az identity federated-credential

Kullanıcı tarafından atanan kimlikler altında federasyon kimliği kimlik bilgilerini yönetin.

Komutlar

Name Description Tür Durum
az identity federated-credential create

Var olan bir kullanıcı tarafından atanan kimlik altında federasyon kimliği kimlik bilgileri oluşturun.

Core GA
az identity federated-credential delete

Mevcut kullanıcı tarafından atanan kimliğin altındaki bir federasyon kimliği kimlik bilgilerini silin.

Core GA
az identity federated-credential list

Tüm federasyon kimliği kimlik bilgilerini mevcut kullanıcı tarafından atanan kimlik altında listeleyin.

Core GA
az identity federated-credential show

Mevcut kullanıcı tarafından atanan kimliğin altında federasyon kimliği kimlik bilgilerini gösterin.

Core GA
az identity federated-credential update

Mevcut kullanıcı tarafından atanan kimlik altında bir federasyon kimliği kimlik bilgilerini güncelleştirin.

Core GA

az identity federated-credential create

Var olan bir kullanıcı tarafından atanan kimlik altında federasyon kimliği kimlik bilgileri oluşturun.

az identity federated-credential create --identity-name
                                        --name
                                        --resource-group
                                        [--acquire-policy-token]
                                        [--audiences]
                                        [--change-reference]
                                        [--claims-matching-expression-value --cme-value]
                                        [--claims-matching-expression-version --cme-version]
                                        [--issuer]
                                        [--subject]

Örnekler

Konu kullanarak belirli bir kullanıcı tarafından atanan kimlik altında federasyon kimliği kimlik bilgileri oluşturun.

az identity federated-credential create --name myFicName --identity-name myIdentityName --resource-group myResourceGroup --issuer myIssuer --subject mySubject --audiences myAudiences

claimsMatchingExpression kullanarak belirli bir kullanıcı tarafından atanan kimlik altında federasyon kimliği kimlik bilgileri oluşturun.

az identity federated-credential create --name myFicName --identity-name myIdentityName --resource-group myResourceGroup --issuer myIssuer --claims-matching-expression-version 1 --claims-matching-expression-value "claims['sub'] eq 'foo'" --audiences myAudiences

Gerekli Parametreler

--identity-name

Kimlik kaynağının adı.

--name -n

Federasyon kimliği kimlik bilgisi kaynağının adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--acquire-policy-token

Bu kaynak işlemi için otomatik olarak bir Azure İlkesi belirteci alma.

Özellik Değer
Parametre grubu: Global Policy Arguments
--audiences

Kullanıcı tarafından atanan yönetilen kimlik belirtecini almak için Azure gönderilen belirteçteki aud değeri. Azure erişim belirtecini verebilmesi için federasyon kimlik bilgileriyle ve gelen belirteçteki değerle tam olarak eşleşmesi gerekir. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

Özellik Değer
Parametre grubu: Properties Arguments
Default value: ['api://AzureADTokenExchange']
--change-reference

Bu kaynak işlemi için ilgili değişiklik başvuru kimliği.

Özellik Değer
Parametre grubu: Global Policy Arguments
--claims-matching-expression-value --cme-value
Önizleme

Gelen talepleri eşleştirmek için joker karakter tabanlı ifade. --subject ile kullanılamaz.

Özellik Değer
Parametre grubu: ClaimsMatchingExpression Arguments
--claims-matching-expression-version --cme-version
Önizleme

İfadede kullanılan talep eşleştirme ifadesinin sürümünü belirtir.

Özellik Değer
Parametre grubu: ClaimsMatchingExpression Arguments
--issuer

AD'yi Azure kimlik sağlayıcısının verenin openId connect meta veri URL'si, kullanıcı tarafından atanan yönetilen kimlik olarak belirteç vermeden önce belirteçleri doğrulamak için belirteç değişimi protokolünde kullanılır.

Özellik Değer
Parametre grubu: Properties Arguments
--subject

Kullanıcı tarafından atanan yönetilen kimlik belirtecini almak için Azure AD'ye gönderilen belirteçteki alt değer. Azure AD'nin erişim belirtecini vermesi için federasyon kimlik bilgileri ve gelen belirteçte yapılandırılan değer tam olarak eşleşmelidir. 'subject' veya 'claimsMatchingExpression' tanımlanmalıdır, ancak her ikisini birden tanımlamamalıdır.

