az webapp auth-classic
Uwaga
Ta dokumentacja jest częścią rozszerzenia authV2 dla interfejsu wiersza polecenia platformy Azure (wersja 2.23.0 lub nowsza). Rozszerzenie zostanie automatycznie zainstalowane przy pierwszym uruchomieniu polecenia az webapp auth-classic . Dowiedz się więcej o rozszerzeniach.
Zarządzanie uwierzytelnianiem i autoryzacją aplikacji internetowej w formacie klasycznym.
Polecenia
Nazwa | Opis | Typ | Stan |
---|---|---|---|
az webapp auth-classic show |
Pokaż ustawienia uwierzytelniania aplikacji internetowej w formacie klasycznym. |
Numer wewnętrzny | Ogólna dostępność |
az webapp auth-classic update |
Zaktualizuj ustawienia uwierzytelniania aplikacji internetowej w formacie klasycznym. |
Numer wewnętrzny | Ogólna dostępność |
az webapp auth-classic show
Pokaż ustawienia uwierzytelniania aplikacji internetowej w formacie klasycznym.
az webapp auth-classic show [--ids]
[--name]
[--resource-group]
[--slot]
[--subscription]
Przykłady
Pokaż ustawienia uwierzytelniania dla aplikacji internetowej. (automatycznie wygenerowane)
az webapp auth-classic show --name MyWebApp --resource-group MyResourceGroup
Parametry opcjonalne
Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być pełny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".
Nazwa aplikacji internetowej.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Nazwa miejsca. Wartość domyślna dla miejsca produkcyjnego, jeśli nie zostanie określona.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az webapp auth-classic update
Zaktualizuj ustawienia uwierzytelniania aplikacji internetowej w formacie klasycznym.
Pamiętaj, że ustawienia uwierzytelniania nie są już zwracane w wyniku. Użyj polecenia , az webapp auth-classic show
aby wyświetlić wartości ustawień.
az webapp auth-classic update [--aad-allowed-token-audiences]
[--aad-client-id]
[--aad-client-secret]
[--aad-client-secret-certificate-thumbprint]
[--aad-client-secret-setting-name]
[--aad-token-issuer-url]
[--action {AllowAnonymous, LoginWithAzureActiveDirectory, LoginWithFacebook, LoginWithGoogle, LoginWithMicrosoftAccount, LoginWithTwitter}]
[--allowed-redirect-urls]
[--enabled {false, true}]
[--facebook-app-id]
[--facebook-app-secret]
[--facebook-app-secret-setting-name]
[--facebook-oauth-scopes]
[--github-client-id]
[--github-client-secret]
[--github-client-secret-setting-name]
[--github-oauth-scopes]
[--google-client-id]
[--google-client-secret]
[--google-client-secret-setting-name]
[--google-oauth-scopes]
[--ids]
[--microsoft-account-client-id]
[--microsoft-account-client-secret]
[--microsoft-account-client-secret-setting-name]
[--microsoft-account-oauth-scopes]
[--name]
[--resource-group]
[--runtime-version]
[--slot]
[--subscription]
[--token-refresh-extension-hours]
[--token-store {false, true}]
[--twitter-consumer-key]
[--twitter-consumer-secret]
[--twitter-consumer-secret-setting-name]
Przykłady
Włącz usługę Azure Active Directory, włączając uwierzytelnianie i ustawianie parametrów skojarzonych z usługą Azure Active Directory. Domyślny dostawca jest ustawiony na usługę AAD. Musi wcześniej utworzyć jednostkę usługi AAD.
az webapp auth-classic update -g myResourceGroup --name MyWebApp --enabled true \
--action LoginWithAzureActiveDirectory \
--aad-allowed-token-audiences https://webapp_name.azurewebsites.net/.auth/login/aad/callback \
--aad-client-id my-client-id --aad-client-secret very_secret_password \
--aad-token-issuer-url https://sts.windows.net/54826b22-38d6-4fb2-bad9-b7983a3e9c5a/
Włącz uwierzytelnianie w serwisie Facebook, ustawiając parametry skojarzone z FB i włączając zakresy publicznego profilu i poczty e-mail; zezwalanie użytkownikom anonimowym
az webapp auth-classic update -g myResourceGroup --name MyWebApp --action AllowAnonymous \
--facebook-app-id my_fb_id --facebook-app-secret my_fb_secret \
--facebook-oauth-scopes public_profile email
Parametry opcjonalne
Co najmniej jedna grupa odbiorców tokenu (rozdzielana spacjami).
