跳转到主要内容

Microsoft Azure 命令行工具角色命令模块

项目描述

Microsoft Azure CLI ‘role’ 命令模块,用于基于角色的访问控制 (RBAC)

此包是为‘role’模块,即‘az role’。

发布历史

2.6.4

  • 小修复。

2.6.3

  • 小修复。

2.6.2

  • 角色分配:支持管理组的作用域

2.6.1

  • 为-rbac创建:为2019年5月彻底淘汰做准备,隐藏‘–password’

2.6.0

  • [重大变更] ‘group create’/‘app create’/‘sp create-for-rbac’:支持幂等,因此冲突错误不会被显示

2.5.0

  • 为-rbac创建:正确处理–years

  • [重大变更] 角色分配删除:无条件删除订阅下所有分配时提示

2.4.3

  • ad app/sp凭证重置:支持–end-date

  • ad app权限添加:支持添加现有API上的权限

  • ad app权限列表:修复没有权限时的错误

  • ad sp删除:如果当前账户没有订阅,则跳过角色分配删除

  • ad app创建:如果没有提供,则默认将–identifier-uris设置为空列表

2.4.2

  • 角色定义更新:使用ID正确解析定义

  • ad app凭证重置:放弃假设应用程序的服务主体始终存在

2.4.1

  • az ad app create/update:支持应用程序角色

2.4.0

  • az identity 已从 azure-cli-vm 命令模块内部移至此处。

2.3.1

  • 小修复

2.3.0

  • create-for-rbac:废弃使用 –password 以使用 CLI 自动生成的更安全的密码

2.2.0

  • 重大变更:az ad app/sp list 默认将输出前 100 个对象,而不是获取所有对象。

2.1.11

  • 支持为密码凭据提供自定义标识符

2.1.10

  • ad app update:解决由于更新不可变凭据导致的失败问题

  • graph:输出警告以传达未来对“ad app/sp list”的破坏性更改

2.1.9

  • 支持 API 权限管理、已登录用户和应用密码及证书凭据管理

  • ad sp create-for-rbac:阐明 displayName 和服务主体名称之间的混淆

  • 支持向 AAD 应用程序授予权限

2.1.8

  • 支持在 AAD 应用程序和组对象上添加/删除/列出所有者

2.1.7

  • ad app allower:添加支持列出 Azure AD 应用程序所有者。

  • ad sp allower:添加支持列出 Azure AD 服务主体所有者。

2.1.6

  • 角色:确保创建和更新命令接受多个权限配置

  • create-for-rbac:确保主页 URI 总是“https”

2.1.5

  • 支持列出用户的组成员资格

2.1.4

  • 小修复。

2.1.3

  • 角色分配:修复最近回归中 principalName 丢失的问题

2.1.2

  • 支持 stack profile 2017-03-09-profile

2.1.1

  • ad app update:修复通用更新参数无法正确工作的问题。

2.1.0

  • 重大变更:“show”命令在资源缺失时记录错误消息并失败退出代码为 3

2.0.27

  • 小修复。

2.0.26

  • 小修复。

2.0.25

  • ad:在将图异常暴露给用户之前,从图中删除堆栈跟踪

  • ad sp create:如果 CLI 无法解析应用程序 ID,则不会抛出异常

2.0.24

  • ad app update:添加通用更新支持

2.0.23

  • 重大变更:移除已废弃的 az ad sp reset-credentials

  • 小修复。

2.0.22

  • sdist 现在与 wheel 0.31.0 兼容

2.0.21

  • graph:支持所需的访问配置和本地客户端

  • rbac:确保在解析图对象时集合具有不到 1000 个 ID

  • ad sp:添加新的管理凭据命令“az ad sp credential reset/list/delete”

  • 角色分配:(破坏性变更)移除输出中的“properties”以与 SDK 保持一致

  • 角色定义:支持 dataActionsnotDataActions

2.0.20

  • 角色分配:公开“role assignment list-changelogs”以进行 rbac 审计

2.0.18

  • ad app update:公开“–available-to-other-tenants”

2.0.17

  • 角色分配:公开 –assignee-object-id 以绕过图查询

2.0.16

  • CLI 核心变更更新。

2.0.15

  • role assignment list:显示经典管理员的默认分配

  • ad sp reset-credentials:支持添加凭据而不是覆盖

  • create-for-rbac:如果由于缺乏权限而无法配置应用程序供应失败,则输出可操作的错误

2.0.14

  • 小修复

2.0.13 (2017-10-09)

  • 小修复

2.0.12 (2017-09-22)

  • 小修复

2.0.11 (2017-08-28)

  • 小修复

2.0.10 (2017-08-11)

  • 小修复

2.0.9 (2017-07-27)

  • 小修复

2.0.8 (2017-07-07)

create-for-rbac:支持以 SDK 身份验证文件格式输出

2.0.7 (2017-06-21)

  • 无变化。

2.0.6 (2017-06-13)

  • rbac:清理删除服务主体时的角色分配和相关 AAD 应用程序(#3610)

2.0.5 (2017-05-30)

  • ad:对于“app create”命令,在 –start-date/–end-date 参数描述中说明时间格式

  • 输出使用“–expanded-view”的废弃信息

  • 将密钥保管库集成到 create-for-rbac 和 reset-credentials 命令中。

2.0.4 (2017-05-09)

  • 小修复。

2.0.3 (2017-04-28)

  • create-for-rbac:确保 SP 的结束日期不会超过证书的到期日期(#2989)

  • RBAC:添加对“ad group”的完全支持(#2016)

2.0.2 (2017-04-17)

  • 角色:修复角色定义更新中的问题(#2745)

  • create-for-rbac:确保用户提供的密码被选中

2.0.1 (2017-04-03)

  • 角色:修复以 guid 格式提供角色时的错误(#2667)

  • 修复 azure-cli-role 的代码风格(#2608)

  • rbac:捕获更多的图错误(#2567)

  • 核心:支持使用证书进行服务主体登录(#2457)

2.0.0 (2017-02-27)

  • GA 发布。

0.1.2rc2(2017-02-22)

  • 文档更新。

0.1.2rc1(2017-02-17)

  • 支持“az ad sp create-for-rbac”的 –skip-assignment

  • 显示命令对于 404 响应返回空字符串和退出代码 0

0.1.1b2(2017-01-30)

  • 支持 Python 3.6。

0.1.1b1(2017-01-17)

  • “create-for-rbac”命令接受 displayname。

0.1.0b11(2016-12-12)

  • 预发布版。

项目详情


发布历史 发布通知 | RSS 源

下载文件

下载适用于您平台的文件。如果您不确定选择哪个,请了解更多关于安装包的信息。

源代码分发

azure-cli-role-2.6.4.tar.gz (34.9 kB 查看哈希值)

上传时间 源代码

构建分发

azure_cli_role-2.6.4-py2.py3-none-any.whl (36.8 kB 查看哈希值)

上传时间 Python 2 Python 3

支持者

AWS AWS 云计算和安全赞助商 Datadog Datadog 监控 Fastly Fastly CDN Google Google 下载分析 Microsoft Microsoft PSF赞助商 Pingdom Pingdom 监控 Sentry Sentry 错误日志 StatusPage StatusPage 状态页面