Если вы потеряете учетные данные субъекта-службы, сбросьте учетные данные с помощью az ad sp credential reset. На этом шаге описано, как сбросить пароль субъекта-службы или сертификат.
Предупреждение
При обучении управлению субъектами-службами Azure возврат паролей и расположений учетных данных в терминале и, следовательно, в файле журнала часто используется. Однако при выходе за пределы среды тестирования сохраните выходные данные учетных данных в переменной.
Сброс учетных данных, возвращающих выходные данные в консоль и файл журнала
Сброс учетных данных, храня выходных данных в переменной
Чтобы избежать хранения учетных данных в файле журнала, используйте --query параметр для хранения выходных данных в переменной. При тестировании используйте echo команду, чтобы просмотреть значение переменной, но понять, что echo записывается в журнал.
Сброс учетных данных субъекта-службы с помощью пароля.
# Bash script
myNewPassword=$(az ad sp credential reset --id myServicePrincipalID --query password --output tsv)
# the echo command writes to the log file
# only use it when testing
echo $myNewPassword
# PowerShell script
$myNewPassword = az ad sp credential reset --id myServicePrincipalID --query password --output tsv
# The Write-Host cmdlet can be used for displaying the value when testing.
# Comment it out or remove it in production if you don't want to display the password.
Write-Host $myNewPassword
Дополнительные сведения о выходном типе tsv см . в форматах выходных данных для команд Azure CLI.
Next Steps
Теперь, когда вы узнали, как сбросить учетные данные субъекта-службы, перейдите к следующему шагу, чтобы узнать, как очистить ресурсы учебников.
Источник этого содержимого можно найти на GitHub, где также можно создавать и просматривать проблемы и запросы на вытягивание. Дополнительные сведения см. в нашем руководстве для участников.
Отзыв о Azure CLI
Azure CLI — это проект с открытым исходным кодом. Выберите ссылку, чтобы оставить отзыв:
Узнайте, как создавать, управлять и предоставлять разрешения субъектам-службам, которые позволяют конвейерам развертывания безопасно проходить проверку подлинности в Azure.
Продемонстрировать функции идентификатора Microsoft Entra для модернизации решений удостоверений, реализации гибридных решений и реализации управления удостоверениями.