Pide tu presupuesto ya!

Cómo autenticarse en Azure mediante PowerShell (autenticación de usuario y dispositivo)

La administración de recursos de Azure a través de PowerShell ofrece una forma eficiente y flexible de manejar las operaciones diarias en la nube. En esta publicación, exploraremos los pasos para autenticarse en Azure mediante el módulo Azure PowerShell. Cubriremos:

  • Instalación del módulo Azure PowerShell
  • Métodos de autenticación comunes
  • Verificando la autenticación
  • Administrar múltiples suscripciones
  • Manejo de posibles problemas de autenticación

Entonces, ¡sumergámonos!

Paso 1: instalación del módulo Azure PowerShell

Primero, necesitamos instalar el módulo Azure PowerShell. Abra PowerShell con privilegios de administrador y ejecute el siguiente comando:

Install-Module -Name Az.Accounts

El Install-Module El comando despliega el módulo de Cuentas de Azure de la Galería de PowerShell. Azure ofrece diferentes módulos para varios servicios, pero para la autenticación, el Az.Accounts módulo es suficiente.

Alternativamente, puede instalar el completo Az módulo, que incluye todo, pero prefiero instalar solo lo que necesito para mantener las cosas livianas.

Paso 2: Autenticación en Azure: inicio de sesión interactivo

Una vez instalado el módulo, podremos autenticarnos utilizando el método más común: Inicio de sesión interactivo.

cuando corres Connect-AzAccountaparecerá una ventana del navegador donde podrá ingresar sus credenciales de Azure. Este método es ideal para usuarios con una única suscripción de Azure y utiliza su cuenta de Microsoft o Entra ID (anteriormente Azure AD).

Una vez autenticados, confirmemos la sesión comprobando el contexto actual.

Este comando recupera detalles sobre su sesión de Azure, incluida la cuenta autenticada y la suscripción activa.

¿Problema? Deshabilitar el Administrador de autenticación web

Si tiene problemas, particularmente con errores que aparecen en segundo plano o si no obtiene resultados de Get-AzContextintente desactivar el Administrador de autenticación web (WAM). WAM es una nueva función de inicio de sesión integrada con Windows, pero puede causar problemas en algunos entornos.

Update-AzConfig -EnableLoginByWam $false

Después de desactivar WAM, intente iniciar sesión nuevamente con Connect-AzAccounty todo debería funcionar sin problemas. Una vez autenticado, debería ver los detalles de su suscripción y el inquilino de Entra ID con el que está asociado.

Paso 3: verificar la autenticación

Para confirmar la autenticación exitosa, ejecute:

Si está autenticado correctamente, este comando mostrará su cuenta de usuario y la suscripción de Azure en la que inició sesión. PowerShell guarda este contexto en el disco, lo que significa que no tendrá que autenticarse cada vez que abra una nueva sesión.

Paso 4: Método alternativo: inicio de sesión en el dispositivo

En entornos donde el acceso al navegador está restringido, puede utilizar Inicio de sesión del dispositivo. Este método le permite autenticarse utilizando otro dispositivo que pueda acceder a la web.

Connect-AzAccount -UseDeviceAuthentication

Cuando ejecuta este comando, PowerShell proporcionará un código y una URL. Vaya a la URL proporcionada en un dispositivo diferente (como su teléfono), ingrese el código y autentíquese. El resto del proceso de autenticación es el mismo que el del inicio de sesión interactivo.

Si ya está autenticado, puede cancelar esta operación con Ctrl-C.

Paso 5: Administrar varias suscripciones

Si su cuenta tiene acceso a varias suscripciones de Azure, puede enumerarlas todas usando:

Si necesita cambiar entre suscripciones, puede especificar cuál usar configurando el contexto para una suscripción en particular.

Set-AzContext -SubscriptionId "your-subscription-id"

Este comando es útil cuando tiene varias suscripciones de Azure en su cuenta y desea interactuar con los recursos de una suscripción específica.

Conclusión

¡Ahora está autenticado y listo para administrar sus recursos de Azure mediante PowerShell! Cubrimos cómo instalar los módulos necesarios, autenticarse mediante métodos interactivos y de inicio de sesión del dispositivo, y cambiar entre suscripciones. Además, abordamos algunos problemas comunes, como los problemas del Administrador de autenticación web y cómo manejarlos.

Si domina estos métodos de autenticación, estará bien encaminado para administrar de forma segura y eficiente su entorno de Azure desde PowerShell.

¡Feliz automatización!

Written by

Leave a comment