Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
azpim — Инструмент командной строки для управления активациями ролей Azure Privileged Identity Management (PIM) непосредственно из вашего терминала. | Kitploit
Инструменты/GitHubGitHub/tapanmeena/azpim
Аутентификация и авторизацияБезопасность облачной инфраструктурыСкриптинг и автоматизацияБезопасность облачных средУтилиты и фреймворкиУправление идентификацией и доступом (IAM)
GitHubtapanmeena/azpim

azpim

Инструмент командной строки для управления активациями ролей Azure Privileged Identity Management (PIM) непосредственно из вашего терминала.

Репозиторий
62537 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Azure PIM CLI (azpim)

Инструмент командной строки для управления активацией ролей Azure Privileged Identity Management (PIM) непосредственно из терминала.

Terminal UI TypeScript npm License

Возможности

  • 🔐 Активация ролей — Быстрая активация доступных ролей Azure PIM
  • 🔓 Деактивация ролей — Деактивация активных ролей, когда они больше не нужны
  • 📋 Интерактивное меню — Удобный интерфейс с управлением через меню
  • ✨ Красивый интерфейс — Полированный терминальный опыт с индикаторами и цветами
  • 🔄 Поддержка нескольких ролей — Одновременная активация или деактивация нескольких ролей
  • 📊 Отслеживание статуса — Обратная связь в реальном времени о статусе активации/деактивации
  • 💾 Пресеты — Сохранение и повторное использование конфигураций активации/деактивации
  • ⭐ Избранное — Пометка подписок как избранных для быстрого доступа
  • 🗃️ Кэш подписок — Автоматическое кэширование подписок (TTL 6 часов) для ускорения запуска
  • 🚀 Неинтерактивный режим — Флаги CLI для скриптов и автоматизации
  • 🔔 Уведомления об обновлениях — Автоматическая проверка обновлений с настраиваемым поведением
  • 📤 JSON-вывод — Машиночитаемый вывод для интеграции с другими инструментами
  • 👤 Изоляция данных по пользователям — Конфигурация и кэш хранятся отдельно для каждого ID пользователя Azure

Предварительные требования

Перед использованием azpim убедитесь, что у вас есть:

  1. Node.js (версия 18 или выше)
  2. Azure CLI установлен и настроен
  3. Учётная запись Azure с ролями, доступными для PIM

Настройка Azure CLI

# Установка Azure CLI (если не установлен)
# См.: https://docs.microsoft.com/ru-ru/cli/azure/install-azure-cli

# Вход в Azure
az login

# Проверка, что вы вошли
az account show

Установка

Глобальная установка (рекомендуется)

# С помощью npm
npm install -g azpim

# С помощью pnpm
pnpm add -g azpim

# С помощью yarn
yarn global add azpim

После установки команда azpim будет доступна глобально.

Миграция с azp-cli

Если вы ранее использовали azp-cli, ваши пресеты хранятся в ~/.config/azp-cli/ (или %APPDATA%\azp-cli\ в Windows). Для миграции:

  1. Скопируйте presets.json в новое расположение: ~/.config/azpim/ (или %APPDATA%\azpim\)
  2. Удалите старый пакет: npm uninstall -g azp-cli

Из исходников (разработка)

# Клонирование репозитория
git clone https://github.com/tapanmeena/azpim.git
cd azpim

# Установка зависимостей
pnpm install

# Сборка проекта
pnpm build

# Создание глобальной ссылки для разработки
npm link

Использование

Запуск CLI

# После глобальной установки
azpim

# Или с конкретными командами
azpim activate
azpim deactivate
azpim preset list
azpim update

# Режим разработки (из исходников)
pnpm dev

Команды

КомандаПсевдонимОписание
activateaАктивировать роль в Azure PIM (по умолчанию)
deactivatedДеактивировать роль в Azure PIM
preset-Управление повторно используемыми пресетами
favoritesfavУправление избранными подписками
check-updateupdate, upgradeПроверка наличия новой версии
help-Показать справочную информацию

