如何通过Azure CLI或REST API为Azure Function添加身份提供商?
Azure Function App 配置OpenID身份提供商的CLI与REST API方案
Azure CLI 操作方法
目前az functionapp命令组确实没有专门的auth openid-connect子命令,但Azure Function App的身份认证配置和Web App共享同一套底层逻辑,直接用az webapp auth openid-connect命令就能给Function App配置OpenID提供商,只需要把命令里的应用名称换成你的Function App名称即可。
先确保身份认证功能已启用:
az webapp auth update --name <你的Function App名称> --resource-group <资源组名称> --enabled true
然后添加OpenID提供商:
az webapp auth openid-connect add --name <你的Function App名称> --resource-group <资源组名称> \ --provider-name "自定义OpenID提供商" --client-id <你的客户端ID> \ --client-secret <你的客户端密钥> --issuer-url <身份提供商的Issuer URL> \ --scope "openid profile email"
REST API 操作方法
如果想用REST API实现,可调用Azure管理API的Web Apps - Update Auth Settings接口来配置Function App的OpenID提供商。
请求示例:
PUT https://management.azure.com/subscriptions/{你的订阅ID}/resourceGroups/{资源组名称}/providers/Microsoft.Web/sites/{Function App名称}/config/authsettings?api-version=2023-01-01
请求体示例(根据实际参数调整):
{ "properties": { "enabled": true, "openIdConnectProviders": { "自定义OpenID提供商": { "clientId": "<你的客户端ID>", "clientSecret": "<你的客户端密钥>", "issuer": "<身份提供商的Issuer URL>", "scope": "openid profile email" } } } }
内容的提问来源于stack exchange,提问作者daxu
相关产品推荐
相关产品推荐

