Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph
Wichtig
Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Verweist auf die Anmeldeinformationen für die Verbundidentität für eine Anwendung oder agentIdentityBlueprint. Diese Anmeldeinformationen für Verbundidentitäten werden im Workloadidentitätsverbund verwendet, wenn ein Token von einem vertrauenswürdigen Aussteller gegen ein Zugriffstoken ausgetauscht wird, das mit einer Anwendung oder einem Agentidentitätsblueprint verknüpft ist.
Erbt von entity.
Methoden
| Methode | Rückgabetyp | Beschreibung |
|---|---|---|
| List | federatedIdentityCredential Sammlung | Rufen Sie eine Liste der federatedIdentityCredential-Objekte und deren Eigenschaften ab. |
| Create | federatedIdentityCredential | Erstellen Sie ein neues federatedIdentityCredential-Objekt . |
| Get | federatedIdentityCredential | Lesen Sie die Eigenschaften und Beziehungen eines federatedIdentityCredential-Objekts . |
| Update | Keine | Aktualisieren Sie die Eigenschaften eines federatedIdentityCredential-Objekts . |
| Upsert | federatedIdentityCredential | Erstellen Sie ein neues federatedIdentityCredential , falls es nicht vorhanden ist, oder aktualisieren Sie die Eigenschaften eines vorhandenen federatedIdentityCredential-Objekts . |
| Löschen | Keine | Löschen Sie ein federatedIdentityCredential-Objekt . |
Eigenschaften
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| Benutzergruppen | String collection | Die Zielgruppe, die im externen Token angezeigt werden kann. Dieses Feld ist obligatorisch und sollte für Microsoft Entra ID festgelegt api://AzureADTokenExchange werden. Es gibt an, was die Microsoft Identity Platform im aud Anspruch im eingehenden Token akzeptieren soll. Dieser Wert stellt die Microsoft Entra ID in Ihrem externen Identitätsanbieter dar und hat keinen festen Wert für alle Identitätsanbieter – möglicherweise müssen Sie eine neue Anwendungsregistrierung bei Ihrem Identitätsanbieter erstellen, um als Zielgruppe dieses Tokens zu dienen. Dieses Feld akzeptiert nur einen einzelnen Wert und ist auf 600 Zeichen beschränkt. Erforderlich. |
| claimsMatchingExpression | federatedIdentityExpression | Nullwerte zulassend. Standardwerte sind null , wenn nicht festgelegt. Ermöglicht die Verwendung von Ansprüchen, die mit Ausdrücken übereinstimmen, die mit angegebenen Ansprüchen übereinstimmen. Wenn claimsMatchingExpression definiert ist, muss der Antragsteller sein null. Eine Liste der unterstützten Ausdruckssyntax und Ansprüche finden Sie in der Referenz zu flexiblen FIC. |
| description | Zeichenfolge | Die nicht überprüfte, vom Benutzer bereitgestellte Beschreibung der Anmeldeinformationen für die Verbundidentität. Die maximale Länge beträgt 600 Zeichen. Optional. |
| id | Zeichenfolge | Der eindeutige Bezeichner für die Verbundidentität. Erforderlich. Schreibgeschützt. |
| Aussteller | Zeichenfolge | Die URL des externen Identitätsanbieters und muss mit dem issuer Anspruch des ausgetauschten externen Tokens übereinstimmen. Die Kombination der Werte " Aussteller " und "Antragsteller " muss in der App eindeutig sein. Die maximale Länge beträgt 600 Zeichen. Erforderlich. |
| name | Zeichenfolge | Der eindeutige Bezeichner für die Anmeldeinformationen für die Verbundidentität, der maximal 120 Zeichen umfasst und URL-freundlich sein muss. Er ist unveränderlich, sobald er erstellt wurde. Alternativschlüssel. Erforderlich. Lässt keine Nullwerte zu. Unterstützt $filter (eq). |
| subject | Zeichenfolge | Nullwerte zulassend. Standardwerte sind null , wenn nicht festgelegt. Der Bezeichner der externen Softwareworkload innerhalb des externen Identitätsanbieters. Wie der Zielgruppenwert hat er kein festes Format, da jeder Identitätsanbieter sein eigenes Format verwendet – manchmal eine GUID, manchmal einen durch Doppelpunkte getrennten Bezeichner, manchmal beliebige Zeichenfolgen. Der Wert hier muss mit dem sub Anspruch innerhalb des Tokens übereinstimmen, das Microsoft Entra ID präsentiert wird. Die Kombination aus Aussteller und Antragsteller muss in der App eindeutig sein. Die maximale Länge beträgt 600 Zeichen. Wenn ein Antragsteller definiert ist, muss claimsMatchingExpression sein null. Unterstützt $filter (eq). |
Beziehungen
Keine
JSON-Darstellung
Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.
{
"@odata.type": "#microsoft.graph.federatedIdentityCredential",
"id": "String (identifier)",
"name": "String",
"issuer": "String",
"subject": "String",
"description": "String",
"audiences": [
"String"
],
"claimsMatchingExpression": {
"@odata.type": "microsoft.graph.federatedIdentityExpression"
}
}