Özellik Değer
Parametre grubu: Properties Arguments
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az identity federated-credential delete

Mevcut kullanıcı tarafından atanan kimliğin altındaki bir federasyon kimliği kimlik bilgilerini silin.

az identity federated-credential delete --identity-name
                                        --name
                                        --resource-group
                                        [--acquire-policy-token]
                                        [--change-reference]
                                        [--yes]

Örnekler

Belirli bir kullanıcı tarafından atanan kimlik altında federasyon kimliği kimlik bilgilerini silin.

az identity federated-credential delete --name myFicName --identity-name myIdentityName --resource-group myResourceGroup

Gerekli Parametreler

--identity-name

Kimlik kaynağının adı.

--name -n

Federasyon kimliği kimlik bilgisi kaynağının adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--acquire-policy-token

Bu kaynak işlemi için otomatik olarak bir Azure İlkesi belirteci alma.

Özellik Değer
Parametre grubu: Global Policy Arguments
--change-reference

Bu kaynak işlemi için ilgili değişiklik başvuru kimliği.

Özellik Değer
Parametre grubu: Global Policy Arguments
--yes -y

Onay istemde bulunmayın.

Özellik Değer
Default value: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az identity federated-credential list

Tüm federasyon kimliği kimlik bilgilerini mevcut kullanıcı tarafından atanan kimlik altında listeleyin.

az identity federated-credential list --identity-name
                                      --resource-group
                                      [--max-items]
                                      [--next-token]
                                      [--skiptoken]
                                      [--top]

Örnekler

Tüm federasyon kimliği kimlik bilgilerini mevcut kullanıcı tarafından atanan kimlik altında listeleyin.

az identity federated-credential list --identity-name myIdentityName --resource-group myResourceGroup

Gerekli Parametreler

--identity-name

Kimlik kaynağının adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--max-items

Komutun çıkışında döndürülecek toplam öğe sayısı. Kullanılabilir öğelerin toplam sayısı belirtilen değerden fazlaysa, komutun çıkışında bir belirteç sağlanır. Sayfalandırmayı sürdürmek için sonraki bir komutun --next-token bağımsız değişkeninde belirteç değerini sağlayın.

Özellik Değer
Parametre grubu: Pagination Arguments
--next-token

Sayfalandırmanın nereden başlatılacağını belirtmek için belirteç. Bu, daha önce kesilmiş bir yanıttan alınan belirteç değeridir.

Özellik Değer
Parametre grubu: Pagination Arguments
--skiptoken

Bir işlem kısmi sonuç döndürdüğünde öğeleri almaya devam etmek için atlama belirteci kullanılır. Önceki bir yanıt bir nextLink öğesi içeriyorsa, nextLink öğesinin değeri sonraki çağrılar için kullanılacak bir başlangıç noktasını belirten bir skipToken parametresi içerir.

--top

Döndürülecek kayıt sayısı.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az identity federated-credential show

Mevcut kullanıcı tarafından atanan kimliğin altında federasyon kimliği kimlik bilgilerini gösterin.

az identity federated-credential show --identity-name
                                      --name
                                      --resource-group

Örnekler

Belirli bir kullanıcı tarafından atanan kimlik altında federasyon kimliği kimlik bilgilerini gösterin.

az identity federated-credential show --name myFicName --identity-name myIdentityName --resource-group myResourceGroup

Gerekli Parametreler

--identity-name

Kimlik kaynağının adı.

