Partilhar via


Federated Identity Credentials - Create Or Update

Crie ou atualize uma credencial de identidade federada na identidade atribuída pelo utilizador especificado.

PUT https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{resourceName}/federatedIdentityCredentials/{federatedIdentityCredentialResourceName}?api-version=2023-01-31

Parâmetros do URI

Name Em Necessário Tipo Description
federatedIdentityCredentialResourceName
path True

string

O nome do recurso de credencial de identidade federada.

Regex pattern: ^[a-zA-Z0-9]{1}[a-zA-Z0-9-_]{2,119}$

resourceGroupName
path True

string

O nome do Grupo de Recursos ao qual pertence a identidade.

resourceName
path True

string

O nome do recurso de identidade.

subscriptionId
path True

string

O ID da Subscrição à qual pertence a identidade.

api-version
query True

string

Versão da API a invocar.

Corpo do Pedido

Name Necessário Tipo Description
properties.audiences True

string[]

A lista de audiências que podem aparecer no token emitido.

properties.issuer True

string

O URL do emissor a ser considerado fidedigno.

properties.subject True

string

O identificador da identidade externa.

Respostas

Name Tipo Description
200 OK

FederatedIdentityCredential

Credencial de identidade federada atualizada.

201 Created

FederatedIdentityCredential

Credencial de identidade federada criada.

Other Status Codes

CloudError

Resposta de erro que descreve o motivo pela qual a operação falhou.

Segurança

azure_auth

Fluxo OAuth2 do Azure Active Directory

Type: oauth2
Flow: implicit
Authorization URL: https://login.microsoftonline.com/common/oauth2/authorize

Scopes

Name Description
user_impersonation representar a sua conta de utilizador

Exemplos

FederatedIdentityCredentialCreate

Sample Request

PUT https://management.azure.com/subscriptions/c267c0e7-0a73-4789-9e17-d26aeb0904e5/resourceGroups/rgName/providers/Microsoft.ManagedIdentity/userAssignedIdentities/resourceName/federatedIdentityCredentials/ficResourceName?api-version=2023-01-31

{
  "properties": {
    "issuer": "https://oidc.prod-aks.azure.com/TenantGUID/IssuerGUID",
    "subject": "system:serviceaccount:ns:svcaccount",
    "audiences": [
      "api://AzureADTokenExchange"
    ]
  }
}

Sample Response

{
  "id": "/subscriptions/c267c0e7-0a73-4789-9e17-d26aeb0904e5/resourcegroups/rgName/providers/Microsoft.ManagedIdentity/userAssignedIdentities/identityName/federatedIdentityCredentials/ficResourceName",
  "name": "ficResourceName",
  "properties": {
    "issuer": "https://oidc.prod-aks.azure.com/TenantGUID/IssuerGUID",
    "subject": "system:serviceaccount:ns:svcaccount",
    "audiences": [
      "api://AzureADTokenExchange"
    ]
  },
  "type": "Microsoft.ManagedIdentity/userAssignedIdentities/federatedIdentityCredentials"
}
{
  "id": "/subscriptions/c267c0e7-0a73-4789-9e17-d26aeb0904e5/resourcegroups/rgName/providers/Microsoft.ManagedIdentity/userAssignedIdentities/identityName/federatedIdentityCredentials/ficResourceName",
  "name": "ficResourceName",
  "properties": {
    "issuer": "https://oidc.prod-aks.azure.com/TenantGUID/IssuerGUID",
    "subject": "system:serviceaccount:ns:svcaccount",
    "audiences": [
      "api://AzureADTokenExchange"
    ]
  },
  "type": "Microsoft.ManagedIdentity/userAssignedIdentities/federatedIdentityCredentials"
}

Definições

Name Description
CloudError

Uma resposta de erro do serviço ManagedServiceIdentity.

CloudErrorBody

Uma resposta de erro do serviço ManagedServiceIdentity.

createdByType

O tipo de identidade que criou o recurso.

FederatedIdentityCredential

Descreve uma credencial de identidade federada.

systemData

Metadados relativos à criação e última modificação do recurso.

CloudError

Uma resposta de erro do serviço ManagedServiceIdentity.

Name Tipo Description
error

CloudErrorBody

Uma lista de detalhes adicionais sobre o erro.

CloudErrorBody

Uma resposta de erro do serviço ManagedServiceIdentity.

Name Tipo Description
code

string

Um identificador para o erro.

details

CloudErrorBody[]

Uma lista de detalhes adicionais sobre o erro.

message

string

Uma mensagem que descreve o erro, que se destina a ser adequada para ser apresentada numa interface de utilizador.

target

string

O destino do erro específico. Por exemplo, o nome da propriedade em erro.

createdByType

O tipo de identidade que criou o recurso.

Name Tipo Description
Application

string

Key

string

ManagedIdentity

string

User

string

FederatedIdentityCredential

Descreve uma credencial de identidade federada.

Name Tipo Description
id

string

ID de recurso completamente qualificado para o recurso. Por exemplo, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}"

name

string

O nome do recurso

properties.audiences

string[]

A lista de audiências que podem aparecer no token emitido.

properties.issuer

string

O URL do emissor a ser considerado fidedigno.

properties.subject

string

O identificador da identidade externa.

systemData

systemData

O Azure Resource Manager metadados que contêm createdBy e modifiedBy information.

type

string

O tipo do recurso. Por exemplo, "Microsoft.Compute/virtualMachines" ou "Microsoft.Storage/storageAccounts"

systemData

Metadados relativos à criação e última modificação do recurso.

Name Tipo Description
createdAt

string

O carimbo de data/hora da criação de recursos (UTC).

createdBy

string

A identidade que criou o recurso.

createdByType

createdByType

O tipo de identidade que criou o recurso.

lastModifiedAt

string

O carimbo de data/hora da última modificação do recurso (UTC)

lastModifiedBy

string

A identidade que modificou o recurso pela última vez.

lastModifiedByType

createdByType

O tipo de identidade que modificou o recurso pela última vez.