다음을 통해 공유


Federated Identity Credentials - Create Or Update

지정된 사용자 할당 ID에서 페더레이션 ID 자격 증명을 만들거나 업데이트합니다.

PUT https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{resourceName}/federatedIdentityCredentials/{federatedIdentityCredentialResourceName}?api-version=2023-01-31

URI 매개 변수

Name In(다음 안에) 필수 형식 Description
federatedIdentityCredentialResourceName
path True

string

페더레이션 ID 자격 증명 리소스의 이름입니다.

regex 패턴: ^[a-zA-Z0-9]{1}[a-zA-Z0-9-_]{2,119}$

resourceGroupName
path True

string

ID가 속한 리소스 그룹의 이름입니다.

resourceName
path True

string

ID 리소스의 이름입니다.

subscriptionId
path True

string

ID가 속한 구독의 ID입니다.

api-version
query True

string

호출할 API의 버전입니다.

요청 본문

Name 필수 형식 Description
properties.audiences True

string[]

발급된 토큰에 나타날 수 있는 대상 그룹 목록입니다.

properties.issuer True

string

신뢰할 수 있는 발급자의 URL입니다.

properties.subject True

string

외부 ID의 식별자입니다.

응답

Name 형식 Description
200 OK

FederatedIdentityCredential

페더레이션 ID 자격 증명이 업데이트되었습니다.

201 Created

FederatedIdentityCredential

페더레이션 ID 자격 증명을 만들었습니다.

Other Status Codes

CloudError

작업이 실패한 이유를 설명하는 오류 응답입니다.

보안

azure_auth

Azure Active Directory OAuth2 Flow

형식: oauth2
Flow: implicit
권한 부여 URL: https://login.microsoftonline.com/common/oauth2/authorize

범위

Name Description
user_impersonation 사용자 계정 가장

예제

FederatedIdentityCredentialCreate

샘플 요청

PUT https://management.azure.com/subscriptions/c267c0e7-0a73-4789-9e17-d26aeb0904e5/resourceGroups/rgName/providers/Microsoft.ManagedIdentity/userAssignedIdentities/resourceName/federatedIdentityCredentials/ficResourceName?api-version=2023-01-31

{
  "properties": {
    "issuer": "https://oidc.prod-aks.azure.com/TenantGUID/IssuerGUID",
    "subject": "system:serviceaccount:ns:svcaccount",
    "audiences": [
      "api://AzureADTokenExchange"
    ]
  }
}

샘플 응답

{
  "id": "/subscriptions/c267c0e7-0a73-4789-9e17-d26aeb0904e5/resourcegroups/rgName/providers/Microsoft.ManagedIdentity/userAssignedIdentities/identityName/federatedIdentityCredentials/ficResourceName",
  "name": "ficResourceName",
  "properties": {
    "issuer": "https://oidc.prod-aks.azure.com/TenantGUID/IssuerGUID",
    "subject": "system:serviceaccount:ns:svcaccount",
    "audiences": [
      "api://AzureADTokenExchange"
    ]
  },
  "type": "Microsoft.ManagedIdentity/userAssignedIdentities/federatedIdentityCredentials"
}
{
  "id": "/subscriptions/c267c0e7-0a73-4789-9e17-d26aeb0904e5/resourcegroups/rgName/providers/Microsoft.ManagedIdentity/userAssignedIdentities/identityName/federatedIdentityCredentials/ficResourceName",
  "name": "ficResourceName",
  "properties": {
    "issuer": "https://oidc.prod-aks.azure.com/TenantGUID/IssuerGUID",
    "subject": "system:serviceaccount:ns:svcaccount",
    "audiences": [
      "api://AzureADTokenExchange"
    ]
  },
  "type": "Microsoft.ManagedIdentity/userAssignedIdentities/federatedIdentityCredentials"
}

정의

Name Description
CloudError

ManagedServiceIdentity 서비스의 오류 응답입니다.

CloudErrorBody

ManagedServiceIdentity 서비스의 오류 응답입니다.

createdByType

리소스를 만든 ID의 형식입니다.

FederatedIdentityCredential

페더레이션 ID 자격 증명을 설명합니다.

systemData

리소스 만들기 및 마지막 수정과 관련된 메타데이터입니다.

CloudError

ManagedServiceIdentity 서비스의 오류 응답입니다.

Name 형식 Description
error

CloudErrorBody

오류에 대한 추가 세부 정보 목록입니다.

CloudErrorBody

ManagedServiceIdentity 서비스의 오류 응답입니다.

Name 형식 Description
code

string

오류의 식별자입니다.

details

CloudErrorBody[]

오류에 대한 추가 세부 정보 목록입니다.

message

string

사용자 인터페이스에 표시하기에 적합한 오류를 설명하는 메시지입니다.

target

string

특정 오류의 대상입니다. 예를 들어 오류에 있는 속성의 이름입니다.

createdByType

리소스를 만든 ID의 형식입니다.

Name 형식 Description
Application

string

Key

string

ManagedIdentity

string

User

string

FederatedIdentityCredential

페더레이션 ID 자격 증명을 설명합니다.

Name 형식 Description
id

string

리소스에 대한 정규화된 리소스 ID입니다. 예: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}"

name

string

리소스의 이름입니다.

properties.audiences

string[]

발급된 토큰에 나타날 수 있는 대상 그룹 목록입니다.

properties.issuer

string

신뢰할 수 있는 발급자의 URL입니다.

properties.subject

string

외부 ID의 식별자입니다.

systemData

systemData

createdBy 및 modifiedBy 정보가 포함된 Azure Resource Manager 메타데이터입니다.

type

string

리소스 형식입니다. 예: "Microsoft.Compute/virtualMachines" 또는 "Microsoft.Storage/storageAccounts"

systemData

리소스 만들기 및 마지막 수정과 관련된 메타데이터입니다.

Name 형식 Description
createdAt

string

UTC(리소스 만들기)의 타임스탬프입니다.

createdBy

string

리소스를 만든 ID입니다.

createdByType

createdByType

리소스를 만든 ID의 형식입니다.

lastModifiedAt

string

리소스 마지막 수정의 타임스탬프(UTC)

lastModifiedBy

string

리소스를 마지막으로 수정한 ID입니다.

lastModifiedByType

createdByType

리소스를 마지막으로 수정한 ID 유형입니다.