Skip to main content

federated_identity_credentials

Creates, updates, deletes, gets or lists a federated_identity_credentials resource.

Overview

Namefederated_identity_credentials
TypeResource
Idazure.msi.federated_identity_credentials

Fields

The following fields are returned by SELECT queries:

NameDatatypeDescription
idstringFully qualified resource ID for the resource. Ex - /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}.
namestringThe name of the resource.
audiencesarrayThe list of audiences that can appear in the issued token. Required.
claimsMatchingExpressionobjectObject for defining the allowed identifiers of external identities. Either 'subject' or 'claimsMatchingExpression' must be defined, but not both. Introduced in 2025-01-31-preview.
issuerstringThe URL of the issuer to be trusted. Required.
subjectstringThe identifier of the external identity.
systemDataobjectAzure Resource Manager metadata containing createdBy and modifiedBy information.
typestringThe type of the resource. E.g. "Microsoft.Compute/virtualMachines" or "Microsoft.Storage/storageAccounts".

Methods

The following methods are available for this resource:

NameAccessible byRequired ParamsOptional ParamsDescription
getselectresource_group_name, resource_name, federated_identity_credential_resource_name, subscription_idGets the federated identity credential.
listselectresource_group_name, resource_name, subscription_id$top, $skiptokenLists all the federated identity credentials under the specified user assigned identity.
create_or_updateinsertresource_group_name, resource_name, federated_identity_credential_resource_name, subscription_idCreate or update a federated identity credential under the specified user assigned identity.
create_or_updatereplaceresource_group_name, resource_name, federated_identity_credential_resource_name, subscription_idCreate or update a federated identity credential under the specified user assigned identity.
deletedeleteresource_group_name, resource_name, federated_identity_credential_resource_name, subscription_idDeletes the federated identity credential.

Parameters

Parameters can be passed in the WHERE clause of a query. Check the Methods section to see which parameters are required or optional for each operation.

NameDatatypeDescription
federated_identity_credential_resource_namestringThe name of the federated identity credential resource. Required.
resource_group_namestringThe name of the resource group. The name is case insensitive. Required.
resource_namestringThe name of the identity resource. Required.
subscription_idstring
$skiptokenstringA skip token is used to continue retrieving items after an operation returns a partial result. If a previous response contains a nextLink element, the value of the nextLink element will include a skipToken parameter that specifies a starting point to use for subsequent calls. Default value is None.
$topintegerNumber of records to return. Default value is None.

SELECT examples

Gets the federated identity credential.

SELECT
id,
name,
audiences,
claimsMatchingExpression,
issuer,
subject,
systemData,
type
FROM azure.msi.federated_identity_credentials
WHERE resource_group_name = '{{ resource_group_name }}' -- required
AND resource_name = '{{ resource_name }}' -- required
AND federated_identity_credential_resource_name = '{{ federated_identity_credential_resource_name }}' -- required
AND subscription_id = '{{ subscription_id }}' -- required
;

INSERT examples

Create or update a federated identity credential under the specified user assigned identity.

INSERT INTO azure.msi.federated_identity_credentials (
properties,
resource_group_name,
resource_name,
federated_identity_credential_resource_name,
subscription_id
)
SELECT
'{{ properties }}',
'{{ resource_group_name }}',
'{{ resource_name }}',
'{{ federated_identity_credential_resource_name }}',
'{{ subscription_id }}'
RETURNING
id,
name,
properties,
systemData,
type
;

REPLACE examples

Create or update a federated identity credential under the specified user assigned identity.

REPLACE azure.msi.federated_identity_credentials
SET
properties = '{{ properties }}'
WHERE
resource_group_name = '{{ resource_group_name }}' --required
AND resource_name = '{{ resource_name }}' --required
AND federated_identity_credential_resource_name = '{{ federated_identity_credential_resource_name }}' --required
AND subscription_id = '{{ subscription_id }}' --required
RETURNING
id,
name,
properties,
systemData,
type;

DELETE examples

Deletes the federated identity credential.

DELETE FROM azure.msi.federated_identity_credentials
WHERE resource_group_name = '{{ resource_group_name }}' --required
AND resource_name = '{{ resource_name }}' --required
AND federated_identity_credential_resource_name = '{{ federated_identity_credential_resource_name }}' --required
AND subscription_id = '{{ subscription_id }}' --required
;