Cria uma credencial federada de aplicativo.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
eiam:CreateApplicationFederatedCredential |
create |
*ApplicationFederatedCredential.
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| InstanceId |
string |
Sim |
O ID da instância. |
idaas_ue2jvisn35ea5lmthk267xxxxx |
| ApplicationId |
string |
Sim |
O ID do aplicativo. |
app_mkv7rgt4d7i4u7zqtzev2mxxxx |
| FederatedCredentialProviderId |
string |
Sim |
O ID do provedor de credenciais federadas. |
fcp_adasd |
| ApplicationFederatedCredentialType |
string |
Sim |
O tipo de credencial federada do aplicativo. |
oidc |
| ApplicationFederatedCredentialName |
string |
Sim |
O nome da credencial federada do aplicativo. |
example_name |
| VerificationCondition |
string |
Não |
A condição de verificação. |
IsNullOrEmpty("jwt.issuer") |
| Description |
string |
Não |
A descrição. |
description_text |
| AttributeMappings |
array<object> |
Não |
Os mapeamentos de atributos. |
|
|
object |
Não |
Os mapeamentos de atributos. |
||
| SourceValueExpression |
string |
Não |
A expressão de valor de origem. |
Append(client.applicationFederatedCredentialId, ":", cert.subject.CN, ":", cert.serialNumber) |
| TargetField |
string |
Não |
O campo de destino. |
client.activeSubjectUrn |
| VerificationMode |
string |
Não |
O modo de verificação. Valores válidos:
|
freedom |
| OidcVerificationConfig |
object |
Não |
A configuração estruturada OIDC. |
|
| Profile |
string |
Não |
O perfil de cenário OIDC. Diferentes perfis correspondem a diferentes configurações. Valores válidos:
|
kubernetes |
| KubernetesConfig |
object |
Não |
A configuração de cenário Kubernetes. |
|
| Namespace |
string |
Não |
O namespace K8s. |
default |
| ServiceAccountName |
string |
Não |
O nome da conta de serviço K8s. |
my-sa |
| PodNamePrefix |
string |
Não |
O prefixo do nome do pod. |
my-pod- |
| GcpVmConfig |
object |
Não |
A configuração de cenário de VM GCP. |
|
| ServiceAccountId |
string |
Não |
A claim sub correspondente à conta de serviço. |
123456789 |
| InstanceIds |
array |
Não |
A lista de IDs de instâncias de máquinas virtuais GCP. |
|
|
string |
Não |
O ID da instância de máquina virtual. |
6193072600270353961 |
|
| ProjectId |
string |
Não |
O ID do projeto GCP ao qual o recurso pertence. |
turnkey-axiom-475109-xx |
| AzureVmConfig |
object |
Não |
A configuração de cenário de VM Azure. |
|
| ResourceGroupName |
string |
Não |
O nome do grupo de recursos do Azure. |
user_default |
| VmNames |
array |
Não |
A lista de nomes de máquinas virtuais. |
|
|
string |
Não |
O nome da máquina virtual. |
testName |
|
| SubscriptionId |
string |
Não |
O ID da assinatura. |
4342a1f4-7e5d-4371-97dc-d4f33f4xxxx |
| PrincipalId |
string |
Não |
O ID da entidade de segurança. |
5dee234a-1b4c-4ad7-a19f-fxxxxx |
| GenericConfig |
object |
Não |
A configuração de cenário genérico. |
|
| Subject |
string |
Não |
O assunto. |
test_subject |
| Pkcs7VerificationConfig |
object |
Não |
A configuração estruturada PKCS#7. |
|
| InstanceIds |
array |
Não |
A lista de IDs de instâncias. |
|
|
string |
Não |
O ID da instância. |
i-d0abcd1234efgh5678 |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
|||
| RequestId |
string |
O ID da solicitação. |
0441BD79-92F3-53AA-8657-F8CE4A2B912A |
| ApplicationFederatedCredentialId |
string |
O ID da credencial federada do aplicativo. |
afc_asd123daxxxx |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "0441BD79-92F3-53AA-8657-F8CE4A2B912A",
"ApplicationFederatedCredentialId": "afc_asd123daxxxx"
}
Códigos de erro
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.