Partager via


az sf cluster client-certificate

Gérez le certificat client d’un cluster.

Commandes

Nom Description Type État
az sf cluster client-certificate add

Ajoutez un nom commun ou une empreinte numérique de certificat au cluster pour l’authentification du client.

Core GA
az sf cluster client-certificate remove

Supprimez les certificats clients ou les noms d’objet utilisés pour l’authentification.

Core GA

az sf cluster client-certificate add

Ajoutez un nom commun ou une empreinte numérique de certificat au cluster pour l’authentification du client.

az sf cluster client-certificate add --cluster-name
                                     --resource-group
                                     [--admin-client-thumbprints]
                                     [--cert-common-name]
                                     [--cert-issuer-tp]
                                     [--client-cert-cn]
                                     [--is-admin]
                                     [--readonly-client-thumbprints]
                                     [--thumbprint]

Exemples

Ajouter un certificat client par empreinte numérique

az sf cluster client-certificate add -g group-name -c cluster1 --thumbprint '5F3660C715EBBDA31DB1FFDCF508302348DE8E7A'

Paramètres obligatoires

--cluster-name -c

Spécifiez le nom du cluster, s’il n’est pas donné qu’il sera identique au nom du groupe de ressources.

--resource-group -g

Spécifiez le nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>.

Paramètres facultatifs

--admin-client-thumbprints --admin-client-tps

Empreinte numérique du certificat client qui dispose uniquement d’une autorisation d’administrateur.

--cert-common-name --certificate-common-name

Nom commun du certificat client.

--cert-issuer-tp --certificate-issuer-thumbprint

Empreinte numérique de l’émetteur de certificat client.

--client-cert-cn --client-certificate-common-names

Configuration des paramètres encodés JSON. Utilisez @{file} pour charger à partir d’un fichier. Par exemple : [{"is Administration »:true, « certificateCommonName »: « test.com », « certificateIssuerThumbprint »: « 22B4AE296B504E512DF880A77A2CAE20200FF922"}].

--is-admin

Type d’authentification du client.

Valeur par défaut: False
--readonly-client-thumbprints --readonly-client-tps

Liste séparée par l’espace de l’empreinte numérique du certificat client qui dispose d’une autorisation en lecture seule.

--thumbprint

Empreinte numérique du certificat client.

Paramètres globaux
--debug

Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.

--help -h

Affichez ce message d’aide et quittez.

--only-show-errors

Afficher uniquement les erreurs, en supprimant les avertissements.

--output -o

Format de sortie.

Valeurs acceptées: json, jsonc, none, table, tsv, yaml, yamlc
Valeur par défaut: json
--query

Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

--verbose

Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.

az sf cluster client-certificate remove

Supprimez les certificats clients ou les noms d’objet utilisés pour l’authentification.

az sf cluster client-certificate remove --cluster-name
                                        --resource-group
                                        [--cert-common-name]
                                        [--cert-issuer-tp]
                                        [--client-cert-cn]
                                        [--thumbprints]

Exemples

Supprimez un certificat client par empreinte numérique.

az sf cluster client-certificate remove -g group-name -c cluster1 --thumbprint '5F3660C715EBBDA31DB1FFDCF508302348DE8E7A'

Paramètres obligatoires

--cluster-name -c

Spécifiez le nom du cluster, s’il n’est pas donné qu’il sera identique au nom du groupe de ressources.

--resource-group -g

Spécifiez le nom du groupe de ressources. Vous pouvez configurer le groupe par défaut en utilisant az configure --defaults group=<name>.

Paramètres facultatifs

--cert-common-name --certificate-common-name

Nom commun du certificat client.

--cert-issuer-tp --certificate-issuer-thumbprint

Empreinte numérique de l’émetteur de certificat client.

--client-cert-cn --client-certificate-common-names

Configuration des paramètres encodés JSON. Utilisez @{file} pour charger à partir d’un fichier. Par exemple : [{"certificateCommonName »: « test.com »,"certificateIssuerThumbprint »: « 22B4AE296B504E512DF80A77A2CAE20200FF922"}].

--thumbprints

Liste unique ou séparée par espace des empreintes numériques du certificat client à supprimer.

Paramètres globaux
--debug

Augmentez le niveau de détail de la journalisation pour afficher tous les journaux de débogage.

--help -h

Affichez ce message d’aide et quittez.

--only-show-errors

Afficher uniquement les erreurs, en supprimant les avertissements.

--output -o

Format de sortie.

Valeurs acceptées: json, jsonc, none, table, tsv, yaml, yamlc
Valeur par défaut: json
--query

Chaîne de requêtes JMESPath. Pour plus d’informations et d’exemples, consultez http://jmespath.org/.

--subscription

Nom ou ID de l’abonnement. Vous pouvez configurer l’abonnement par défaut en utilisant az account set -s NAME_OR_ID.

--verbose

Augmentez le niveau de détail de la journalisation. Utilisez --debug pour des journaux de débogage complets.