
أداة واجهة سطر أوامر لإدارة تفعيلات أدوار Azure Privileged Identity Management (PIM) مباشرة من طرفيتك.
أداة سطر أوامر لإدارة تفعيل أدوار Azure Privileged Identity Management (PIM) مباشرة من الطرفية الخاصة بك.
قبل استخدام azpim، تأكد من أن لديك:
# Install Azure CLI (if not installed)
# See: https://docs.microsoft.com/en-us/cli/azure/install-azure-cli
# Login to Azure
az login
# Verify you're logged in
az account show
# Using npm
npm install -g azpim
# Using pnpm
pnpm add -g azpim
# Using yarn
yarn global add azpim
بعد التثبيت، سيكون الأمر azpim متاحًا بشكل عام.
إذا كنت تستخدم سابقًا azp-cli، فسيتم تخزين الإعدادات المسبقة الخاصة بك في ~/.config/azp-cli/ (أو %APPDATA%\azp-cli\ على Windows). للترحيل:
presets.json إلى الموقع الجديد: ~/.config/azpim/ (أو %APPDATA%\azpim\)npm uninstall -g azp-cli# Clone the repository
git clone https://github.com/tapanmeena/azpim.git
cd azpim
# Install dependencies
pnpm install
# Build the project
pnpm build
# Link globally for development
npm link
# After global installation
azpim
# Or with specific commands
azpim activate
azpim deactivate
azpim preset list
azpim update
# Development mode (from source)
pnpm dev
| الأمر | الاسم المستعار | الوصف |
|---|---|---|
activate | a | تفعيل دور في Azure PIM (افتراضي) |
deactivate | d | إلغاء تنشيط دور في Azure PIM |
preset | - | إدارة الإعدادات المسبقة القابلة لإعادة الاستخدام |
favorites | fav | إدارة الاشتراكات المفضلة |
check-update | update, upgrade | التحقق من وجود إصدار أحدث |
help | - | عرض معلومات المساعدة |
العلامات العامة:
--debug - تمكين تسجيل التصحيح--version - إظهار رقم الإصدار| الأمر | الوصف |
|---|---|
preset list | سرد جميع الإعدادات المسبقة المتاحة |
preset show | عرض تفاصيل إعداد مسبق معين |
preset add | إضافة إعداد مسبق جديد (معالج تفاعلي) |
preset edit | تعديل إعداد مسبق موجود (معالج تفاعلي) |
preset remove | إزالة إعداد مسبق |
| الأمر | الوصف |
|---|---|
favorites list | سرد جميع الاشتراكات المفضلة |
favorites add | إضافة اشتراك إلى المفضلة |
favorites remove | إزالة اشتراك من المفضلة |
favorites clear | مسح جميع المفضلة |
favorites export | تصدير المفضلة إلى ملف |
favorites import | استيراد المفضلة من ملف |
favorites refresh | تحديث الذاكرة المؤقتة للاشتراكات |
يمكنك التحقق من توفر إصدار أحدث:
azpim update
# alias
azpim upgrade
ملاحظات:
azpim update يخرج برمز 0 عندما يكون محدثًا، و2 عندما يتوفر تحديث، و1 عند حدوث خطأ.--check-only - فقط تحقق واطبع الحالة دون عرض تعليمات الترقية.--output json يعيد استجابة منظمة مناسبة للنصوص البرمجية.azpim activate و azpim deactivate تلميحًا قصيرًا عن "تحديث متاح" (وضع النص فقط) مرة واحدة على الأكثر يوميًا.AZPIM_NO_UPDATE_NOTIFIER=1 (أو AZPIM_DISABLE_UPDATE_CHECK=1).يتم تخزين ذاكرة فحص التحديث المؤقتة بجانب الإعدادات المسبقة في دليل الإعدادات الخاص بك:
~/.config/azpim/update-check.json (أو $XDG_CONFIG_HOME/azpim/update-check.json)%APPDATA%\azpim\update-check.jsonاستخدم العلامات لتفعيل أو إلغاء تنشيط أدوار PIM مباشرة دون المرور عبر القائمة التفاعلية، مثالي للنصوص البرمجية وسير عمل CI/CD.
# Activate a single role by name (non-interactive)
azpim activate --non-interactive --yes \
--subscription-id <SUBSCRIPTION_GUID> \
--role-name "Owner" \
--duration-hours 2 \
--justification "Break-glass for incident" \
--output json
# Activate multiple roles (repeat --role-name)
azpim activate --non-interactive --yes \
--subscription-id <SUBSCRIPTION_GUID> \
--role-name "Contributor" \
--role-name "User Access Administrator"
# If a role name matches multiple eligible roles (different scopes),
# --non-interactive will error unless you explicitly allow activating all matches
azpim activate --non-interactive --yes \
--subscription-id <SUBSCRIPTION_GUID> \
--role-name "Contributor" \
--allow-multiple
# Preview what would happen without submitting requests
azpim activate --non-interactive --dry-run \
--subscription-id <SUBSCRIPTION_GUID> \
--role-name "Contributor" \
--output json
# Deactivate specific roles
azpim deactivate --non-interactive --yes \
--subscription-id <SUBSCRIPTION_GUID> \
--role-name "Owner" \
--justification "Task completed"
# Deactivate across all subscriptions (omit subscription-id)
azpim deactivate --non-interactive --yes \
--role-name "Contributor" \
--allow-multiple
العلامات المشتركة (تفعيل/إلغاء تنشيط):
--non-interactive - تعطيل المطالبات التفاعلية-y, --yes - تخطي مطالبات التأكيد--subscription-id <id> - الاشتراك المستهدف (اختياري لإلغاء التنشيط)--role-name <name> - اسم (أسماء) الدور المستهدف (يمكن تكراره)--allow-multiple - السماح بتطابقات أدوار متعددة--dry-run - معاينة بدون إرسال--output <text|json> - تنسيق المخرجات (افتراضي: text)--quiet - إخفاء المخرجات غير الأساسيةخاصة بالتفعيل:
--duration-hours <n> - المدة (1-8 ساعات، المدة الافتراضية تختلف حسب الدور)--justification <text> - مبرر التفعيلخاصة بإلغاء التنشيط:
--justification <text> - مبرر إلغاء التنشيط (اختياري)تتيح لك الإعدادات المسبقة حفظ روتينات التفعيل/إلغاء التنشيط اليومية (الاشتراك + أسماء الأدوار + المدة + المبرر) وإعادة استخدامها باستخدام --preset <name>.
افتراضيًا، يتم تخزين الإعدادات المسبقة في ملف إعدادات لكل مستخدم:
~/.config/azpim/presets.json (أو $XDG_CONFIG_HOME/azpim/presets.json)%APPDATA%\azpim\presets.jsonتجاوز الموقع باستخدام:
AZPIM_PRESETS_PATH=/path/to/presets.json