az webapp auth-classic
Dekont
Bu başvuru, Azure CLI (sürüm 2.23.0 veya üzeri) için authV2 uzantısının bir parçasıdır. Uzantı, az webapp auth-classic komutunu ilk kez çalıştırdığınızda otomatik olarak yüklenir. Uzantılar hakkında daha fazla bilgi edinin.
Web uygulaması kimlik doğrulamasını ve yetkilendirmesini klasik biçimde yönetin.
Komutlar
Name | Description | Tür | Durum |
---|---|---|---|
az webapp auth-classic show |
Web uygulamasının kimlik doğrulama ayarlarını klasik biçimde gösterin. |
Dahili | GA |
az webapp auth-classic update |
Web uygulamasının kimlik doğrulama ayarlarını klasik biçimde güncelleştirin. |
Dahili | GA |
az webapp auth-classic show
Web uygulamasının kimlik doğrulama ayarlarını klasik biçimde gösterin.
az webapp auth-classic show [--ids]
[--name]
[--resource-group]
[--slot]
[--subscription]
Örnekler
Web uygulamasının kimlik doğrulama ayarlarını gösterin. (otomatik olarak oluşturulmuş)
az webapp auth-classic show --name MyWebApp --resource-group MyResourceGroup
İsteğe Bağlı Parametreler
Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren eksiksiz bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.
Web uygulamasının adı.
Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>
yapılandırabilirsiniz.
Yuvanın adı. Belirtilmezse varsayılan olarak üretim yuvasına geçin.
Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_ID
varsayılan aboneliği yapılandırabilirsiniz.
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_ID
varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az webapp auth-classic update
Web uygulamasının kimlik doğrulama ayarlarını klasik biçimde güncelleştirin.
Kimlik doğrulama ayarlarının artık sonuç olarak döndürüldüğünü unutmayın. Ayar değerlerini görüntülemek için lütfen komutunu kullanın az webapp auth-classic show
.
az webapp auth-classic update [--aad-allowed-token-audiences]
[--aad-client-id]
[--aad-client-secret]
[--aad-client-secret-certificate-thumbprint]
[--aad-client-secret-setting-name]
[--aad-token-issuer-url]
[--action {AllowAnonymous, LoginWithAzureActiveDirectory, LoginWithFacebook, LoginWithGoogle, LoginWithMicrosoftAccount, LoginWithTwitter}]
[--allowed-redirect-urls]
[--enabled {false, true}]
[--facebook-app-id]
[--facebook-app-secret]
[--facebook-app-secret-setting-name]
[--facebook-oauth-scopes]
[--github-client-id]
[--github-client-secret]
[--github-client-secret-setting-name]
[--github-oauth-scopes]
[--google-client-id]
[--google-client-secret]
[--google-client-secret-setting-name]
[--google-oauth-scopes]
[--ids]
[--microsoft-account-client-id]
[--microsoft-account-client-secret]
[--microsoft-account-client-secret-setting-name]
[--microsoft-account-oauth-scopes]
[--name]
[--resource-group]
[--runtime-version]
[--slot]
[--subscription]
[--token-refresh-extension-hours]
[--token-store {false, true}]
[--twitter-consumer-key]
[--twitter-consumer-secret]
[--twitter-consumer-secret-setting-name]
Örnekler
Kimlik doğrulamasını etkinleştirerek ve Azure Active Directory ile ilişkili parametreleri ayarlayarak Azure Active Directory'yi etkinleştirin. Varsayılan sağlayıcı AAD olarak ayarlanır. Önceden bir AAD hizmet sorumlusu oluşturmuş olması gerekir.
az webapp auth-classic update -g myResourceGroup --name MyWebApp --enabled true \
--action LoginWithAzureActiveDirectory \
--aad-allowed-token-audiences https://webapp_name.azurewebsites.net/.auth/login/aad/callback \
--aad-client-id my-client-id --aad-client-secret very_secret_password \
--aad-token-issuer-url https://sts.windows.net/54826b22-38d6-4fb2-bad9-b7983a3e9c5a/
FB ile ilişkili parametreleri ayarlayarak ve genel profil ile e-posta kapsamlarını açarak Facebook kimlik doğrulamasını etkinleştirin; anonim kullanıcılara izin ver
az webapp auth-classic update -g myResourceGroup --name MyWebApp --action AllowAnonymous \
--facebook-app-id my_fb_id --facebook-app-secret my_fb_secret \
--facebook-oauth-scopes public_profile email
İsteğe Bağlı Parametreler
Bir veya daha fazla belirteç hedef kitlesi (boşlukla ayrılmış).
