AzCopy的Azure AD登录状态有效期是多久?
AzCopy登录状态有效期说明
你通过azcopy login --tenant-id=<my tenant id>交互式浏览器验证的方式完成的AzCopy登录,在不主动执行azcopy logout的前提下,默认最长可保持90天的有效登录状态。
该有效期由Azure AD的刷新令牌规则决定:
- 默认情况下Azure AD为交互式登录颁发的刷新令牌有效期为90天,到期后自动失效,必须重新完成身份验证
- 若你的租户管理员自定义了刷新令牌过期策略(比如设置更短的有效期、强制定期重新认证),实际登录有效时长会遵循租户策略,可能短于90天
- 90天有效期内如果持续有AzCopy操作请求,部分租户策略支持自动续期刷新令牌,但最长不会超过租户设置的最大刷新令牌有效期上限
自动化场景推荐身份验证方案
你每日定时运行的Python脚本属于自动化任务,依赖交互式登录的有效期并不稳定,更推荐以下无需人工干预的验证方式:
- 存储账户SAS令牌:为目标存储容器生成指定有效期的SAS令牌,最长可设置为2年,直接在AzCopy命令中携带即可,无需提前登录,命令示例:
azcopy copy ./本地文件路径 "https://<存储账户名>.blob.core.windows.net/<容器名>?<生成的SAS令牌>" --recursive - Azure AD服务主体:注册拥有存储上传权限的服务主体,使用客户端密钥或证书完成AzCopy登录,密钥有效期可按需自定义,适合长期自动化场景
- 托管标识:若脚本运行在Azure云资源(虚拟机、函数应用、容器实例等)上,可为资源分配托管标识并授予存储上传权限,AzCopy可自动获取身份凭证,无需手动维护任何密钥信息
内容的提问来源于stack exchange,提问作者Prashant Kumar
相关产品推荐
相关产品推荐

