Freigeben über


CustomerManagedKeyEncryptionKeyIdentity interface

Alle Identitätskonfigurationen für vom Kunden verwaltete Schlüsseleinstellungen, die definieren, welche Identität für die Authentifizierung bei Key Vault verwendet werden soll.

Eigenschaften

delegatedIdentityClientId

Delegierte Identität, die für den Zugriff auf schlüsselverschlüsselungsschlüssel-URL verwendet werden soll. Beispiel: /subscriptions/fa5fc227-a624-475e-b696-cdd604c735bc/resourceGroups//providers/Microsoft.ManagedIdentity/userAssignedIdentities/myId. Sich gegenseitig ausschließend mit identityType systemAssignedIdentity und userAssignedIdentity – nur interne Verwendung.

identityType

Werte können "systemAssignedIdentity" oder "userAssignedIdentity" sein.

userAssignedIdentityResourceId

Vom Benutzer zugewiesene Identität für den Zugriff auf die URL des Schlüsselverschlüsselungsschlüssels. Beispiel: /subscriptions/fa5fc227-a624-475e-b696-cdd604c735bc/resourceGroups//providers/Microsoft.ManagedIdentity/userAssignedIdentities/myId. Sich gegenseitig ausschließend mit identityType systemAssignedIdentity und delegierteResourceIdentity.

Details zur Eigenschaft

delegatedIdentityClientId

Delegierte Identität, die für den Zugriff auf schlüsselverschlüsselungsschlüssel-URL verwendet werden soll. Beispiel: /subscriptions/fa5fc227-a624-475e-b696-cdd604c735bc/resourceGroups//providers/Microsoft.ManagedIdentity/userAssignedIdentities/myId. Sich gegenseitig ausschließend mit identityType systemAssignedIdentity und userAssignedIdentity – nur interne Verwendung.

delegatedIdentityClientId?: string

Eigenschaftswert

string

identityType

Werte können "systemAssignedIdentity" oder "userAssignedIdentity" sein.

identityType?: string

Eigenschaftswert

string

userAssignedIdentityResourceId

Vom Benutzer zugewiesene Identität für den Zugriff auf die URL des Schlüsselverschlüsselungsschlüssels. Beispiel: /subscriptions/fa5fc227-a624-475e-b696-cdd604c735bc/resourceGroups//providers/Microsoft.ManagedIdentity/userAssignedIdentities/myId. Sich gegenseitig ausschließend mit identityType systemAssignedIdentity und delegierteResourceIdentity.

userAssignedIdentityResourceId?: string

Eigenschaftswert

string