az identity federated-credential
Kullanıcı tarafından atanan kimlikler altında federasyon kimliği kimlik bilgilerini yönetin.
Komutlar
| Name | Description | Tür | Durum |
|---|---|---|---|
| az identity federated-credential create |
Var olan bir kullanıcı tarafından atanan kimlik altında federasyon kimliği kimlik bilgileri oluşturun. |
Core | GA |
| az identity federated-credential delete |
Mevcut kullanıcı tarafından atanan kimliğin altındaki bir federasyon kimliği kimlik bilgilerini silin. |
Core | GA |
| az identity federated-credential list |
Tüm federasyon kimliği kimlik bilgilerini mevcut kullanıcı tarafından atanan kimlik altında listeleyin. |
Core | GA |
| az identity federated-credential show |
Mevcut kullanıcı tarafından atanan kimliğin altında federasyon kimliği kimlik bilgilerini gösterin. |
Core | GA |
| az identity federated-credential update |
Mevcut kullanıcı tarafından atanan kimlik altında bir federasyon kimliği kimlik bilgilerini güncelleştirin. |
Core | GA |
az identity federated-credential create
Var olan bir kullanıcı tarafından atanan kimlik altında federasyon kimliği kimlik bilgileri oluşturun.
az identity federated-credential create --identity-name
--name
--resource-group
[--acquire-policy-token]
[--audiences]
[--change-reference]
[--claims-matching-expression-value --cme-value]
[--claims-matching-expression-version --cme-version]
[--issuer]
[--subject]
Örnekler
Konu kullanarak belirli bir kullanıcı tarafından atanan kimlik altında federasyon kimliği kimlik bilgileri oluşturun.
az identity federated-credential create --name myFicName --identity-name myIdentityName --resource-group myResourceGroup --issuer myIssuer --subject mySubject --audiences myAudiences
claimsMatchingExpression kullanarak belirli bir kullanıcı tarafından atanan kimlik altında federasyon kimliği kimlik bilgileri oluşturun.
az identity federated-credential create --name myFicName --identity-name myIdentityName --resource-group myResourceGroup --issuer myIssuer --claims-matching-expression-version 1 --claims-matching-expression-value "claims['sub'] eq 'foo'" --audiences myAudiences
Gerekli Parametreler
Kimlik kaynağının adı.
Federasyon kimliği kimlik bilgisi kaynağının adı.
Kaynak grubunun adı.
az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.
İsteğe Bağlı Parametreler
Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.
Bu kaynak işlemi için otomatik olarak bir Azure İlkesi belirteci alma.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Global Policy Arguments |
Kullanıcı tarafından atanan yönetilen kimlik belirtecini almak için Azure gönderilen belirteçteki aud değeri. Azure erişim belirtecini verebilmesi için federasyon kimlik bilgileriyle ve gelen belirteçteki değerle tam olarak eşleşmesi gerekir. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Properties Arguments |
| Default value: | ['api://AzureADTokenExchange'] |
Bu kaynak işlemi için ilgili değişiklik başvuru kimliği.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Global Policy Arguments |
Gelen talepleri eşleştirmek için joker karakter tabanlı ifade. --subject ile kullanılamaz.
| Özellik | Değer |
|---|---|
| Parametre grubu: | ClaimsMatchingExpression Arguments |
İfadede kullanılan talep eşleştirme ifadesinin sürümünü belirtir.
| Özellik | Değer |
|---|---|
| Parametre grubu: | ClaimsMatchingExpression Arguments |
AD'yi Azure kimlik sağlayıcısının verenin openId connect meta veri URL'si, kullanıcı tarafından atanan yönetilen kimlik olarak belirteç vermeden önce belirteçleri doğrulamak için belirteç değişimi protokolünde kullanılır.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Properties Arguments |
Kullanıcı tarafından atanan yönetilen kimlik belirtecini almak için Azure AD'ye gönderilen belirteçteki alt değer. Azure AD'nin erişim belirtecini vermesi için federasyon kimlik bilgileri ve gelen belirteçte yapılandırılan değer tam olarak eşleşmelidir. 'subject' veya 'claimsMatchingExpression' tanımlanmalıdır, ancak her ikisini birden tanımlamamalıdır.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Properties Arguments |
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
| Özellik | Değer |
|---|---|
| Default value: | False |
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
| Özellik | Değer |
|---|---|
| Default value: | False |
Çıkış biçimi.
| Özellik | Değer |
|---|---|
| Default value: | json |
| Kabul edilen değerler: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.
