Aracılığıyla paylaş


azcopy oturum açma

Azure Depolama kaynaklarına erişmek için Microsoft Entra Id'de oturum açar.

Özet

Azure Depolama kaynaklarına erişmek için Microsoft Entra Id'de oturum açın.

Azure Depolama hesabınıza yetkilendirilmek için Depolama hesabı, üst kaynak grubu veya üst abonelik bağlamında Depolama Blob Verileri Katkıda Bulunanı rolünü kullanıcı hesabınıza atamanız gerekir.

Bu komut, işletim sistemi yerleşik mekanizmalarını kullanarak geçerli kullanıcı için şifrelenmiş oturum açma bilgilerini önbelleğe alır.

Önemli

Bir ortam değişkenini komut satırını kullanarak ayarlarsanız, bu değişken komut satırı geçmişinizde okunabilir. Komut satırı geçmişinizden kimlik bilgileri içeren değişkenleri temizlemeyi göz önünde bulundurun. Değişkenlerin geçmişinizde görünmesinin engellenmesi için, kullanıcıdan kimlik bilgilerini istemesi ve ortam değişkenini ayarlaması için bir betik kullanabilirsiniz.

azcopy login [flags]

Örnekler

Varsayılan Microsoft Entra kiracı kimliği ortak olarak ayarlanmış şekilde etkileşimli olarak oturum açın:

azcopy login

Belirtilen kiracı kimliğiyle etkileşimli olarak oturum açın:

azcopy login --tenant-id "[TenantID]"

Sanal Makinenin (VM) sistem tarafından atanan kimliğini kullanarak oturum açın:

azcopy login --identity

Bir VM'nin kullanıcı tarafından atanan kimliğini ve hizmet kimliğinin İstemci Kimliğini kullanarak oturum açın:

azcopy login --identity --identity-client-id "[ServiceIdentityClientID]"

Bir VM'nin kullanıcı tarafından atanan kimliğini ve hizmet kimliğinin Nesne Kimliğini kullanarak oturum açın:

azcopy login --identity --identity-object-id "[ServiceIdentityObjectID]"

Bir VM'nin kullanıcı tarafından atanan kimliğini ve hizmet kimliğinin Kaynak Kimliğini kullanarak oturum açın:

azcopy login --identity --identity-resource-id "/subscriptions/<subscriptionId>/resourcegroups/myRG/providers/Microsoft.ManagedIdentity/userAssignedIdentities/myID"

İstemci gizli dizisi kullanarak hizmet sorumlusu olarak oturum açın:

Gizli dizi tabanlı hizmet sorumlusu kimlik doğrulaması için AZCOPY_SPA_CLIENT_SECRET ortam değişkenini istemci gizli dizisine ayarlayın.

azcopy login --service-principal --application-id <your service principal's application ID>

Sertifika ve parola kullanarak hizmet sorumlusu olarak oturum açın:

Sertifika tabanlı hizmet sorumlusu kimlik doğrulaması için ortam değişkenini AZCOPY_SPA_CERT_PASSWORD sertifikanın parolasına ayarlayın

azcopy login --service-principal --certificate-path /path/to/my/cert --application-id <your service principal's application ID>

/path/to/my/cert dosyasını PEM veya PKCS12 dosyasının yolu olarak değerlendirin--. AzCopy, sertifikanızı almak için sistem sertifika deposuna ulaşmaz. --certificate-path sertifika tabanlı hizmet sorumlusu kimlik doğrulaması yapılırken zorunludur.

Geçerli oturumunuzun oturum açma durumunu denetlemek için oturum açma alt komutu.

azcopy login status

Seçenekler

--aad-endpoint (dize) Kullanılacak Microsoft Entra uç noktası. Genel Azure bulutu için varsayılan (https://login.microsoftonline.com) doğrudur. Ulusal bir bulutta kimlik doğrulaması yaparken bu parametreyi ayarlayın. Yönetilen Hizmet Kimliği için gerekli değildir. Ulusal bulut Microsoft Entra uç noktalarının listesini görmek için bkz . Microsoft Entra kimlik doğrulama uç noktaları

--application-id (dize) Kullanıcı tarafından atanan kimliğin uygulama kimliği. Hizmet sorumlusu kimlik doğrulaması için gereklidir.

--certificate-path (dize) SPN kimlik doğrulaması için sertifika yolu. Sertifika tabanlı hizmet sorumlusu kimlik doğrulaması için gereklidir.

-h, --help Oturum açma yardımı

--identity Yönetilen hizmet kimliği (MSI) olarak da bilinen sanal makinenin kimliğini kullanarak oturum açın.

--identity-client-id (dize) Kullanıcı tarafından atanan kimliğin istemci kimliği.

--identity-object-id (dize) Kullanıcı tarafından atanan kimliğin Nesne Kimliği.

--identity-resource-id (dize) Kullanıcı tarafından atanan kimliğin kaynak kimliği.

--service-principal Bir sertifika veya gizli dizi kullanarak Hizmet Asıl Adı (SPN) aracılığıyla oturum açın. İstemci gizli dizisi veya sertifika parolası uygun ortam değişkenine yerleştirilmelidir. Ortam değişkenlerinin adlarını ve açıklamalarını görmek için AzCopy env yazın.

--tenant-id (dize) OAuth cihazı etkileşimli oturum açma bilgileri için kullanılacak Microsoft Entra kiracı kimliği.

Üst komutlardan devralınan seçenekler

--cap-mbps (kayan) Aktarım hızını saniye başına megabit cinsinden kaplar. Dakikalar içinde aktarım hızı üst sınırdan biraz farklı olabilir. Bu seçenek sıfır olarak ayarlanırsa veya atlanırsa, aktarım hızı sınırlanır.

--output-type (dize) Komutun çıkışının biçimi. Seçenekler şunlardır: metin, json. Varsayılan değer 'text' değeridir. (varsayılan "metin")

--trusted-microsoft-suffixes (dize) Microsoft Entra oturum açma belirteçlerinin gönderilebileceği ek etki alanı soneklerini belirtir. Varsayılan değer :'.core.windows.net;. core.chinacloudapi.cn;. core.cloudapi.de;. core.usgovcloudapi.net;*.storage.azure.net'. Burada listelenenler varsayılan değere eklenir. Güvenlik için buraya yalnızca Microsoft Azure etki alanlarını yerleştirmeniz gerekir. Birden çok girdiyi noktalı virgülle ayırın.

Ayrıca bkz.