EncryptionSetIdentity interface
Die verwaltete Identität für den Datenträgerverschlüsselungssatz. Sie sollte über die Berechtigung für den Schlüsseltresor verfügen, bevor sie zum Verschlüsseln von Datenträgern verwendet werden kann.
Eigenschaften
| principal |
Die Objekt-ID der verwalteten Identitätsressource. Dies wird von ARM über den x-ms-identity-principal-id-Header in der PUT-Anforderung an die vertrauende Seite gesendet, wenn die Ressource über eine systemAssigned(implizite) Identität verfügt |
| tenant |
Die Mandanten-ID der verwalteten Identitätsressource. Dies wird von ARM über den x-ms-client-tenant-id-Header in der PUT-Anforderung an die vertrauende Seite gesendet, wenn die Ressource über eine systemAssigned(implizite) Identität verfügt |
| type | Der Typ der verwalteten Identität, die vom DiskEncryptionSet verwendet wird. Nur SystemAssigned wird für neue Erstellungen unterstützt. Datenträgerverschlüsselungssätze können während der Migration des Abonnements zu einem neuen Azure Active Directory-Mandanten mit dem Identitätstyp "Keine" aktualisiert werden. dadurch verlieren die verschlüsselten Ressourcen den Zugriff auf die Schlüssel. |
| user |
Die Liste der Benutzeridentitäten, die dem Datenträgerverschlüsselungssatz zugeordnet sind. Die Benutzeridentitätswörterbuchschlüsselverweise sind ARM-Ressourcen-IDs im Formular: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}". |
Details zur Eigenschaft
principalId
Die Objekt-ID der verwalteten Identitätsressource. Dies wird von ARM über den x-ms-identity-principal-id-Header in der PUT-Anforderung an die vertrauende Seite gesendet, wenn die Ressource über eine systemAssigned(implizite) Identität verfügt
principalId?: string
Eigenschaftswert
string
tenantId
Die Mandanten-ID der verwalteten Identitätsressource. Dies wird von ARM über den x-ms-client-tenant-id-Header in der PUT-Anforderung an die vertrauende Seite gesendet, wenn die Ressource über eine systemAssigned(implizite) Identität verfügt
tenantId?: string
Eigenschaftswert
string
type
Der Typ der verwalteten Identität, die vom DiskEncryptionSet verwendet wird. Nur SystemAssigned wird für neue Erstellungen unterstützt. Datenträgerverschlüsselungssätze können während der Migration des Abonnements zu einem neuen Azure Active Directory-Mandanten mit dem Identitätstyp "Keine" aktualisiert werden. dadurch verlieren die verschlüsselten Ressourcen den Zugriff auf die Schlüssel.
type?: string
Eigenschaftswert
string
userAssignedIdentities
Die Liste der Benutzeridentitäten, die dem Datenträgerverschlüsselungssatz zugeordnet sind. Die Benutzeridentitätswörterbuchschlüsselverweise sind ARM-Ressourcen-IDs im Formular: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}".
userAssignedIdentities?: Record<string, UserAssignedIdentitiesValue>
Eigenschaftswert
Record<string, UserAssignedIdentitiesValue>