Глобальные флаги:

  • --debug — Включить отладочное логирование
  • --version — Показать номер версии

Подкоманды preset

КомандаОписание
preset listСписок всех доступных пресетов
preset showПоказать детали конкретного пресета
preset addДобавить новый пресет (интерактивный мастер)
preset editРедактировать существующий пресет (интерактивный мастер)
preset removeУдалить пресет

Подкоманды favorites

КомандаОписание
favorites listСписок всех избранных подписок
favorites addДобавить подписку в избранное
favorites removeУдалить подписку из избранного
favorites clearОчистить все избранное
favorites exportЭкспортировать избранное в файл
favorites importИмпортировать избранное из файла
favorites refreshОбновить кэш подписок

Обновления

Вы можете проверить, доступна ли новая версия:

azpim update
# псевдоним
azpim upgrade

Примечания:

  • azpim update завершается с кодом 0, если версия актуальна, 2, если доступно обновление, и 1 при ошибке.
  • --check-only — Только проверить и показать статус без инструкций по обновлению.
  • --output json возвращает структурированный ответ, подходящий для скриптов.
  • По умолчанию azpim activate и azpim deactivate также будут показывать краткое уведомление о доступном обновлении (только в текстовом режиме) не чаще одного раза в день.
  • Отключите проверку обновлений через AZPIM_NO_UPDATE_NOTIFIER=1 (или AZPIM_DISABLE_UPDATE_CHECK=1).

Кэш проверки обновлений хранится вместе с пресетами в вашем каталоге конфигурации:

  • macOS/Linux: ~/.config/azpim/update-check.json (или $XDG_CONFIG_HOME/azpim/update-check.json)
  • Windows: %APPDATA%\azpim\update-check.json

Неинтерактивный режим (автоматизация)

Используйте флаги для активации или деактивации PIM-ролей напрямую, без интерактивного меню — идеально для скриптов и CI/CD.

Примеры активации

# Активация одной роли по имени (неинтерактивно)
azpim activate --non-interactive --yes \
   --subscription-id <SUBSCRIPTION_GUID> \
   --role-name "Owner" \
   --duration-hours 2 \
   --justification "Break-glass for incident" \
   --output json

# Активация нескольких ролей (повторите --role-name)
azpim activate --non-interactive --yes \
   --subscription-id <SUBSCRIPTION_GUID> \
   --role-name "Contributor" \
   --role-name "User Access Administrator"

# Если имя роли совпадает с несколькими доступными ролями (разные области),
# --non-interactive выдаст ошибку, если явно не разрешить активацию всех совпадений
azpim activate --non-interactive --yes \
   --subscription-id <SUBSCRIPTION_GUID> \
   --role-name "Contributor" \
   --allow-multiple

# Предварительный просмотр того, что произойдёт, без отправки запросов
azpim activate --non-interactive --dry-run \
   --subscription-id <SUBSCRIPTION_GUID> \
   --role-name "Contributor" \
   --output json

Примеры деактивации

# Деактивация конкретных ролей
azpim deactivate --non-interactive --yes \
   --subscription-id <SUBSCRIPTION_GUID> \
   --role-name "Owner" \
   --justification "Task completed"

# Деактивация по всем подпискам (опустите subscription-id)
azpim deactivate --non-interactive --yes \
   --role-name "Contributor" \
   --allow-multiple

Доступные флаги

Общие флаги (activate/deactivate):

  • --non-interactive — Отключить интерактивные подсказки
  • -y, --yes — Пропустить подтверждения
  • --subscription-id <id> — Целевая подписка (необязательно для deactivate)
  • --role-name <name> — Имя(имена) ролей (можно повторять)
  • --allow-multiple — Разрешить несколько совпадений ролей
  • --dry-run — Предварительный просмотр без отправки
  • --output <text|json> — Формат вывода (по умолчанию text)
  • --quiet — Подавить необязательный вывод
Скачать инструмент