Identyfikator aplikacji do integracji konta organizacji usługi AAD z aplikacją internetową.
Wpis tajny aplikacji usługi AAD.
Alternatywą dla klucza tajnego klienta usługi AAD, odcisk palca certyfikatu używanego do celów podpisywania.
Nazwa ustawienia aplikacji zawierająca klucz tajny klienta aplikacji jednostki uzależnionej.
Ten adres URL można znaleźć w danych wyjściowych JSON zwróconych z punktu końcowego usługi Active Directory przy użyciu identyfikatora dzierżawy. Punkt końcowy można odpytować z az cloud show
lokalizacji "endpoints.activeDirectory". Identyfikator dzierżawy można znaleźć przy użyciu polecenia az account show
. Pobierz "wystawcę" z pliku JSON pod adresem //.well-known/openid-configuration.
Akcja do wykonania, gdy nieuwierzytelniony klient próbuje uzyskać dostęp do aplikacji.
Co najmniej jeden adres URL (rozdzielany spacjami).
Prawda, jeśli dla bieżącej aplikacji włączono funkcję uwierzytelnianie/autoryzacja; w przeciwnym razie, fałsz.
Identyfikator aplikacji w celu zintegrowania logowania usługi Facebook z aplikacją internetową.
Wpis tajny klienta aplikacji usługi Facebook.
Nazwa ustawienia aplikacji zawierająca wpis tajny aplikacji używany na potrzeby logowania do serwisu Facebook.
Co najmniej jeden zakres uwierzytelniania facebook (rozdzielany spacjami).
Identyfikator klienta aplikacji GitHub używanej do logowania.
Klucz tajny klienta aplikacji GitHub używany do logowania.
Nazwa ustawienia aplikacji, która zawiera klucz tajny klienta aplikacji Github używanej do logowania w usłudze GitHub.
Zakresy protokołu OAuth 2.0, które będą wymagane w ramach uwierzytelniania logowania w usłudze GitHub.
Identyfikator aplikacji w celu zintegrowania logowania Google z aplikacją internetową.
Wpis tajny klienta aplikacji Google.
Nazwa ustawienia aplikacji zawierająca klucz tajny klienta skojarzony z aplikacją internetową Google.
Co najmniej jeden zakres uwierzytelniania Google (rozdzielany spacjami).
Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być pełny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".
Identyfikator aplikacji usługi AAD w wersji 2 w celu zintegrowania logowania konta Microsoft z aplikacją internetową.
Wpis tajny klienta aplikacji usługi AAD w wersji 2.
Nazwa ustawienia aplikacji zawierająca wpis tajny klienta OAuth 2.0, który został utworzony dla aplikacji używanej do uwierzytelniania.
Co najmniej jeden zakres uwierzytelniania firmy Microsoft (rozdzielany spacjami).
Nazwa aplikacji internetowej.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Wersja środowiska uruchomieniowego funkcji uwierzytelnianie/autoryzacja używana dla bieżącej aplikacji.
Nazwa miejsca. Wartość domyślna dla miejsca produkcyjnego, jeśli nie zostanie określona.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Godziny muszą być sformatowane w zmiennoprzecinkowy.
Użyj magazynu tokenów usługi App Service.
Identyfikator aplikacji w celu zintegrowania logowania w usłudze Twitter z aplikacją internetową.
Wpis tajny klienta aplikacji usługi Twitter.
Nazwa ustawienia aplikacji zawierająca wpis tajny użytkownika OAuth 1.0a aplikacji Twitter używany do logowania.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.