Share via


使用 PowerShell 檢視受控識別的服務主體

Azure 資源受控識別會在 Microsoft Entra ID 中為 Azure 服務提供自動受控識別。 您可以使用此身分識別來向任何支援 Microsoft Entra 驗證的服務進行驗證,不需要任何您程式碼中的認證。

在本文中,您將瞭解如何使用 PowerShell 檢視受控識別的服務主體。

注意

建議您使用 Azure Az PowerShell 模組來與 Azure 互動。 請參閱安裝 Azure PowerShell 以開始使用。 若要了解如何移轉至 Az PowerShell 模組,請參閱將 Azure PowerShell 從 AzureRM 移轉至 Az

必要條件

  • 如果您不熟悉 Azure 資源的受控識別,請參閱概 觀一節
  • 如果您還沒有 Azure 帳戶, 請註冊免費帳戶
  • 在虛擬機器 應用程式 上啟用 系統指派的身分識別。
  • 若要執行範例腳本,您有兩個選項:
    • 使用 Azure Cloud Shell ,您可以使用程式碼區塊右上角的 [試用] 按鈕來開啟
    • 在本機執行腳本,方法是安裝最新版的 Azure PowerShell ,然後使用 登入 Azure Connect-AzAccount

檢視服務主體

下列命令示範如何檢視已啟用系統指派身分識別的 VM 或應用程式服務主體。 將 取代 <Azure resource name> 為您自己的值。

Get-AzADServicePrincipal -DisplayName <Azure resource name>

下一步

如需使用 PowerShell 檢視 Microsoft Entra 服務主體的詳細資訊,請參閱 Get-AzADServicePrincipal