
Un outil en ligne de commande pour gérer les activations de rôles Azure Privileged Identity Management (PIM) directement depuis votre terminal.
Un outil en ligne de commande pour gérer les activations de rôles Azure Privileged Identity Management (PIM) directement depuis votre terminal.
Avant d'utiliser azpim, assurez-vous d'avoir :
# Installer Azure CLI (si non installé)
# Voir : https://docs.microsoft.com/fr-fr/cli/azure/install-azure-cli
# Se connecter à Azure
az login
# Vérifier que vous êtes connecté
az account show
# Avec npm
npm install -g azpim
# Avec pnpm
pnpm add -g azpim
# Avec yarn
yarn global add azpim
Après l'installation, la commande azpim sera disponible globalement.
Si vous utilisiez auparavant azp-cli, vos préréglages sont stockés dans ~/.config/azp-cli/ (ou %APPDATA%\azp-cli\ sous Windows). Pour migrer :
presets.json vers le nouvel emplacement : ~/.config/azpim/ (ou %APPDATA%\azpim\)npm uninstall -g azp-cli# Cloner le dépôt
git clone https://github.com/tapanmeena/azpim.git
cd azpim
# Installer les dépendances
pnpm install
# Compiler le projet
pnpm build
# Lier globalement pour le développement
npm link
# Après installation globale
azpim
# Ou avec des commandes spécifiques
azpim activate
azpim deactivate
azpim preset list
azpim update
# Mode développement (depuis les sources)
pnpm dev
| Commande | Alias | Description |
|---|---|---|
activate | a | Activer un rôle dans Azure PIM (par défaut) |
deactivate | d | Désactiver un rôle dans Azure PIM |
preset | - | Gérer les préréglages réutilisables |
favorites | fav | Gérer les abonnements favoris |
check-update | update, upgrade | Vérifier la disponibilité d'une nouvelle version |
help | - | Afficher les informations d'aide |
Indicateurs globaux :
--debug - Activer les logs de débogage--version - Afficher le numéro de version| Commande | Description |
|---|---|
preset list | Lister tous les préréglages disponibles |
preset show | Afficher les détails d'un préréglage spécifique |
preset add | Ajouter un nouveau préréglage (assistant interactif) |
preset edit | Modifier un préréglage existant (assistant interactif) |
preset remove | Supprimer un préréglage |
| Commande | Description |
|---|---|
favorites list | Lister tous les abonnements favoris |
favorites add | Ajouter un abonnement aux favoris |
favorites remove | Supprimer un abonnement des favoris |
favorites clear | Effacer tous les favoris |
favorites export | Exporter les favoris vers un fichier |
favorites import | Importer les favoris depuis un fichier |
favorites refresh | Actualiser le cache des abonnements |
Vous pouvez vérifier si une nouvelle version est disponible :
azpim update
# alias
azpim upgrade
Remarques :
azpim update se termine avec le code 0 si à jour, 2 si une mise à jour est disponible, et 1 en cas d'erreur.--check-only - Seulement vérifier et afficher l'état sans montrer les instructions de mise à niveau.--output json renvoie une réponse structurée adaptée aux scripts.azpim activate et azpim deactivate afficheront également un bref indicateur de mise à jour disponible (mode texte uniquement) au maximum une fois par jour.AZPIM_NO_UPDATE_NOTIFIER=1 (ou AZPIM_DISABLE_UPDATE_CHECK=1).Le cache de vérification des mises à jour est stocké avec les préréglages dans votre répertoire de configuration :
~/.config/azpim/update-check.json (ou $XDG_CONFIG_HOME/azpim/update-check.json)%APPDATA%\azpim\update-check.jsonUtilisez des indicateurs pour activer ou désactiver des rôles PIM directement sans passer par le menu interactif, parfait pour les scripts et les workflows CI/CD.
# Activer un seul rôle par nom (non interactif)
azpim activate --non-interactive --yes \
--subscription-id <SUBSCRIPTION_GUID> \
--role-name "Owner" \
--duration-hours 2 \
--justification "Intervention d'urgence pour incident" \
--output json
# Activer plusieurs rôles (répéter --role-name)
azpim activate --non-interactive --yes \
--subscription-id <SUBSCRIPTION_GUID> \
--role-name "Contributor" \
--role-name "User Access Administrator"
# Si un nom de rôle correspond à plusieurs rôles éligibles (différentes portées),
# --non-interactive générera une erreur sauf si vous autorisez explicitement l'activation de toutes les correspondances
azpim activate --non-interactive --yes \
--subscription-id <SUBSCRIPTION_GUID> \
--role-name "Contributor" \
--allow-multiple
# Aperçu de ce qui se passerait sans soumettre les demandes
azpim activate --non-interactive --dry-run \
--subscription-id <SUBSCRIPTION_GUID> \
--role-name "Contributor" \
--output json
# Désactiver des rôles spécifiques
azpim deactivate --non-interactive --yes \
--subscription-id <SUBSCRIPTION_GUID> \
--role-name "Owner" \
--justification "Tâche terminée"
# Désactiver sur tous les abonnements (omettre subscription-id)
azpim deactivate --non-interactive --yes \
--role-name "Contributor" \
--allow-multiple
Indicateurs communs (activate/deactivate) :