Передача сертификата управления службами Azure
Сертификаты управления позволяют выполнять аутентификацию с помощью классической модели развертывания Azure. Многие программы и средства (например, Visual Studio или пакет SDK Azure) будут использовать эти сертификаты для автоматизации настройки и развертывания разных служб Azure.
Предупреждение
Будьте осторожны! Эти типы сертификатов позволяют каждому, кто прошел проверку подлинности, управлять подпиской, с которой они связаны.
Дополнительные сведения о сертификатах Azure (включая сведения о создании самозаверяющего сертификата) см. в разделе Что такое сертификаты управления.
Для автоматизации проверки подлинности клиентского кода можно также использовать службу Azure Active Directory.
Примечание. Вы должны быть соадминистратором подписки для выполнения любых операций с сертификатами управления. Узнайте, как добавить или удалить соадминистратора на новом портале Azure.
Отправка сертификата управления
Создав сертификат управления (CER-файл только с открытым ключом), передайте его на портал. Когда сертификат доступен на портале, любой пользователь с соответствующим сертификатом (закрытым ключом) сможет подключаться через API управления и работать с ресурсами связанной подписки.
Войдите на портал Azure.
Щелкните Все службы внизу списка служб Azure и выберите Подписки в группе служб Общие.
Обязательно выберите именно ту подписку, с которой необходимо связать сертификат.
Выбрав правильную подписку, щелкните Сертификаты управления в группе Параметры.
Нажмите кнопку Отправить .
Укажите сведения в диалоговом окне и нажмите кнопку Отправить.
Дальнейшие действия
Связав сертификат управления с подпиской и установив соответствующий сертификат локально, вы можете программно подключаться к REST API классической модели управления и автоматизировать различные ресурсы Azure, связанные с этой же подпиской.