Udostępnij przez


EncryptionSetIdentityOutput interface

Tożsamość zarządzana zestawu szyfrowania dysków. Należy nadać mu uprawnienia do magazynu kluczy, zanim będzie można go użyć do szyfrowania dysków.

Właściwości

principalId

Identyfikator obiektu zasobu tożsamości zarządzanej. Zostanie on wysłany do dostawcy zasobów z usługi ARM za pośrednictwem nagłówka x-ms-identity-principal-id w żądaniu PUT, jeśli zasób ma tożsamość systemAssigned(implicit)

tenantId

Identyfikator dzierżawy zasobu tożsamości zarządzanej. Zostanie on wysłany do dostawcy zasobów z usługi ARM za pośrednictwem nagłówka x-ms-client-tenant-id w żądaniu PUT, jeśli zasób ma tożsamość systemAssigned(implicit)

type

Typ tożsamości zarządzanej używany przez element DiskEncryptionSet. Tylko systemAssigned jest obsługiwany w przypadku nowych tworzenia. Zestawy szyfrowania dysków można zaktualizować przy użyciu opcji Typ tożsamości Brak podczas migracji subskrypcji do nowej dzierżawy usługi Azure Active Directory; spowoduje to utratę dostępu do kluczy przez zaszyfrowane zasoby.

userAssignedIdentities

Lista tożsamości użytkowników skojarzonych z zestawem szyfrowania dysków. Odwołania do klucza słownika tożsamości użytkownika będą identyfikatorami zasobów arm w postaci: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}".

Szczegóły właściwości

principalId

Identyfikator obiektu zasobu tożsamości zarządzanej. Zostanie on wysłany do dostawcy zasobów z usługi ARM za pośrednictwem nagłówka x-ms-identity-principal-id w żądaniu PUT, jeśli zasób ma tożsamość systemAssigned(implicit)

principalId?: string

Wartość właściwości

string

tenantId

Identyfikator dzierżawy zasobu tożsamości zarządzanej. Zostanie on wysłany do dostawcy zasobów z usługi ARM za pośrednictwem nagłówka x-ms-client-tenant-id w żądaniu PUT, jeśli zasób ma tożsamość systemAssigned(implicit)

tenantId?: string

Wartość właściwości

string

type

Typ tożsamości zarządzanej używany przez element DiskEncryptionSet. Tylko systemAssigned jest obsługiwany w przypadku nowych tworzenia. Zestawy szyfrowania dysków można zaktualizować przy użyciu opcji Typ tożsamości Brak podczas migracji subskrypcji do nowej dzierżawy usługi Azure Active Directory; spowoduje to utratę dostępu do kluczy przez zaszyfrowane zasoby.

type?: "None" | "SystemAssigned" | "UserAssigned" | "SystemAssigned, UserAssigned"

Wartość właściwości

"None" | "SystemAssigned" | "UserAssigned" | "SystemAssigned, UserAssigned"

userAssignedIdentities

Lista tożsamości użytkowników skojarzonych z zestawem szyfrowania dysków. Odwołania do klucza słownika tożsamości użytkownika będą identyfikatorami zasobów arm w postaci: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}".

userAssignedIdentities?: Record<string, UserAssignedIdentitiesValueOutput>

Wartość właściwości