az iot ops identity

Note

Bu başvuru, Azure CLI (sürüm 2.70.0 veya üzeri) için azure-iot-ops uzantısının bir parçasıdır. Uzantı, bir az iot ops identity komutunu ilk kez çalıştırdığınızda otomatik olarak yüklenir. Uzantılar hakkında daha fazla bilgi edinin.

Örnek kimlik yönetimi.

Komutlar

Name Description Tür Durum
az iot ops identity assign

Örnekle kullanıcı tarafından atanan bir yönetilen kimlik atayın.

Extension GA
az iot ops identity remove

Kullanıcı tarafından atanan yönetilen kimliği örnekten kaldırın.

Extension GA
az iot ops identity show

Örnek kimliklerini gösterin.

Extension GA

az iot ops identity assign

Örnekle kullanıcı tarafından atanan bir yönetilen kimlik atayın.

Bu işlem, geçerli amaca yönelik kimliğin federasyonunu içerir.

--usage 'schema' mevcut olduğunda, beklenen rol zaten mevcut değilse, varsayılan olarak kimliğin örnek şema kayıt defterine göre bir rol ataması yapılır.

az iot ops identity assign --mi-user-assigned
                           --name
                           --resource-group
                           [--acquire-policy-token]
                           [--change-reference]
                           [--custom-sr-role-id]
                           [--fc]
                           [--self-hosted-issuer {false, true}]
                           [--skip-sr-ra {false, true}]
                           [--usage {dataflow, schema, wasm-graph}]

Örnekler

Veri akışlarıyla kullanmak üzere istenen kullanıcı tarafından atanan yönetilen kimliği atayın ve bir araya getirin.

az iot ops identity assign --name myinstance -g myresourcegroup --mi-user-assigned $UA_MI_RESOURCE_ID

Şema kayıt defteriyle kullanmak üzere istenen kullanıcı tarafından atanan yönetilen kimliği atayın ve bir araya getirin.

az iot ops identity assign --name myinstance -g myresourcegroup --mi-user-assigned $UA_MI_RESOURCE_ID --usage schema

Kimlik rolü ataması için kullanılacak özel bir role sahip şema kayıt defteriyle kullanmak üzere istenen kullanıcı tarafından atanan yönetilen kimliği atayın ve bir araya getirin.

az iot ops identity assign --name myinstance -g myresourcegroup --mi-user-assigned $UA_MI_RESOURCE_ID --usage schema --custom-sr-role-id $CUSTOM_ROLE_ID

Şema kayıt defteriyle kullanmak üzere istenen kullanıcı tarafından atanan yönetilen kimliği atayın ve bir araya getirin, ancak işlemin rol atama adımını atlayın.

az iot ops identity assign --name myinstance -g myresourcegroup --mi-user-assigned $UA_MI_RESOURCE_ID --usage schema --skip-sr-ra

Gerekli Parametreler

--mi-user-assigned

Örnekle kullanmak üzere istenen kullanıcı tarafından atanan yönetilen kimliğin kaynak kimliği.

--name -n

IoT İşlemleri örnek adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--acquire-policy-token

Bu kaynak işlemi için otomatik olarak bir Azure İlkesi belirteci alma.

Özellik Değer
Parametre grubu: Global Policy Arguments
--change-reference

Bu kaynak işlemi için ilgili değişiklik başvuru kimliği.

Özellik Değer
Parametre grubu: Global Policy Arguments
--custom-sr-role-id

Tam rol tanımı kimliği şu biçimdedir: /subscriptions/{subscriptionId}/providers/Microsoft. Yetkilendirme/roleDefinitions/{roleId}. Yalnızca --usage 'schema' olarak ayarlandığında geçerlidir.

--fc

Federasyon kimlik bilgisi adı.

--self-hosted-issuer

Federasyon için şirket içinde barındırılan oidc vereni kullanın.

Özellik Değer
Kabul edilen değerler: false, true
--skip-sr-ra

Kullanıldığında işlemin rol atama adımı atlanır. Yalnızca --usage 'schema' olarak ayarlandığında geçerlidir.

Özellik Değer
Kabul edilen değerler: false, true
--usage

İlişkili kimliğin kullanım türünü gösterir.

Özellik Değer
Default value: dataflow
Kabul edilen değerler: dataflow, schema, wasm-graph
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az iot ops identity remove

Kullanıcı tarafından atanan yönetilen kimliği örnekten kaldırın.

az iot ops identity remove --mi-user-assigned
                           --name
                           --resource-group
                           [--acquire-policy-token]
                           [--change-reference]
                           [--fc]

Örnekler

Kullanıcı tarafından atanan istenen yönetilen kimliği örnekten kaldırın.

az iot ops identity remove --name myinstance -g myresourcegroup --mi-user-assigned $UA_MI_RESOURCE_ID

Gerekli Parametreler

--mi-user-assigned

Örnekle kullanmak üzere istenen kullanıcı tarafından atanan yönetilen kimliğin kaynak kimliği.

--name -n

IoT İşlemleri örnek adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--acquire-policy-token

Bu kaynak işlemi için otomatik olarak bir Azure İlkesi belirteci alma.

Özellik Değer
Parametre grubu: Global Policy Arguments
--change-reference

Bu kaynak işlemi için ilgili değişiklik başvuru kimliği.

Özellik Değer
Parametre grubu: Global Policy Arguments
--fc

Federasyon kimlik bilgisi adı.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az iot ops identity show

Örnek kimliklerini gösterin.

az iot ops identity show --name
                         --resource-group

Örnekler

Hedef örnekle ilişkili kimlikleri gösterin.

az iot ops identity show --name myinstance -g myresourcegroup

Gerekli Parametreler

--name -n

IoT İşlemleri örnek adı.

--resource-group -g

Kaynak grubunun adı. az configure --defaults group=<name>kullanarak varsayılan grubu yapılandırabilirsiniz.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False