Megosztás a következőn keresztül:


Jelentkezzen be az Azure-ba az AzureRM PowerShell-modullal

Figyelmeztetés

Az AzureRM PowerShell-modul 2024. február 29-én hivatalosan elavult. Javasoljuk a felhasználóknak, hogy migráljanak az AzureRM-ből az Az PowerShell-modulba a folyamatos támogatás és frissítések biztosítása érdekében.

Bár az AzureRM-modul továbbra is működik, a továbbiakban nem tart fenn vagy nem támogatott, így a folyamatos használatot a felhasználó saját belátása szerint és kockázatára teheti. Az Az modulra való áttéréshez tekintse meg a migrálási erőforrásainkat.

Az Azure PowerShell többféle hitelesítési módszert támogat. Első lépésként a legegyszerűbb módszer, ha interaktívan bejelentkezik a parancssoron.

Interaktív bejelentkezés

Az interaktív bejelentkezéshez használja a Connect-AzureRmAccount parancsmagot.

Connect-AzureRmAccount

A parancsmag futtatásakor megnyílik egy párbeszédablak, amely az Azure-fiókhoz tartozó e-mail-cím és jelszó megadását kéri. A hitelesítés csak az aktuális PowerShell-munkamenetre vonatkozik.

Fontos

Az Azure PowerShell 6.3.0-s verziójától kezdve a hitelesítő adatok megoszlanak több PowerShell-munkamenet között, ha be van jelentkezve a Windowsba. További információért tekintse meg az Állandó hitelesítő adatokat ismertető cikket.

Bejelentkezés szolgáltatásnévvel

A szolgáltatásnevek nem interaktív Azure-fiókok. A többi felhasználói fiókhoz hasonlóan az engedélyeiket is Microsoft Entra-azonosítóval kezelik. Az automatizálási szkriptek biztonságát úgy garantálhatjuk, ha a szolgáltatásnevek számára csak a szükséges engedélyeket adjuk meg.

Ha meg szeretné tudni, hogyan hozhat létre szolgáltatásnevet az Azure PowerShell-lel való használatra, tekintse meg az Azure-beli szolgáltatásnév Azure PowerShell használatával történő létrehozásával kapcsolatos szakaszt.

Szolgáltatásnévvel való bejelentkezéshez használja a ServicePrincipal argumentumot a Connect-AzureRmAccount parancsmaggal. Szüksége lesz a szolgáltatásnév bejelentkezési hitelesítő adataira és a szolgáltatásnévhez tartozó bérlőazonosítóra. Annak érdekében, hogy a szolgáltatásnév hitelesítő adatait a megfelelő objektumként kapja meg, használja a Get-Credential parancsmagot. Ez a parancsmag megjelenít egy párbeszédpanelt, amelyben megadható a szolgáltatásnév felhasználói azonosítója és jelszava.

$pscredential = Get-Credential
Connect-AzureRmAccount -ServicePrincipal -Credential $pscredential -TenantId $tenantid

Bejelentkezés Azure-beli Managed Service Identityvel

Az Azure-erőforrások felügyelt identitásai a Microsoft Entra ID egyik funkciója. A felügyelt identitás szolgáltatásnevével bejelentkezhet, és beszerezhet egy csak alkalmazásra érvényes hozzáférési jogkivonatot az egyéb erőforrások eléréséhez. A felügyelt identitások csak az Azure-felhőben futó virtuális gépeken érhetők el.

Az Azure-erőforrások felügyelt identitásairól a hozzáférési jogkivonatok egy Azure-beli virtuális gép Azure-erőforrásainak felügyelt identitásaival való beszerzését ismertető részben talál.

Bejelentkezés felhőszolgáltatóként (CSP)

A felhőszolgáltatóként (CSP) történő bejelentkezéshez TenantId használatára van szükség. Ez a paraméter általában bérlőazonosítóként vagy tartománynévként is megadható, a felhőszolgáltatóként történő bejelentkezéshez azonban bérlőazonosítót kell megadni.

Connect-AzureRmAccount -TenantId '00000000-0000-0000-0000-000000000000'

Bejelentkezés egy másik felhőbe

Az Azure Cloud Services által biztosított környezetek megfelelnek a regionális adatkezelési előírásoknak. Regionális felhőszolgáltatásban található fiókok esetében a környezetet az -Environment argumentummal való bejelentkezéskor kell beállítania. Például ha a fiók a kínai felhőszolgáltatásban található:

Connect-AzureRmAccount -Environment AzureChinaCloud

Az alábbi paranccsal olvashatja be a rendelkezésre álló környezetek listáját:

Get-AzureRmEnvironment | Select-Object -Property Name

További információ az Azure szerepkör-alapú hozzáférés kezeléséről

Az Azure-beli hitelesítésről és előfizetés-kezelésről a fiókok, előfizetések és rendszergazdai szerepkörök kezeléséről szóló cikkben talál további információt.

Azure PowerShell-parancsmagok a szerepkörök kezeléséhez: