Přihlášení pomocí Správce webových účtů (WAM) pomocí Azure CLI
Azure CLI teď nabízí podporu Preview pro Správce webových účtů (WAM). WAM je komponenta Windows 10+ , která funguje jako zprostředkovatel ověřování. (Zprostředkovatel ověřování je aplikace, která běží na počítači uživatele, který spravuje ověřování handshakes a údržbu tokenů pro připojené účty.)
Použití WAM má několik výhod:
- Lepší zabezpečení. Viz Podmíněný přístup: Ochrana tokenů (Preview).
- Podpora windows Hello, zásad podmíněného přístupu a klíčů FIDO
- Zjednodušené jednotné přihlašování.
- Opravy chyb a vylepšení dodávaná s Windows
Přihlášení pomocí WAM je funkce výslovného souhlasu ve verzi Preview. Po povolení se nahradí předchozí uživatelské rozhraní založené na prohlížeči.
az config set core.allow_broker=true
az account clear
az login
V současné fázi vývoje existuje několik známých omezení WAM:
- WAM je k dispozici ve Windows 10 a novějších verzích a v systémech Windows Server 2019 a novějších. V systémech Mac, Linux a starších verzích Windows se Rozhraní příkazového řádku Azure automaticky nastaví na prohlížeč.
- Účty Microsoft (například @outlook.com nebo @live.com) se momentálně nepodporují. Pracujeme s týmem Microsoft Identity, abychom podporu mohli přenést později.