AAD kuruluş hesabı Oturum açma bilgilerini web uygulamanızla tümleştirmek için uygulama kimliği.
AAD uygulama gizli dizisi.
AAD İstemci Gizli Dizisi'ne alternatif olarak, imzalama amacıyla kullanılan bir sertifikanın parmak izi.
Bağlı olan taraf uygulamasının istemci gizli dizisini içeren uygulama ayarı adı.
Bu url, tenantID'nizi kullanarak Active Directory uç noktanızdan döndürülen JSON çıkışında bulunabilir. Uç nokta "endpoints.activeDirectory" konumundan az cloud show
sorgulanabilir. tenantID, kullanılarak az account show
bulunabilir. //.well-known/openid-configuration konumundaki JSON'dan "vereni" alın.
Kimliği doğrulanmamış bir istemci uygulamaya erişmeye çalıştığında gerçekleştirecek eylem.
Bir veya daha fazla URL (boşlukla ayrılmış).
Geçerli uygulama için Kimlik Doğrulaması / Yetkilendirme özelliği etkinleştirildiyse True; aksi takdirde false.
Facebook Oturum Açma'nın web uygulamanızla tümleştirilmesi için uygulama kimliği.
Facebook Uygulaması istemci gizli dizisi.
Facebook Oturum Açma için kullanılan uygulama gizli dizisini içeren uygulama ayarı adı.
Bir veya daha fazla Facebook kimlik doğrulama kapsamı (boşlukla ayrılmış).
Oturum açmak için kullanılan GitHub uygulamasının İstemci Kimliği.
Oturum açmak için kullanılan GitHub uygulamasının İstemci Gizli Anahtarı.
GitHub Oturum Açma için kullanılan Github uygulamasının istemci gizli dizisini içeren uygulama ayarı adı.
GitHub Oturum Açma kimlik doğrulamasının bir parçası olarak istenen OAuth 2.0 kapsamları.
Google Oturum Açma'nın web uygulamanızla tümleştirilmesi için uygulama kimliği.
Google Application istemci gizli dizisi.
Google web uygulamasıyla ilişkili istemci gizli dizisini içeren uygulama ayarı adı.
Bir veya daha fazla Google kimlik doğrulama kapsamı (boşlukla ayrılmış).
Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren eksiksiz bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.
Microsoft hesabı oturum açma bilgilerini web uygulamanızla tümleştirmek için AAD V2 Uygulama Kimliği.
AAD V2 Uygulama istemci gizli dizisi.
Kimlik doğrulaması için kullanılan uygulama için oluşturulan OAuth 2.0 istemci gizli dizisini içeren uygulama ayarı adı.
Bir veya daha fazla Microsoft kimlik doğrulama kapsamı (boşlukla ayrılmış).
Web uygulamasının adı.
Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>
yapılandırabilirsiniz.
Geçerli uygulama için kullanılan Kimlik Doğrulama/Yetkilendirme özelliğinin çalışma zamanı sürümü.
Yuvanın adı. Belirtilmezse varsayılan olarak üretim yuvasına geçin.
Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_ID
varsayılan aboneliği yapılandırabilirsiniz.
Saat, bir kayan içine biçimlendirilmiş olmalıdır.
App Service Belirteç Deposu'ni kullanın.
Twitter Oturum Açma'nın web uygulamanızla tümleştirilmesi için uygulama kimliği.
Twitter Uygulaması istemci gizli dizisi.
Oturum açmak için kullanılan Twitter uygulamasının OAuth 1.0a tüketici gizli dizisini içeren uygulama ayarı adı.
Global Parametreler
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları gösterir ve uyarıları gizler.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_ID
varsayılan aboneliği yapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.