查看托管标识的服务主体

Azure 资源的托管标识在 Microsoft Entra ID 中为 Azure 服务提供了一个自动托管标识。 此标识可用于通过支持 Microsoft Entra 身份验证的任何服务的身份验证,这样就无需在代码中插入凭据了。

本文将介绍如何查看托管标识的服务主体。

注意

服务主体是企业应用程序。

先决条件

使用 Azure 门户查看托管标识的服务主体

  1. 登录到 Azure 门户

  2. 在搜索框中,输入 Microsoft Entra ID。 在“服务”下面选择“Microsoft Entra ID”,然后选择“企业应用程序”

  3. 在“应用程序类型”下,选择“所有应用程序”,然后选择“应用”。

  4. 在搜索筛选器框中,键入已启用托管标识的 Azure 资源的名称,或从列表中选择它。

    查看托管标识服务主体的屏幕截图。

后续步骤

有关托管标识的详细信息,请参阅 Azure 资源的托管标识

使用 Azure CLI 查看托管标识的服务主体

以下命令演示如何查看启用了托管标识的虚拟机 (VM) 或应用程序的服务主体。 将 <Azure resource name> 替换为自己的值。

az ad sp list --display-name <Azure resource name>

后续步骤

若要详细了解如何管理 Microsoft Entra 服务主体,请参阅 Azure CLI ad sp

使用 PowerShell 查看托管标识的服务主体

要对此示例运行脚本,你有两个选项:

  • 使用 Azure Cloud Shell,你可使用代码块右上角的“试用”按钮打开它。
  • 通过安装最新版的 Azure PowerShell 在本地运行脚本,然后使用 Connect-AzAccount 登录到 Azure。

以下命令演示了如何查看启用了系统分配的标识的虚拟机 (VM) 或应用程序的服务主体。<Azure resource name> 替换为自己的值。

Get-AzADServicePrincipal -DisplayName <Azure resource name>

后续步骤

有关使用 PowerShell 查看 Microsoft Entra 服务主体的详细信息,请参阅 Get-AzADServicePrincipal