Delen via


Federated Identity Credentials - Create Or Update

Maak of werk een federatieve identiteitsreferentie bij onder de opgegeven door de gebruiker toegewezen identiteit.

PUT https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{resourceName}/federatedIdentityCredentials/{federatedIdentityCredentialResourceName}?api-version=2023-01-31

URI-parameters

Name In Vereist Type Description
federatedIdentityCredentialResourceName
path True

string

De naam van de referentieresource voor federatieve identiteit.

Regex-patroon: ^[a-zA-Z0-9]{1}[a-zA-Z0-9-_]{2,119}$

resourceGroupName
path True

string

De naam van de resourcegroep waartoe de identiteit behoort.

resourceName
path True

string

De naam van de identiteitsresource.

subscriptionId
path True

string

De id van het abonnement waartoe de identiteit behoort.

api-version
query True

string

Versie van de API die moet worden aangeroepen.

Aanvraagbody

Name Vereist Type Description
properties.audiences True

string[]

De lijst met doelgroepen die kunnen worden weergegeven in het uitgegeven token.

properties.issuer True

string

De URL van de verlener die moet worden vertrouwd.

properties.subject True

string

De id van de externe identiteit.

Antwoorden

Name Type Description
200 OK

FederatedIdentityCredential

Federatieve identiteitsreferentie bijgewerkt.

201 Created

FederatedIdentityCredential

Federatieve identiteitsreferentie gemaakt.

Other Status Codes

CloudError

Foutreactie waarin wordt beschreven waarom de bewerking is mislukt.

Beveiliging

azure_auth

Azure Active Directory OAuth2-stroom

Type: oauth2
Stroom: implicit
Autorisatie-URL: https://login.microsoftonline.com/common/oauth2/authorize

Bereiken

Name Description
user_impersonation uw gebruikersaccount imiteren

Voorbeelden

FederatedIdentityCredentialCreate

Voorbeeldaanvraag

PUT https://management.azure.com/subscriptions/c267c0e7-0a73-4789-9e17-d26aeb0904e5/resourceGroups/rgName/providers/Microsoft.ManagedIdentity/userAssignedIdentities/resourceName/federatedIdentityCredentials/ficResourceName?api-version=2023-01-31

{
  "properties": {
    "issuer": "https://oidc.prod-aks.azure.com/TenantGUID/IssuerGUID",
    "subject": "system:serviceaccount:ns:svcaccount",
    "audiences": [
      "api://AzureADTokenExchange"
    ]
  }
}

Voorbeeldrespons

{
  "id": "/subscriptions/c267c0e7-0a73-4789-9e17-d26aeb0904e5/resourcegroups/rgName/providers/Microsoft.ManagedIdentity/userAssignedIdentities/identityName/federatedIdentityCredentials/ficResourceName",
  "name": "ficResourceName",
  "properties": {
    "issuer": "https://oidc.prod-aks.azure.com/TenantGUID/IssuerGUID",
    "subject": "system:serviceaccount:ns:svcaccount",
    "audiences": [
      "api://AzureADTokenExchange"
    ]
  },
  "type": "Microsoft.ManagedIdentity/userAssignedIdentities/federatedIdentityCredentials"
}
{
  "id": "/subscriptions/c267c0e7-0a73-4789-9e17-d26aeb0904e5/resourcegroups/rgName/providers/Microsoft.ManagedIdentity/userAssignedIdentities/identityName/federatedIdentityCredentials/ficResourceName",
  "name": "ficResourceName",
  "properties": {
    "issuer": "https://oidc.prod-aks.azure.com/TenantGUID/IssuerGUID",
    "subject": "system:serviceaccount:ns:svcaccount",
    "audiences": [
      "api://AzureADTokenExchange"
    ]
  },
  "type": "Microsoft.ManagedIdentity/userAssignedIdentities/federatedIdentityCredentials"
}

Definities

Name Description
CloudError

Een foutbericht van de ManagedServiceIdentity-service.

CloudErrorBody

Een foutbericht van de ManagedServiceIdentity-service.

createdByType

Het type identiteit waarmee de resource is gemaakt.

FederatedIdentityCredential

Beschrijft een federatieve identiteitsreferentie.

systemData

Metagegevens met betrekking tot het maken en laatste wijzigen van de resource.

CloudError

Een foutbericht van de ManagedServiceIdentity-service.

Name Type Description
error

CloudErrorBody

Een lijst met aanvullende informatie over de fout.

CloudErrorBody

Een foutbericht van de ManagedServiceIdentity-service.

Name Type Description
code

string

Een id voor de fout.

details

CloudErrorBody[]

Een lijst met aanvullende informatie over de fout.

message

string

Een bericht met een beschrijving van de fout, bedoeld om te worden weergegeven in een gebruikersinterface.

target

string

Het doel van de specifieke fout. Bijvoorbeeld de naam van de eigenschap in fout.

createdByType

Het type identiteit waarmee de resource is gemaakt.

Name Type Description
Application

string

Key

string

ManagedIdentity

string

User

string

FederatedIdentityCredential

Beschrijft een federatieve identiteitsreferentie.

Name Type Description
id

string

Volledig gekwalificeerde resource-id voor de resource. Bijvoorbeeld "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}"

name

string

De naam van de resource

properties.audiences

string[]

De lijst met doelgroepen die kunnen worden weergegeven in het uitgegeven token.

properties.issuer

string

De URL van de verlener die moet worden vertrouwd.

properties.subject

string

De id van de externe identiteit.

systemData

systemData

Azure Resource Manager metagegevens met informatie over createdBy en modifiedBy.

type

string

Het type resource. Bijvoorbeeld 'Microsoft.Compute/virtualMachines' of 'Microsoft.Storage/storageAccounts'

systemData

Metagegevens met betrekking tot het maken en laatste wijzigen van de resource.

Name Type Description
createdAt

string

Het tijdstempel van het maken van resources (UTC).

createdBy

string

De identiteit waarmee de resource is gemaakt.

createdByType

createdByType

Het type identiteit waarmee de resource is gemaakt.

lastModifiedAt

string

De tijdstempel van de laatste wijziging van de resource (UTC)

lastModifiedBy

string

De identiteit die de resource het laatst heeft gewijzigd.

lastModifiedByType

createdByType

Het type identiteit dat de resource het laatst heeft gewijzigd.