tipo de recurso federatedIdentityCredential

Namespace: microsoft.graph

Faz referência às credenciais de identidade federada de um aplicativo. Essas credenciais de identidade federada são usadas na federação de identidade de carga de trabalho ao trocar um token de um emissor confiável por um token de acesso vinculado a um aplicativo registrado no Microsoft Entra ID.

Herda de entidade.

Methods

Método Tipo de retorno Descrição
List Coleção federatedIdentityCredential Obtenha uma lista dos objetos federatedIdentityCredential e suas propriedades.
Create federatedIdentityCredential Crie um novo objeto federatedIdentityCredential .
Get federatedIdentityCredential Leia as propriedades e as relações de um objeto federatedIdentityCredential .
Atualizar Nenhum(a) Atualize as propriedades de um objeto federatedIdentityCredential .
Executar upsert federatedIdentityCredential Crie uma nova federatedIdentityCredential se ela não existir ou atualize as propriedades de um objeto federatedIdentityCredential existente.
Delete Nenhum Exclui um objeto federatedIdentityCredential .

Propriedades

Propriedade Tipo Descrição
Públicos-alvo String collection A audiência que pode aparecer no token externo. Esse campo é obrigatório e deve ser definido como api://AzureADTokenExchange para o Microsoft Entra ID. Ele diz o que a aud plataforma de identidade da Microsoft deve aceitar na declaração no token de entrada. Esse valor representa o Microsoft Entra ID em seu provedor de identidade externo e não tem valor fixo entre provedores de identidade – talvez seja necessário criar um novo registro de aplicativo em seu provedor de identidade para servir como o público-alvo desse token. Este campo só pode aceitar um único valor e tem um limite de 600 caracteres. Obrigatório.
description Cadeia de caracteres A descrição não validada da credencial de identidade federada, fornecida pelo usuário. Tem um limite de 600 caracteres. Opcional.
id Cadeia de caracteres O identificador exclusivo da identidade federada. Obrigatório. Somente leitura.
do emissor Cadeia de caracteres A URL do provedor de identidade externo, que deve corresponder à issuer declaração do token externo que está sendo trocado. A combinação dos valores de emissor e assunto deve ser exclusiva dentro do aplicativo. Tem um limite de 600 caracteres. Obrigatório.
nome Cadeia de caracteres O identificador exclusivo da credencial de identidade federada, que tem um limite de 120 caracteres e deve ser amigável para URL. A cadeia de caracteres é imutável depois de criada. Chave alternativa. Obrigatório. Não anulável. Suporta $filter (eq).
assunto Cadeia de caracteres Obrigatório. O identificador da carga de trabalho de software externo no provedor de identidade externo. Assim como o valor do público, ele não tem formato fixo; cada provedor de identidade usa seu próprio - às vezes um GUID, às vezes um identificador delimitado por dois pontos, às vezes cadeias de caracteres arbitrárias. O valor aqui deve corresponder à sub declaração dentro do token apresentado ao Microsoft Entra ID. A combinação de emissor e entidade deve ser exclusiva no aplicativo. Tem um limite de 600 caracteres. Suporta $filter (eq).

Relações

Nenhum

Representação JSON

A representação JSON a seguir mostra o tipo de recurso.

{
  "@odata.type": "#microsoft.graph.federatedIdentityCredential",
  "audiences": [
    "String"
  ],
  "description": "String",
  "issuer": "String",
  "name": "String",
  "subject": "String"
}