Aboneliğin adı veya kimliği.
az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
| Özellik | Değer |
|---|---|
| Default value: | False |
az identity federated-credential delete
Mevcut kullanıcı tarafından atanan kimliğin altındaki bir federasyon kimliği kimlik bilgilerini silin.
az identity federated-credential delete --identity-name
--name
--resource-group
[--acquire-policy-token]
[--change-reference]
[--yes]
Örnekler
Belirli bir kullanıcı tarafından atanan kimlik altında federasyon kimliği kimlik bilgilerini silin.
az identity federated-credential delete --name myFicName --identity-name myIdentityName --resource-group myResourceGroup
Gerekli Parametreler
Kimlik kaynağının adı.
Federasyon kimliği kimlik bilgisi kaynağının adı.
Kaynak grubunun adı.
az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.
İsteğe Bağlı Parametreler
Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.
Bu kaynak işlemi için otomatik olarak bir Azure İlkesi belirteci alma.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Global Policy Arguments |
Bu kaynak işlemi için ilgili değişiklik başvuru kimliği.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Global Policy Arguments |
Onay istemde bulunmayın.
| Özellik | Değer |
|---|---|
| Default value: | False |
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
| Özellik | Değer |
|---|---|
| Default value: | False |
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
| Özellik | Değer |
|---|---|
| Default value: | False |
Çıkış biçimi.
| Özellik | Değer |
|---|---|
| Default value: | json |
| Kabul edilen değerler: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.
Aboneliğin adı veya kimliği.
az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
| Özellik | Değer |
|---|---|
| Default value: | False |
az identity federated-credential list
Tüm federasyon kimliği kimlik bilgilerini mevcut kullanıcı tarafından atanan kimlik altında listeleyin.
az identity federated-credential list --identity-name
--resource-group
[--max-items]
[--next-token]
[--skiptoken]
[--top]
Örnekler
Tüm federasyon kimliği kimlik bilgilerini mevcut kullanıcı tarafından atanan kimlik altında listeleyin.
az identity federated-credential list --identity-name myIdentityName --resource-group myResourceGroup
Gerekli Parametreler
Kimlik kaynağının adı.
Kaynak grubunun adı.
az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.
İsteğe Bağlı Parametreler
Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.
Komutun çıkışında döndürülecek toplam öğe sayısı. Kullanılabilir öğelerin toplam sayısı belirtilen değerden fazlaysa, komutun çıkışında bir belirteç sağlanır. Sayfalandırmayı sürdürmek için sonraki bir komutun --next-token bağımsız değişkeninde belirteç değerini sağlayın.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Pagination Arguments |
Sayfalandırmanın nereden başlatılacağını belirtmek için belirteç. Bu, daha önce kesilmiş bir yanıttan alınan belirteç değeridir.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Pagination Arguments |
Bir işlem kısmi sonuç döndürdüğünde öğeleri almaya devam etmek için atlama belirteci kullanılır. Önceki bir yanıt bir nextLink öğesi içeriyorsa, nextLink öğesinin değeri sonraki çağrılar için kullanılacak bir başlangıç noktasını belirten bir skipToken parametresi içerir.
Döndürülecek kayıt sayısı.
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
| Özellik | Değer |
|---|---|
| Default value: | False |
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
| Özellik | Değer |
|---|---|
| Default value: | False |
Çıkış biçimi.
| Özellik | Değer |
|---|---|
| Default value: | json |
| Kabul edilen değerler: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.
Aboneliğin adı veya kimliği.
az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
| Özellik | Değer |
|---|---|
| Default value: | False |
az identity federated-credential show
Mevcut kullanıcı tarafından atanan kimliğin altında federasyon kimliği kimlik bilgilerini gösterin.
az identity federated-credential show --identity-name
--name
--resource-group
Örnekler
Belirli bir kullanıcı tarafından atanan kimlik altında federasyon kimliği kimlik bilgilerini gösterin.
az identity federated-credential show --name myFicName --identity-name myIdentityName --resource-group myResourceGroup
Gerekli Parametreler
Kimlik kaynağının adı.
Federasyon kimliği kimlik bilgisi kaynağının adı.
Kaynak grubunun adı.
az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
| Özellik | Değer |
|---|---|
| Default value: | False |
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
| Özellik | Değer |
|---|---|
| Default value: | False |
Çıkış biçimi.
| Özellik | Değer |
|---|---|
| Default value: | json |
| Kabul edilen değerler: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.
