使用 Azure CLI 使用受控識別登入
若資源已針對 Azure 資源的受控識別進行設定,則您可以使用受控識別來登入。 以下為使用受控識別的一些優點:
- 不需要管理認證。 甚至無法存取認證。
- 您可以使用受控身分識別來驗證支援 Microsoft Entra 驗證的任何資源,包括您自己的應用程式。
- 不需任何額外成本,即可使用受控識別。
使用資源身分識別登入可透過 --identity
旗標來完成。
若要使用系統指派的受控識別登入:
az login --identity
若要使用使用者指派的受控識別登入,您必須使用 --username
指定使用者指派受控識別的用戶端識別碼、物件識別碼或資源識別碼:
az login --identity --username <client_id|object_id|resource_id>
若要深入瞭解 Azure 資源的受控識別,請參閱 設定 Azure 資源的受控識別。 以下是顯示 參數使用方式 --identity
的更多文章。