federatedIdentityCredential-Ressourcentyp

Namespace: microsoft.graph

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Verweist auf die Anmeldeinformationen für die Verbundidentität für eine Anwendung oder agentIdentityBlueprint. Diese Anmeldeinformationen für Verbundidentitäten werden im Workloadidentitätsverbund verwendet, wenn ein Token von einem vertrauenswürdigen Aussteller gegen ein Zugriffstoken ausgetauscht wird, das mit einer Anwendung oder einem Agentidentitätsblueprint verknüpft ist.

Erbt von entity.

Methoden

Methode Rückgabetyp Beschreibung
List federatedIdentityCredential Sammlung Rufen Sie eine Liste der federatedIdentityCredential-Objekte und deren Eigenschaften ab.
Create federatedIdentityCredential Erstellen Sie ein neues federatedIdentityCredential-Objekt .
Get federatedIdentityCredential Lesen Sie die Eigenschaften und Beziehungen eines federatedIdentityCredential-Objekts .
Update Keine Aktualisieren Sie die Eigenschaften eines federatedIdentityCredential-Objekts .
Upsert federatedIdentityCredential Erstellen Sie ein neues federatedIdentityCredential , falls es nicht vorhanden ist, oder aktualisieren Sie die Eigenschaften eines vorhandenen federatedIdentityCredential-Objekts .
Löschen Keine Löschen Sie ein federatedIdentityCredential-Objekt .

Eigenschaften

Eigenschaft Typ Beschreibung
Benutzergruppen String collection Die Zielgruppe, die im externen Token angezeigt werden kann. Dieses Feld ist obligatorisch und sollte für Microsoft Entra ID festgelegt api://AzureADTokenExchange werden. Es gibt an, was die Microsoft Identity Platform im aud Anspruch im eingehenden Token akzeptieren soll. Dieser Wert stellt die Microsoft Entra ID in Ihrem externen Identitätsanbieter dar und hat keinen festen Wert für alle Identitätsanbieter – möglicherweise müssen Sie eine neue Anwendungsregistrierung bei Ihrem Identitätsanbieter erstellen, um als Zielgruppe dieses Tokens zu dienen. Dieses Feld akzeptiert nur einen einzelnen Wert und ist auf 600 Zeichen beschränkt. Erforderlich.
claimsMatchingExpression federatedIdentityExpression Nullwerte zulassend. Standardwerte sind null , wenn nicht festgelegt. Ermöglicht die Verwendung von Ansprüchen, die mit Ausdrücken übereinstimmen, die mit angegebenen Ansprüchen übereinstimmen. Wenn claimsMatchingExpression definiert ist, muss der Antragsteller sein null. Eine Liste der unterstützten Ausdruckssyntax und Ansprüche finden Sie in der Referenz zu flexiblen FIC.
description Zeichenfolge Die nicht überprüfte, vom Benutzer bereitgestellte Beschreibung der Anmeldeinformationen für die Verbundidentität. Die maximale Länge beträgt 600 Zeichen. Optional.
id Zeichenfolge Der eindeutige Bezeichner für die Verbundidentität. Erforderlich. Schreibgeschützt.
Aussteller Zeichenfolge Die URL des externen Identitätsanbieters und muss mit dem issuer Anspruch des ausgetauschten externen Tokens übereinstimmen. Die Kombination der Werte " Aussteller " und "Antragsteller " muss in der App eindeutig sein. Die maximale Länge beträgt 600 Zeichen. Erforderlich.
name Zeichenfolge Der eindeutige Bezeichner für die Anmeldeinformationen für die Verbundidentität, der maximal 120 Zeichen umfasst und URL-freundlich sein muss. Er ist unveränderlich, sobald er erstellt wurde. Alternativschlüssel. Erforderlich. Lässt keine Nullwerte zu. Unterstützt $filter (eq).
subject Zeichenfolge Nullwerte zulassend. Standardwerte sind null , wenn nicht festgelegt. Der Bezeichner der externen Softwareworkload innerhalb des externen Identitätsanbieters. Wie der Zielgruppenwert hat er kein festes Format, da jeder Identitätsanbieter sein eigenes Format verwendet – manchmal eine GUID, manchmal einen durch Doppelpunkte getrennten Bezeichner, manchmal beliebige Zeichenfolgen. Der Wert hier muss mit dem sub Anspruch innerhalb des Tokens übereinstimmen, das Microsoft Entra ID präsentiert wird. Die Kombination aus Aussteller und Antragsteller muss in der App eindeutig sein. Die maximale Länge beträgt 600 Zeichen. Wenn ein Antragsteller definiert ist, muss claimsMatchingExpression sein null. Unterstützt $filter (eq).

Beziehungen

Keine

JSON-Darstellung

Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.

{
  "@odata.type": "#microsoft.graph.federatedIdentityCredential",
  "id": "String (identifier)",
  "name": "String",
  "issuer": "String",
  "subject": "String",
  "description": "String",
  "audiences": [
    "String"
  ],
  "claimsMatchingExpression": {
    "@odata.type": "microsoft.graph.federatedIdentityExpression"
  }
}