Aboneliğin adı veya kimliği.
az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
| Özellik | Değer |
|---|---|
| Default value: | False |
az identity federated-credential update
Mevcut kullanıcı tarafından atanan kimlik altında bir federasyon kimliği kimlik bilgilerini güncelleştirin.
az identity federated-credential update --identity-name
--name
--resource-group
[--acquire-policy-token]
[--add]
[--audiences]
[--change-reference]
[--claims-matching-expression-value --cme-value]
[--claims-matching-expression-version --cme-version]
[--force-string {0, 1, f, false, n, no, t, true, y, yes}]
[--issuer]
[--remove]
[--set]
[--subject]
Örnekler
Konu kullanarak belirli bir kullanıcı tarafından atanan kimlik altında federasyon kimliği kimlik bilgilerini güncelleştirin.
az identity federated-credential update --identity-name myIdentityName --name myFicName --resource-group myResourceGroup --issuer myIssuer --subject mySubject --audiences myAudiences
claimsMatchingExpression kullanarak belirli bir kullanıcı tarafından atanan kimlik altında federasyon kimliği kimlik bilgilerini güncelleştirin.
az identity federated-credential update --identity-name myIdentityName --name myFicName --resource-group myResourceGroup --issuer myIssuer --claims-matching-expression-version 1 --claims-matching-expression-value "claims['sub'] eq 'foo'" --audiences myAudiences
Gerekli Parametreler
Kimlik kaynağının adı.
Federasyon kimliği kimlik bilgisi kaynağının adı.
Kaynak grubunun adı.
az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.
İsteğe Bağlı Parametreler
Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.
Bu kaynak işlemi için otomatik olarak bir Azure İlkesi belirteci alma.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Global Policy Arguments |
Bir yol ve anahtar değer çiftleri belirterek nesne listesine nesne ekleyin. Örnek: --add property.listProperty <key=value, string or JSON string>.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Generic Update Arguments |
Kullanıcı tarafından atanan yönetilen kimlik belirtecini almak için Azure gönderilen belirteçteki aud değeri. Azure erişim belirtecini verebilmesi için federasyon kimlik bilgileriyle ve gelen belirteçteki değerle tam olarak eşleşmesi gerekir. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Properties Arguments |
Bu kaynak işlemi için ilgili değişiklik başvuru kimliği.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Global Policy Arguments |
Gelen talepleri eşleştirmek için joker karakter tabanlı ifade. --subject ile kullanılamaz.
| Özellik | Değer |
|---|---|
| Parametre grubu: | ClaimsMatchingExpression Arguments |
İfadede kullanılan talep eşleştirme ifadesinin sürümünü belirtir.
| Özellik | Değer |
|---|---|
| Parametre grubu: | ClaimsMatchingExpression Arguments |
'set' veya 'add' kullanırken, JSON'a dönüştürmeye çalışmak yerine dize değişmez değerlerini koruyun.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Generic Update Arguments |
| Kabul edilen değerler: | 0, 1, f, false, n, no, t, true, y, yes |
AD'yi Azure kimlik sağlayıcısının verenin openId connect meta veri URL'si, kullanıcı tarafından atanan yönetilen kimlik olarak belirteç vermeden önce belirteçleri doğrulamak için belirteç değişimi protokolünde kullanılır.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Properties Arguments |
Bir özelliği veya öğeyi listeden kaldırın. Örnek: --remove property.list <indexToRemove> OR --remove propertyToRemove.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Generic Update Arguments |
Ayarlanacağı özellik yolunu ve değerini belirterek nesneyi güncelleştirin. Örnek: --set property1.property2=<value>.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Generic Update Arguments |
Kullanıcı tarafından atanan yönetilen kimlik belirtecini almak için Azure AD'ye gönderilen belirteçteki alt değer. Azure AD'nin erişim belirtecini vermesi için federasyon kimlik bilgileri ve gelen belirteçte yapılandırılan değer tam olarak eşleşmelidir. 'subject' veya 'claimsMatchingExpression' tanımlanmalıdır, ancak her ikisini birden tanımlamamalıdır.
| Özellik | Değer |
|---|---|
| Parametre grubu: | Properties Arguments |
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
| Özellik | Değer |
|---|---|
| Default value: | False |
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
| Özellik | Değer |
|---|---|
| Default value: | False |
Çıkış biçimi.
| Özellik | Değer |
|---|---|
| Default value: | json |
| Kabul edilen değerler: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.
Aboneliğin adı veya kimliği.
az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
| Özellik | Değer |
|---|---|
| Default value: | False |