Можно ли программно создавать новые пароли для участников службы Azure? - PullRequest
0 голосов
/ 21 декабря 2018

Я пытаюсь создать программу, которая выполняет секретную ротацию для ресурсов Azure.Один из секретов, которые я хочу повернуть, - это пароль участника службы.Мне было интересно, если у меня есть возможность программно сделать следующее:

  1. Создать новый пароль для существующего субъекта службы
  2. Удалить пароль для существующего субъекта службы

Мне не удалось найти в документах ничего для C # SDK, REST API, cli или Powershell.Любая помощь будет оценена.Спасибо!

Ответы [ 2 ]

0 голосов
/ 21 декабря 2018

Это относительно простая вещь, которую можно достичь с помощью Azure CLI.Убедитесь, что у вас установлен Azure CLI 2.0.Для управления использованием SP: az ad sp (проверьте, что он делает с az ad sp --help).Для управления учетными данными используйте: az ad sp credential (доступны команды удаления / списка / сброса).Используя эти команды CLI, вы сможете достичь желаемого эффекта.

0 голосов
/ 21 декабря 2018

Попробуйте команду powershell ниже.

Создайте новый пароль: New-AzureADApplicationPasswordCredential

Удалить пароль: Remove-AzureADApplicationPasswordCredential

...