Entrar com uma identidade gerenciada usando a CLI do Azure
Nos recursos configurados para identidades geridas para recursos do Azure, pode iniciar sessão com a identidade gerida. Eis alguns dos benefícios da utilização das identidades geridas:
- Não necessita gerir as credenciais. As credenciais nem sequer estão acessíveis para si.
- Pode utilizar identidades geridas para se autenticar em qualquer recurso que suporte a autenticação Microsoft Entra, incluindo as suas próprias aplicações.
- As identidades geridas podem ser utilizadas sem custos extra.
O início de sessão com a identidade do recurso é feito com o sinalizador --identity
.
Para iniciar sessão com uma identidade gerida atribuída pelo sistema:
az login --identity
Para entrar com uma identidade gerenciada atribuída pelo usuário, você deve especificar a ID do cliente, a ID do objeto ou a ID do recurso da identidade gerenciada atribuída pelo usuário com --username
:
az login --identity --username <client_id|object_id|resource_id>
Para saber mais sobre identidades gerenciadas para recursos do Azure, consulte Configurar identidades gerenciadas para recursos do Azure. Aqui estão mais artigos mostrando o uso do --identity
parâmetro.
- Como usar identidades gerenciadas para recursos do Azure em uma VM do Azure para entrar.
- Utilizar uma identidade gerida do Azure para autenticar num registo de contentor do Azure