FederatedCredentialPolicy interface

Define qué credenciales federadas pueden operar en nombre de un usuario. La política se utiliza para evaluar una credencial federada entrante y definir qué acciones pueden tomarse en nombre del usuario. Una póliza se limita a un único editor; la credencial intercambiada hereda el papel del creador en ese editor.

Propiedades

created

Cuando esta entidad fue creada por primera vez. La marca temporal está en UTC.

createdByIdentityId

La identidad de la ADO que creó esta política. La credencial intercambiada actuará como esta identidad, heredando su papel en el editor (Propietario, Colaborador).

criteria

Un objeto JSON utilizado para evaluar si un token coincide con un patrón proporcionado por el usuario. Algunos criterios pueden estar implícitos en el Tipo y puede que no se expresen explícitamente aquí.

key

La clave única para esta política de credenciales federadas. Generado por la base de datos.

lastMatched

Cuando esta política fue evaluada por última vez con una credencial externa y coincidió. La marca temporal está en UTC. Nulo hasta la primera partida.

policyName

Una etiqueta opcional legible por humanos para esta política (por ejemplo, "Flujo de trabajo de liberación"). No se usa para coincidir con credenciales.

publisherId

El editor al que esta política concede acceso. La credencial intercambiada será enviada a este editor. Antes consultaba las políticas de confianza cuando llegaba una solicitud de intercambio de tokens.

type

Un tipo enum que determina cómo debe interpretarse el campo de Criterios.

Detalles de las propiedades

created

Cuando esta entidad fue creada por primera vez. La marca temporal está en UTC.

created: Date

Valor de propiedad

Date

createdByIdentityId

La identidad de la ADO que creó esta política. La credencial intercambiada actuará como esta identidad, heredando su papel en el editor (Propietario, Colaborador).

createdByIdentityId: string

Valor de propiedad

string

criteria

Un objeto JSON utilizado para evaluar si un token coincide con un patrón proporcionado por el usuario. Algunos criterios pueden estar implícitos en el Tipo y puede que no se expresen explícitamente aquí.

criteria: string

Valor de propiedad

string

key

La clave única para esta política de credenciales federadas. Generado por la base de datos.

key: number

Valor de propiedad

number

lastMatched

Cuando esta política fue evaluada por última vez con una credencial externa y coincidió. La marca temporal está en UTC. Nulo hasta la primera partida.

lastMatched: Date

Valor de propiedad

Date

policyName

Una etiqueta opcional legible por humanos para esta política (por ejemplo, "Flujo de trabajo de liberación"). No se usa para coincidir con credenciales.

policyName: string

Valor de propiedad

string

publisherId

El editor al que esta política concede acceso. La credencial intercambiada será enviada a este editor. Antes consultaba las políticas de confianza cuando llegaba una solicitud de intercambio de tokens.

publisherId: string

Valor de propiedad

string

type

Un tipo enum que determina cómo debe interpretarse el campo de Criterios.

type: GitHubActions

Valor de propiedad