
Ein Kommandozeilen-Tool zum Verwalten von Azure Privileged Identity Management (PIM)-Rollenaktivierungen direkt von Ihrem Terminal aus.
Ein Kommandozeilen-Tool zur Verwaltung von Azure Privileged Identity Management (PIM)-Rollenaktivierungen direkt von Ihrem Terminal aus.
Stellen Sie vor der Verwendung von azpim Folgendes sicher:
# Azure CLI installieren (falls nicht installiert)
# Siehe: https://docs.microsoft.com/en-us/cli/azure/install-azure-cli
# Bei Azure anmelden
az login
# Überprüfen, ob Sie angemeldet sind
az account show
# Mit npm
npm install -g azpim
# Mit pnpm
pnpm add -g azpim
# Mit yarn
yarn global add azpim
Nach der Installation steht der Befehl azpim global zur Verfügung.
Wenn Sie zuvor azp-cli verwendet haben, befinden sich Ihre Presets in ~/.config/azp-cli/ (bzw. %APPDATA%\azp-cli\ unter Windows). So migrieren Sie:
presets.json in das neue Verzeichnis: ~/.config/azpim/ (bzw. %APPDATA%\azpim\)npm uninstall -g azp-cli# Repository klonen
git clone https://github.com/tapanmeena/azpim.git
cd azpim
# Abhängigkeiten installieren
pnpm install
# Projekt erstellen
pnpm build
# Global für die Entwicklung verknüpfen
npm link
# Nach globaler Installation
azpim
# Oder mit spezifischen Befehlen
azpim activate
azpim deactivate
azpim preset list
azpim update
# Entwicklungsmodus (aus dem Quellcode)
pnpm dev
| Befehl | Alias | Beschreibung |
|---|---|---|
activate | a | Aktivieren einer Rolle in Azure PIM (Standard) |
deactivate | d | Deaktivieren einer Rolle in Azure PIM |
preset | - | Verwaltung wiederverwendbarer Presets |
favorites | fav | Verwaltung von Favoriten-Abonnements |
check-update | update, upgrade | Prüfen auf eine neuere Version |
help | - | Hilfeinformationen anzeigen |
Globale Flags:
--debug – Debug-Logging aktivieren--version – Versionsnummer anzeigen| Befehl | Beschreibung |
|---|---|
preset list | Alle verfügbaren Presets auflisten |
preset show | Details eines bestimmten Presets anzeigen |
preset add | Neues Preset hinzufügen (interaktiver Assistent) |
preset edit | Vorhandenes Preset bearbeiten (interaktiver Assistent) |
preset remove | Preset entfernen |
| Befehl | Beschreibung |
|---|---|
favorites list | Alle Favoriten-Abonnements auflisten |
favorites add | Abonnement zu Favoriten hinzufügen |
favorites remove | Abonnement aus Favoriten entfernen |
favorites clear | Alle Favoriten löschen |
favorites export | Favoriten in eine Datei exportieren |
favorites import | Favoriten aus einer Datei importieren |
favorites refresh | Abonnement-Cache aktualisieren |
Sie können prüfen, ob eine neuere Version verfügbar ist:
azpim update
# Alias
azpim upgrade
Hinweise:
azpim update beendet sich mit Code 0, wenn aktuell, mit 2, wenn ein Update verfügbar ist, und mit 1 bei Fehler.--check-only – Nur Status prüfen und anzeigen, ohne Upgrade-Anweisungen.--output json liefert eine strukturierte Antwort, die für Skripte geeignet ist.azpim activate und azpim deactivate ebenfalls einen kurzen "Update verfügbar"-Hinweis (nur Textmodus) höchstens einmal pro Tag an.AZPIM_NO_UPDATE_NOTIFIER=1 (oder AZPIM_DISABLE_UPDATE_CHECK=1).Der Update-Check-Cache wird zusammen mit den Presets in Ihrem Konfigurationsverzeichnis gespeichert:
~/.config/azpim/update-check.json (oder $XDG_CONFIG_HOME/azpim/update-check.json)%APPDATA%\azpim\update-check.jsonVerwenden Sie Flags, um PIM-Rollen direkt ohne das interaktive Menü zu aktivieren oder zu deaktivieren – ideal für Skripterstellung und CI/CD-Workflows.
# Einzelne Rolle nach Namen aktivieren (nicht-interaktiv)
azpim activate --non-interactive --yes \
--subscription-id <SUBSCRIPTION_GUID> \
--role-name "Owner" \
--duration-hours 2 \
--justification "Break-glass für Vorfall" \
--output json
# Mehrere Rollen aktivieren (--role-name wiederholen)
azpim activate --non-interactive --yes \
--subscription-id <SUBSCRIPTION_GUID> \
--role-name "Contributor" \
--role-name "User Access Administrator"
# Wenn ein Rollenname mehreren berechtigten Rollen (unterschiedliche Bereiche) entspricht,
# führt --non-interactive zu einem Fehler, es sei denn, Sie erlauben explizit die Aktivierung aller Übereinstimmungen
azpim activate --non-interactive --yes \
--subscription-id <SUBSCRIPTION_GUID> \
--role-name "Contributor" \
--allow-multiple
# Vorschau, was passieren würde, ohne Anfragen zu senden
azpim activate --non-interactive --dry-run \
--subscription-id <SUBSCRIPTION_GUID> \
--role-name "Contributor" \
--output json
# Bestimmte Rollen deaktivieren
azpim deactivate --non-interactive --yes \
--subscription-id <SUBSCRIPTION_GUID> \
--role-name "Owner" \
--justification "Aufgabe erledigt"
# Über alle Abonnements hinweg deaktivieren (subscription-id weglassen)
azpim deactivate --non-interactive --yes \
--role-name "Contributor" \
--allow-multiple
Gemeinsame Flags (aktivieren/deaktivieren):