Share via


Federated Identity Credentials - Create Or Update

指定したユーザー割り当て ID でフェデレーション ID 資格情報を作成または更新します。

PUT https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{resourceName}/federatedIdentityCredentials/{federatedIdentityCredentialResourceName}?api-version=2023-01-31

URI パラメーター

名前 / 必須 説明
federatedIdentityCredentialResourceName
path True

string

フェデレーション ID 資格情報リソースの名前。

Regex pattern: ^[a-zA-Z0-9]{1}[a-zA-Z0-9-_]{2,119}$

resourceGroupName
path True

string

ID が属するリソース グループの名前。

resourceName
path True

string

ID リソースの名前。

subscriptionId
path True

string

ID が属するサブスクリプションの ID。

api-version
query True

string

呼び出す API のバージョン。

要求本文

名前 必須 説明
properties.audiences True

string[]

発行されたトークンに表示できる対象ユーザーの一覧。

properties.issuer True

string

信頼する発行者の URL。

properties.subject True

string

外部 ID の識別子。

応答

名前 説明
200 OK

FederatedIdentityCredential

フェデレーション ID 資格情報を更新しました。

201 Created

FederatedIdentityCredential

フェデレーション ID 資格情報を作成しました。

Other Status Codes

CloudError

操作に失敗した理由を説明するエラー応答。

セキュリティ

azure_auth

Azure Active Directory OAuth2 フロー

Type: oauth2
Flow: implicit
Authorization URL: https://login.microsoftonline.com/common/oauth2/authorize

Scopes

名前 説明
user_impersonation ユーザー アカウントの借用

FederatedIdentityCredentialCreate

Sample Request

PUT https://management.azure.com/subscriptions/c267c0e7-0a73-4789-9e17-d26aeb0904e5/resourceGroups/rgName/providers/Microsoft.ManagedIdentity/userAssignedIdentities/resourceName/federatedIdentityCredentials/ficResourceName?api-version=2023-01-31

{
  "properties": {
    "issuer": "https://oidc.prod-aks.azure.com/TenantGUID/IssuerGUID",
    "subject": "system:serviceaccount:ns:svcaccount",
    "audiences": [
      "api://AzureADTokenExchange"
    ]
  }
}

Sample Response

{
  "id": "/subscriptions/c267c0e7-0a73-4789-9e17-d26aeb0904e5/resourcegroups/rgName/providers/Microsoft.ManagedIdentity/userAssignedIdentities/identityName/federatedIdentityCredentials/ficResourceName",
  "name": "ficResourceName",
  "properties": {
    "issuer": "https://oidc.prod-aks.azure.com/TenantGUID/IssuerGUID",
    "subject": "system:serviceaccount:ns:svcaccount",
    "audiences": [
      "api://AzureADTokenExchange"
    ]
  },
  "type": "Microsoft.ManagedIdentity/userAssignedIdentities/federatedIdentityCredentials"
}
{
  "id": "/subscriptions/c267c0e7-0a73-4789-9e17-d26aeb0904e5/resourcegroups/rgName/providers/Microsoft.ManagedIdentity/userAssignedIdentities/identityName/federatedIdentityCredentials/ficResourceName",
  "name": "ficResourceName",
  "properties": {
    "issuer": "https://oidc.prod-aks.azure.com/TenantGUID/IssuerGUID",
    "subject": "system:serviceaccount:ns:svcaccount",
    "audiences": [
      "api://AzureADTokenExchange"
    ]
  },
  "type": "Microsoft.ManagedIdentity/userAssignedIdentities/federatedIdentityCredentials"
}

定義

名前 説明
CloudError

ManagedServiceIdentity サービスからのエラー応答。

CloudErrorBody

ManagedServiceIdentity サービスからのエラー応答。

createdByType

リソースを作成した ID の種類。

FederatedIdentityCredential

フェデレーション ID 資格情報について説明します。

systemData

リソースの作成と最後の変更に関連するメタデータ。

CloudError

ManagedServiceIdentity サービスからのエラー応答。

名前 説明
error

CloudErrorBody

エラーに関するその他の詳細の一覧。

CloudErrorBody

ManagedServiceIdentity サービスからのエラー応答。

名前 説明
code

string

エラーの識別子。

details

CloudErrorBody[]

エラーに関するその他の詳細の一覧。

message

string

ユーザー インターフェイスでの表示に適したエラーを説明するメッセージ。

target

string

特定のエラーのターゲット。 たとえば、エラーが発生したプロパティの名前です。

createdByType

リソースを作成した ID の種類。

名前 説明
Application

string

Key

string

ManagedIdentity

string

User

string

FederatedIdentityCredential

フェデレーション ID 資格情報について説明します。

名前 説明
id

string

リソースの完全修飾リソース ID。 例: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}"

name

string

リソースの名前

properties.audiences

string[]

発行されたトークンに表示できる対象ユーザーの一覧。

properties.issuer

string

信頼する発行者の URL。

properties.subject

string

外部 ID の識別子。

systemData

systemData

createdBy および modifiedBy 情報を含む Azure Resource Manager メタデータ。

type

string

リソースの型。 例: "Microsoft.Compute/virtualMachines" または "Microsoft.Storage/storageAccounts"

systemData

リソースの作成と最後の変更に関連するメタデータ。

名前 説明
createdAt

string

リソース作成のタイムスタンプ (UTC)。

createdBy

string

リソースを作成した ID。

createdByType

createdByType

リソースを作成した ID の種類。

lastModifiedAt

string

リソースの最終変更のタイムスタンプ (UTC)

lastModifiedBy

string

リソースを最後に変更した ID。

lastModifiedByType

createdByType

リソースを最後に変更した ID の種類。