Передача сертификата управления службами Azure

Сертификаты управления позволяют выполнять аутентификацию с помощью классической модели развертывания Azure. Многие программы и средства (например, Visual Studio или пакет SDK Azure) будут использовать эти сертификаты для автоматизации настройки и развертывания разных служб Azure.

Предупреждение

Будьте осторожны! Эти типы сертификатов позволяют каждому, кто прошел проверку подлинности, управлять подпиской, с которой они связаны.

Дополнительные сведения о сертификатах Azure (включая сведения о создании самозаверяющего сертификата) см. в разделе Что такое сертификаты управления.

Для автоматизации проверки подлинности клиентского кода можно также использовать службу Azure Active Directory.

Примечание. Вы должны быть соадминистратором подписки для выполнения любых операций с сертификатами управления. Узнайте, как добавить или удалить соадминистратора на новом портале Azure.

Отправка сертификата управления

Создав сертификат управления (CER-файл только с открытым ключом), передайте его на портал. Когда сертификат доступен на портале, любой пользователь с соответствующим сертификатом (закрытым ключом) сможет подключаться через API управления и работать с ресурсами связанной подписки.

  1. Войдите на портал Azure.

  2. Щелкните Все службы внизу списка служб Azure и выберите Подписки в группе служб Общие.

    Меню подписки

  3. Обязательно выберите именно ту подписку, с которой необходимо связать сертификат.

  4. Выбрав правильную подписку, щелкните Сертификаты управления в группе Параметры.

    Параметры

  5. Нажмите кнопку Отправить .

    Кнопка

  6. Укажите сведения в диалоговом окне и нажмите кнопку Отправить.

    Параметры

Дальнейшие действия

Связав сертификат управления с подпиской и установив соответствующий сертификат локально, вы можете программно подключаться к REST API классической модели управления и автоматизировать различные ресурсы Azure, связанные с этой же подпиской.