (par exemple, @outlook.com ou @live.com)) ne sont pas pris en charge pour le moment. Nous travaillons avec l’équipe de Microsoft Identity pour assurer leur prise en charge dans un avenir proche.

Voir aussi