Поделиться через


Тип ресурса federatedIdentityCredential

Пространство имен: microsoft.graph

Ссылается на учетные данные федеративного удостоверения приложения. Эти федеративные учетные данные удостоверения используются в федерации удостоверений рабочей нагрузки при обмене маркером от доверенного издателя на маркер доступа, связанный с приложением, зарегистрированным в Microsoft Entra ID.

Наследует от сущности.

Методы

Метод Тип возвращаемых данных Описание
Список Коллекция federatedIdentityCredential Получение списка объектов federatedIdentityCredential и их свойств.
Создание federatedIdentityCredential Create новый объект federatedIdentityCredential.
Получение federatedIdentityCredential Чтение свойств и связей объекта federatedIdentityCredential .
Обновление Нет Обновите свойства объекта federatedIdentityCredential .
Upsert federatedIdentityCredential Create новый объект federatedIdentityCredential, если он не существует, или обновите свойства существующего объекта federatedIdentityCredential.
удаление; Нет Удаляет объект federatedIdentityCredential .

Свойства

Свойство Тип Описание
Аудитории Коллекция строк Аудитория, которая может отображаться во внешнем маркере. Это поле является обязательным и должно иметь значение api://AzureADTokenExchange для Microsoft Entra ID. В нем говорится, что платформа удостоверений Майкрософт должны принимать в утверждении aud во входящем маркере. Это значение представляет Microsoft Entra ID во внешнем поставщике удостоверений и не имеет фиксированного значения для всех поставщиков удостоверений. Возможно, вам потребуется создать новую регистрацию приложения в поставщике удостоверений, чтобы служить аудиторией этого маркера. Это поле может принимать только одно значение и имеет ограничение в 600 символов. Обязательный.
description String Непроверенное описание учетных данных федеративного удостоверения, предоставленное пользователем. Он имеет ограничение в 600 символов. Необязательный параметр.
id String Уникальный идентификатор федеративного удостоверения. Обязательно. Только для чтения.
Эмитента String URL-адрес внешнего поставщика удостоверений, который должен соответствовать утверждению issuer внешнего маркера, который обменивается. Сочетание значений издателя и субъекта должно быть уникальным в приложении. Он имеет ограничение в 600 символов. Обязательно.
name String Уникальный идентификатор для учетных данных федеративного удостоверения, который имеет ограничение в 120 символов и должен быть понятным для URL-адреса. После создания строка становится неизменяемой. Альтернативный ключ. Обязательно. Значение null не допускается. Поддерживает $filter (eq).
subject String Обязательный. Идентификатор внешней рабочей нагрузки программного обеспечения в пределах внешнего поставщика удостоверений. Как и значение аудитории, оно не имеет фиксированного формата; Каждый поставщик удостоверений использует свой собственный — иногда GUID, иногда идентификатор с разделителями двоеточием, иногда произвольные строки. Здесь значение должно соответствовать утверждению sub в маркере, представленном Microsoft Entra ID. Сочетание издателя и субъекта должно быть уникальным в приложении. Он имеет ограничение в 600 символов. Поддерживает $filter (eq).

Связи

Отсутствуют.

Представление JSON

В следующем представлении JSON показан тип ресурса.

{
  "@odata.type": "#microsoft.graph.federatedIdentityCredential",
  "audiences": [
    "String"
  ],
  "description": "String",
  "issuer": "String",
  "name": "String",
  "subject": "String"
}