az webapp auth microsoft

Note

此參考文獻是Azure CLIauthV2擴充套件(版本2.23.0或更高版本)的一部分。 當您第一次執行 az webapp auth microsoft 命令時,擴充功能會自動安裝。 深入了解擴充功能。

管理 Microsoft 身份提供者的網頁應用程式認證與授權。

命令

名稱 Description 類型 狀態
az webapp auth microsoft show

顯示 Azure Active Directory 身份提供者的認證設定。

Extension GA
az webapp auth microsoft update

更新 Azure Active Directory 身份提供者的客戶端 ID 和客戶端秘密。

Extension GA

az webapp auth microsoft show

顯示 Azure Active Directory 身份提供者的認證設定。

az webapp auth microsoft show [--ids]
                              [--name]
                              [--resource-group]
                              [--slot]
                              [--subscription]

範例

顯示 Azure Active Directory 身份提供者的認證設定。 (autogenerated)

az webapp auth microsoft show --name MyWebApp --resource-group MyResourceGroup

選擇性參數

下列參數是選擇性參數,但視內容而定,命令可能需要一或多個參數才能成功執行。

--ids

一或多個資源識別碼(以空格分隔)。 它應該是包含 「資源標識碼」自變數所有資訊的完整資源識別碼。 您應該提供 --ids 或其他「資源識別碼」自變數。

屬性 值
參數群組: Resource Id Arguments
--name -n

Web 應用程式的名稱。

屬性 值
參數群組: Resource Id Arguments
--resource-group -g

資源組名。 您可以使用 az configure --defaults group=<name>來設定預設群組。

屬性 值
參數群組: Resource Id Arguments
--slot -s

位置的名稱。 如果未指定,則預設為生產位置。

--subscription

訂用帳戶的名稱或標識碼。 您可以使用 az account set -s NAME_OR_ID來設定預設訂用帳戶。

屬性 值
參數群組: Resource Id Arguments
全域參數
--debug

提高日誌詳細程度以顯示所有調試日誌。

屬性 值
預設值: False
--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

屬性 值
預設值: False
--output -o

輸出格式。

屬性 值
預設值: json
接受的值: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。

--verbose

增加記錄的詳細程度。 針對完整偵錯記錄使用 --debug。

屬性 值
預設值: False

az webapp auth microsoft update

更新 Azure Active Directory 身份提供者的客戶端 ID 和客戶端秘密。

az webapp auth microsoft update [--acquire-policy-token]
                                [--allowed-audiences --allowed-token-audiences]
                                [--certificate-issuer --client-secret-certificate-issuer]
                                [--change-reference]
                                [--client-id]
                                [--client-secret]
                                [--client-secret-certificate-san --san]
                                [--client-secret-certificate-thumbprint --thumbprint]
                                [--client-secret-setting-name --secret-setting]
                                [--ids]
                                [--issuer]
                                [--name]
                                [--resource-group]
                                [--slot]
                                [--subscription]
                                [--tenant-id]
                                [--yes]

範例

更新 Azure Active Directory 身份提供者的 open id issuer、client id 和 client secret。

az webapp auth microsoft update  -g myResourceGroup --name MyWebApp \
  --client-id my-client-id --client-secret very_secret_password \
  --issuer https://sts.windows.net/54826b22-38d6-4fb2-bad9-b7983a3e9c5a/

選擇性參數

下列參數是選擇性參數,但視內容而定,命令可能需要一或多個參數才能成功執行。

--acquire-policy-token

自動取得 Azure 原則 令牌以進行此資源操作。

屬性 值
參數群組: Global Policy Arguments
--allowed-audiences --allowed-token-audiences

要從中驗證 JWT 令牌的物件允許清單的組態設定。

--certificate-issuer --client-secret-certificate-issuer

除了 AAD 用戶端密碼和指紋,用於簽署目的的憑證簽發者。

--change-reference

相關變更的 ID 是為此資源操作所參考的。

屬性 值
參數群組: Global Policy Arguments
--client-id

此信賴憑證者應用程式的用戶端標識碼,稱為client_id。

--client-secret

AAD 應用程式秘密。

--client-secret-certificate-san --san

AAD 用戶端密碼和指紋的替代方案,用於簽署用途的憑證主體替代名稱。

--client-secret-certificate-thumbprint --thumbprint

替代 AAD 用戶端密碼,用於簽署目的的憑證指紋。

--client-secret-setting-name --secret-setting

包含信賴憑證者應用程式用戶端密碼的應用程式設定名稱。

--ids

一或多個資源識別碼(以空格分隔)。 它應該是包含 「資源標識碼」自變數所有資訊的完整資源識別碼。 您應該提供 --ids 或其他「資源識別碼」自變數。

屬性 值
參數群組: Resource Id Arguments
--issuer

OpenID Connect 簽發者 URI,代表發出此應用程式存取令牌的實體。

--name -n

Web 應用程式的名稱。

屬性 值
參數群組: Resource Id Arguments
--resource-group -g

資源組名。 您可以使用 az configure --defaults group=<name>來設定預設群組。

屬性 值
參數群組: Resource Id Arguments
--slot -s

位置的名稱。 如果未指定,則預設為生產位置。

--subscription

訂用帳戶的名稱或標識碼。 您可以使用 az account set -s NAME_OR_ID來設定預設訂用帳戶。

屬性 值
參數群組: Resource Id Arguments
--tenant-id

應用程式的租用戶標識碼。

--yes -y

請勿提示確認。

屬性 值
預設值: False
全域參數
--debug

提高日誌詳細程度以顯示所有調試日誌。

屬性 值
預設值: False
--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

屬性 值
預設值: False
--output -o

輸出格式。

屬性 值
預設值: json
接受的值: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/。

--verbose

增加記錄的詳細程度。 針對完整偵錯記錄使用 --debug。

屬性 值
預設值: False