Freigeben über


Federated Identity Credentials - Create Or Update

Erstellen oder aktualisieren Sie Anmeldeinformationen für Verbundidentitäten unter der angegebenen benutzerseitig zugewiesenen Identität.

PUT https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{resourceName}/federatedIdentityCredentials/{federatedIdentityCredentialResourceName}?api-version=2023-01-31

URI-Parameter

Name In Erforderlich Typ Beschreibung
federatedIdentityCredentialResourceName
path True

string

Der Name der Anmeldeinformationsressource für Verbundidentitäten.

RegEx-Muster: ^[a-zA-Z0-9]{1}[a-zA-Z0-9-_]{2,119}$

resourceGroupName
path True

string

Der Name der Ressourcengruppe, zu der die Identität gehört.

resourceName
path True

string

Der Name der Identitätsressource.

subscriptionId
path True

string

Die ID des Abonnements, zu dem die Identität gehört.

api-version
query True

string

Version der aufzurufenden API.

Anforderungstext

Name Erforderlich Typ Beschreibung
properties.audiences True

string[]

Die Liste der Zielgruppen, die im ausgestellten Token angezeigt werden können.

properties.issuer True

string

Die URL des Ausstellers, der als vertrauenswürdig eingestuft werden soll.

properties.subject True

string

Der eindeutige Bezeichner der externen Identität.

Antworten

Name Typ Beschreibung
200 OK

FederatedIdentityCredential

Anmeldeinformationen für Verbundidentitäten wurden aktualisiert.

201 Created

FederatedIdentityCredential

Anmeldeinformationen für Verbundidentitäten erstellt.

Other Status Codes

CloudError

Fehlerantwort mit Beschreibung des Grunds für den Fehler.

Sicherheit

azure_auth

Azure Active Directory-OAuth2-Flow

Typ: oauth2
Ablauf: implicit
Autorisierungs-URL: https://login.microsoftonline.com/common/oauth2/authorize

Bereiche

Name Beschreibung
user_impersonation Identitätswechsel Ihres Benutzerkontos

Beispiele

FederatedIdentityCredentialCreate

Beispielanforderung

PUT https://management.azure.com/subscriptions/c267c0e7-0a73-4789-9e17-d26aeb0904e5/resourceGroups/rgName/providers/Microsoft.ManagedIdentity/userAssignedIdentities/resourceName/federatedIdentityCredentials/ficResourceName?api-version=2023-01-31

{
  "properties": {
    "issuer": "https://oidc.prod-aks.azure.com/TenantGUID/IssuerGUID",
    "subject": "system:serviceaccount:ns:svcaccount",
    "audiences": [
      "api://AzureADTokenExchange"
    ]
  }
}

Beispiel für eine Antwort

{
  "id": "/subscriptions/c267c0e7-0a73-4789-9e17-d26aeb0904e5/resourcegroups/rgName/providers/Microsoft.ManagedIdentity/userAssignedIdentities/identityName/federatedIdentityCredentials/ficResourceName",
  "name": "ficResourceName",
  "properties": {
    "issuer": "https://oidc.prod-aks.azure.com/TenantGUID/IssuerGUID",
    "subject": "system:serviceaccount:ns:svcaccount",
    "audiences": [
      "api://AzureADTokenExchange"
    ]
  },
  "type": "Microsoft.ManagedIdentity/userAssignedIdentities/federatedIdentityCredentials"
}
{
  "id": "/subscriptions/c267c0e7-0a73-4789-9e17-d26aeb0904e5/resourcegroups/rgName/providers/Microsoft.ManagedIdentity/userAssignedIdentities/identityName/federatedIdentityCredentials/ficResourceName",
  "name": "ficResourceName",
  "properties": {
    "issuer": "https://oidc.prod-aks.azure.com/TenantGUID/IssuerGUID",
    "subject": "system:serviceaccount:ns:svcaccount",
    "audiences": [
      "api://AzureADTokenExchange"
    ]
  },
  "type": "Microsoft.ManagedIdentity/userAssignedIdentities/federatedIdentityCredentials"
}

Definitionen

Name Beschreibung
CloudError

Eine Fehlerantwort des ManagedServiceIdentity-Diensts.

CloudErrorBody

Eine Fehlerantwort des ManagedServiceIdentity-Diensts.

createdByType

Der Identitätstyp, der die Ressource erstellt hat.

FederatedIdentityCredential

Beschreibt Anmeldeinformationen für Verbundidentitäten.

systemData

Metadaten, die sich auf die Erstellung und letzte Änderung der Ressource beziehen.

CloudError

Eine Fehlerantwort des ManagedServiceIdentity-Diensts.

Name Typ Beschreibung
error

CloudErrorBody

Eine Liste mit zusätzlichen Details zum Fehler.

CloudErrorBody

Eine Fehlerantwort des ManagedServiceIdentity-Diensts.

Name Typ Beschreibung
code

string

Ein Bezeichner für den Fehler.

details

CloudErrorBody[]

Eine Liste mit zusätzlichen Details zum Fehler.

message

string

Eine Meldung, die den Fehler beschreibt, die für die Anzeige in einer Benutzeroberfläche geeignet sein soll.

target

string

Das Ziel des bestimmten Fehlers. Beispiel: Der Name der -Eigenschaft, die einen Fehler aufweist.

createdByType

Der Identitätstyp, der die Ressource erstellt hat.

Name Typ Beschreibung
Application

string

Key

string

ManagedIdentity

string

User

string

FederatedIdentityCredential

Beschreibt Anmeldeinformationen für Verbundidentitäten.

Name Typ Beschreibung
id

string

Vollqualifizierte Ressourcen-ID für die Ressource. Beispiel: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}"

name

string

Der Name der Ressource

properties.audiences

string[]

Die Liste der Zielgruppen, die im ausgestellten Token angezeigt werden können.

properties.issuer

string

Die URL des Ausstellers, der als vertrauenswürdig eingestuft werden soll.

properties.subject

string

Der eindeutige Bezeichner der externen Identität.

systemData

systemData

Azure Resource Manager-Metadaten mit createdBy- und modifiedBy-Informationen.

type

string

Der Typ der Ressource. Z.B. "Microsoft.Compute/virtualMachines" oder "Microsoft.Storage/storageAccounts"

systemData

Metadaten, die sich auf die Erstellung und letzte Änderung der Ressource beziehen.

Name Typ Beschreibung
createdAt

string

Der Zeitstempel der Ressourcenerstellung (UTC).

createdBy

string

Die Identität, die die Ressource erstellt hat.

createdByType

createdByType

Der Identitätstyp, der die Ressource erstellt hat.

lastModifiedAt

string

Der Zeitstempel der letzten Änderung der Ressource (UTC)

lastModifiedBy

string

Die Identität, die die Ressource zuletzt geändert hat.

lastModifiedByType

createdByType

Der Identitätstyp, der die Ressource zuletzt geändert hat.