Federated Identity Credentials - Create Or Update
Erstellen oder aktualisieren Sie Anmeldeinformationen für Verbundidentitäten unter der angegebenen benutzerseitig zugewiesenen Identität.
PUT https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{resourceName}/federatedIdentityCredentials/{federatedIdentityCredentialResourceName}?api-version=2023-01-31
URI-Parameter
Name | In | Erforderlich | Typ | Beschreibung |
---|---|---|---|---|
federated
|
path | True |
string |
Der Name der Anmeldeinformationsressource für Verbundidentitäten. RegEx-Muster: |
resource
|
path | True |
string |
Der Name der Ressourcengruppe, zu der die Identität gehört. |
resource
|
path | True |
string |
Der Name der Identitätsressource. |
subscription
|
path | True |
string |
Die ID des Abonnements, zu dem die Identität gehört. |
api-version
|
query | True |
string |
Version der aufzurufenden API. |
Anforderungstext
Name | Erforderlich | Typ | Beschreibung |
---|---|---|---|
properties.audiences | True |
string[] |
Die Liste der Zielgruppen, die im ausgestellten Token angezeigt werden können. |
properties.issuer | True |
string |
Die URL des Ausstellers, der als vertrauenswürdig eingestuft werden soll. |
properties.subject | True |
string |
Der eindeutige Bezeichner der externen Identität. |
Antworten
Name | Typ | Beschreibung |
---|---|---|
200 OK |
Anmeldeinformationen für Verbundidentitäten wurden aktualisiert. |
|
201 Created |
Anmeldeinformationen für Verbundidentitäten erstellt. |
|
Other Status Codes |
Fehlerantwort mit Beschreibung des Grunds für den Fehler. |
Sicherheit
azure_auth
Azure Active Directory-OAuth2-Flow
Typ:
oauth2
Ablauf:
implicit
Autorisierungs-URL:
https://login.microsoftonline.com/common/oauth2/authorize
Bereiche
Name | Beschreibung |
---|---|
user_impersonation | Identitätswechsel Ihres Benutzerkontos |
Beispiele
FederatedIdentityCredentialCreate
Beispielanforderung
PUT https://management.azure.com/subscriptions/c267c0e7-0a73-4789-9e17-d26aeb0904e5/resourceGroups/rgName/providers/Microsoft.ManagedIdentity/userAssignedIdentities/resourceName/federatedIdentityCredentials/ficResourceName?api-version=2023-01-31
{
"properties": {
"issuer": "https://oidc.prod-aks.azure.com/TenantGUID/IssuerGUID",
"subject": "system:serviceaccount:ns:svcaccount",
"audiences": [
"api://AzureADTokenExchange"
]
}
}
Beispiel für eine Antwort
{
"id": "/subscriptions/c267c0e7-0a73-4789-9e17-d26aeb0904e5/resourcegroups/rgName/providers/Microsoft.ManagedIdentity/userAssignedIdentities/identityName/federatedIdentityCredentials/ficResourceName",
"name": "ficResourceName",
"properties": {
"issuer": "https://oidc.prod-aks.azure.com/TenantGUID/IssuerGUID",
"subject": "system:serviceaccount:ns:svcaccount",
"audiences": [
"api://AzureADTokenExchange"
]
},
"type": "Microsoft.ManagedIdentity/userAssignedIdentities/federatedIdentityCredentials"
}
{
"id": "/subscriptions/c267c0e7-0a73-4789-9e17-d26aeb0904e5/resourcegroups/rgName/providers/Microsoft.ManagedIdentity/userAssignedIdentities/identityName/federatedIdentityCredentials/ficResourceName",
"name": "ficResourceName",
"properties": {
"issuer": "https://oidc.prod-aks.azure.com/TenantGUID/IssuerGUID",
"subject": "system:serviceaccount:ns:svcaccount",
"audiences": [
"api://AzureADTokenExchange"
]
},
"type": "Microsoft.ManagedIdentity/userAssignedIdentities/federatedIdentityCredentials"
}
Definitionen
Name | Beschreibung |
---|---|
Cloud |
Eine Fehlerantwort des ManagedServiceIdentity-Diensts. |
Cloud |
Eine Fehlerantwort des ManagedServiceIdentity-Diensts. |
created |
Der Identitätstyp, der die Ressource erstellt hat. |
Federated |
Beschreibt Anmeldeinformationen für Verbundidentitäten. |
system |
Metadaten, die sich auf die Erstellung und letzte Änderung der Ressource beziehen. |
CloudError
Eine Fehlerantwort des ManagedServiceIdentity-Diensts.
Name | Typ | Beschreibung |
---|---|---|
error |
Eine Liste mit zusätzlichen Details zum Fehler. |
CloudErrorBody
Eine Fehlerantwort des ManagedServiceIdentity-Diensts.
Name | Typ | Beschreibung |
---|---|---|
code |
string |
Ein Bezeichner für den Fehler. |
details |
Eine Liste mit zusätzlichen Details zum Fehler. |
|
message |
string |
Eine Meldung, die den Fehler beschreibt, die für die Anzeige in einer Benutzeroberfläche geeignet sein soll. |
target |
string |
Das Ziel des bestimmten Fehlers. Beispiel: Der Name der -Eigenschaft, die einen Fehler aufweist. |
createdByType
Der Identitätstyp, der die Ressource erstellt hat.
Name | Typ | Beschreibung |
---|---|---|
Application |
string |
|
Key |
string |
|
ManagedIdentity |
string |
|
User |
string |
FederatedIdentityCredential
Beschreibt Anmeldeinformationen für Verbundidentitäten.
Name | Typ | Beschreibung |
---|---|---|
id |
string |
Vollqualifizierte Ressourcen-ID für die Ressource. Beispiel: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}" |
name |
string |
Der Name der Ressource |
properties.audiences |
string[] |
Die Liste der Zielgruppen, die im ausgestellten Token angezeigt werden können. |
properties.issuer |
string |
Die URL des Ausstellers, der als vertrauenswürdig eingestuft werden soll. |
properties.subject |
string |
Der eindeutige Bezeichner der externen Identität. |
systemData |
Azure Resource Manager-Metadaten mit createdBy- und modifiedBy-Informationen. |
|
type |
string |
Der Typ der Ressource. Z.B. "Microsoft.Compute/virtualMachines" oder "Microsoft.Storage/storageAccounts" |
systemData
Metadaten, die sich auf die Erstellung und letzte Änderung der Ressource beziehen.
Name | Typ | Beschreibung |
---|---|---|
createdAt |
string |
Der Zeitstempel der Ressourcenerstellung (UTC). |
createdBy |
string |
Die Identität, die die Ressource erstellt hat. |
createdByType |
Der Identitätstyp, der die Ressource erstellt hat. |
|
lastModifiedAt |
string |
Der Zeitstempel der letzten Änderung der Ressource (UTC) |
lastModifiedBy |
string |
Die Identität, die die Ressource zuletzt geändert hat. |
lastModifiedByType |
Der Identitätstyp, der die Ressource zuletzt geändert hat. |