--name -n

Federasyon kimliği kimlik bilgisi kaynağının adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az identity federated-credential update

Mevcut kullanıcı tarafından atanan kimlik altında bir federasyon kimliği kimlik bilgilerini güncelleştirin.

az identity federated-credential update --identity-name
                                        --name
                                        --resource-group
                                        [--acquire-policy-token]
                                        [--add]
                                        [--audiences]
                                        [--change-reference]
                                        [--claims-matching-expression-value --cme-value]
                                        [--claims-matching-expression-version --cme-version]
                                        [--force-string {0, 1, f, false, n, no, t, true, y, yes}]
                                        [--issuer]
                                        [--remove]
                                        [--set]
                                        [--subject]

Örnekler

Konu kullanarak belirli bir kullanıcı tarafından atanan kimlik altında federasyon kimliği kimlik bilgilerini güncelleştirin.

az identity federated-credential update --identity-name myIdentityName --name myFicName --resource-group myResourceGroup --issuer myIssuer --subject mySubject --audiences myAudiences

claimsMatchingExpression kullanarak belirli bir kullanıcı tarafından atanan kimlik altında federasyon kimliği kimlik bilgilerini güncelleştirin.

az identity federated-credential update --identity-name myIdentityName --name myFicName --resource-group myResourceGroup --issuer myIssuer --claims-matching-expression-version 1 --claims-matching-expression-value "claims['sub'] eq 'foo'" --audiences myAudiences

Gerekli Parametreler

--identity-name

Kimlik kaynağının adı.

--name -n

Federasyon kimliği kimlik bilgisi kaynağının adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--acquire-policy-token

Bu kaynak işlemi için otomatik olarak bir Azure İlkesi belirteci alma.

Özellik Değer
Parametre grubu: Global Policy Arguments
--add

Bir yol ve anahtar değer çiftleri belirterek nesne listesine nesne ekleyin. Örnek: --add property.listProperty <key=value, string or JSON string>.

Özellik Değer
Parametre grubu: Generic Update Arguments
--audiences

Kullanıcı tarafından atanan yönetilen kimlik belirtecini almak için Azure gönderilen belirteçteki aud değeri. Azure erişim belirtecini verebilmesi için federasyon kimlik bilgileriyle ve gelen belirteçteki değerle tam olarak eşleşmesi gerekir. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

Özellik Değer
Parametre grubu: Properties Arguments
--change-reference

Bu kaynak işlemi için ilgili değişiklik başvuru kimliği.

Özellik Değer
Parametre grubu: Global Policy Arguments
--claims-matching-expression-value --cme-value
Önizleme

Gelen talepleri eşleştirmek için joker karakter tabanlı ifade. --subject ile kullanılamaz.

Özellik Değer
Parametre grubu: ClaimsMatchingExpression Arguments
--claims-matching-expression-version --cme-version
Önizleme

İfadede kullanılan talep eşleştirme ifadesinin sürümünü belirtir.

Özellik Değer
Parametre grubu: ClaimsMatchingExpression Arguments
--force-string

'set' veya 'add' kullanırken, JSON'a dönüştürmeye çalışmak yerine dize değişmez değerlerini koruyun.

Özellik Değer
Parametre grubu: Generic Update Arguments
Kabul edilen değerler: 0, 1, f, false, n, no, t, true, y, yes
--issuer

AD'yi Azure kimlik sağlayıcısının verenin openId connect meta veri URL'si, kullanıcı tarafından atanan yönetilen kimlik olarak belirteç vermeden önce belirteçleri doğrulamak için belirteç değişimi protokolünde kullanılır.

Özellik Değer
Parametre grubu: Properties Arguments
--remove

Bir özelliği veya öğeyi listeden kaldırın. Örnek: --remove property.list <indexToRemove> OR --remove propertyToRemove.

Özellik Değer
Parametre grubu: Generic Update Arguments
--set

Ayarlanacağı özellik yolunu ve değerini belirterek nesneyi güncelleştirin. Örnek: --set property1.property2=<value>.

Özellik Değer
Parametre grubu: Generic Update Arguments
--subject

Kullanıcı tarafından atanan yönetilen kimlik belirtecini almak için Azure AD'ye gönderilen belirteçteki alt değer. Azure AD'nin erişim belirtecini vermesi için federasyon kimlik bilgileri ve gelen belirteçte yapılandırılan değer tam olarak eşleşmelidir. 'subject' veya 'claimsMatchingExpression' tanımlanmalıdır, ancak her ikisini birden tanımlamamalıdır.

Özellik Değer
Parametre grubu: Properties Arguments
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False