你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

从Azure PowerShell登录Azure

Azure PowerShell支持多种身份验证方法。 本文介绍从Azure PowerShell登录到Azure的身份验证方法。 选择的方法取决于用例。

例如,如果使用Azure PowerShell临时管理Azure资源,则可以使用交互式登录登录。 如果您正在编写用于自动化的脚本,可以使用服务主体帐户进行登录。 如果在Azure资源中运行Azure PowerShell,则可以使用托管标识登录。

身份验证方法

Azure PowerShell 支持以交互方式登录 Azure,以便提供更直观和灵活的用户体验,或者以非交互方式用于自动化场景。 有关详细信息,请参阅链接的文章。

Important

从 2025 年 9 月开始,Azure PowerShell使用Microsoft Entra ID用户标识登录时需要多重身份验证(MFA)。 此更改可增强安全性,但可能会影响依赖于用户名和密码身份验证的自动化工作流。 有关详细信息,请参阅 多重身份验证对自动化方案中Azure PowerShell的影响

除了这些身份验证方法,还可以在 Azure Cloud Shell 中使用 Azure PowerShell,这些方法会自动登录。 这是Azure PowerShell入门的最简单方法。

若要保护Azure资源安全,请限制使用最低特权原则选择的身份验证方法的标识权限。 尽可能限制用例的登录权限有助于保护Azure资源的安全。 有关详细信息,请参阅 使用最低特权原则增强安全性

选择您的 Azure 订阅

登录后,Azure PowerShell 命令将针对默认 Azure 订阅运行。 如果有多个订阅,请使用 Set-AzContext cmdlet 选择相应的订阅。 有关详细信息,请参阅 “使用多个 Azure 订阅”。

刷新令牌

使用用户帐户登录时,Azure PowerShell生成并存储身份验证刷新令牌。 由于访问令牌的有效期很短,因此在颁发访问令牌的同时也会颁发刷新令牌。 客户端应用程序可以根据需要交换此刷新令牌以获取新的访问令牌。

注释

根据身份验证方法,租户可能具有条件访问策略,从而限制对特定资源的访问。

有关详细信息,请参阅Microsoft 身份验证平台中的刷新令牌

另见