Azure / Azure/apiops

[FEATURE REQ] Managed Identity support for Backends

Offen
#725 4 Kommentare 3 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
Vorherrschende Sprache
C#
Sterne
448
Forks
247
PR-Merge-Kennzahlen
Keine gemergten PRs in 30 T.

Beschreibung

### Please describe the feature.

In the Azure Portal I configured my backend credentials using a Managed Identity like this:

![backend_screenshot](https://github.com/user-attachments/assets/4c99962e-03ba-4029-8f2b-cf592956ca0a)

When I extract the artifacts, the managed identity configuration is not included in the `backendInformation.json` file:
```json
{
"properties": {
"credentials": {
"header": {},
"query": {}
},
"protocol": "http",
"tls": {
"validateCertificateChain": true,
"validateCertificateName": true
},
"url": "https://test.com"
}
}
```

Would `credentials` be the place to store the managed identity properties?
For example:
```json
{
"properties": {
"credentials": {
"managedIdentity": {
"clientId":"my-managed-identity-client-id",
"resourceId":"api://example-scope", // I used the name from the portal as a property name, which makes sense for Azure resource backends (e.g. Service Bus, Key Vault, etc), but from an app reg OAuth perspective the name "scope" would be better suited in my opinion
},
},
"protocol": "http",
"tls": {
"validateCertificateChain": true,
"validateCertificateName": true
},
"url": "https://test.com"
}
}
```

I am open to contributing it myself if the maintainers find it a good idea and we can agree on the implementation details before I start developing.

Beitragsleitfaden

Beitragsleitfaden öffnen

Rechercherichtung

Beginne damit nachzuverfolgen, wie Backend-Artefakte extrahiert werden und wie backendInformation.json Anmeldedaten serialisiert; im Issue sind keine Quelldateien oder Tests angegeben. Vergleiche die im Portal angezeigten Felder der Azure Managed Identity mit dem Artefaktschema, stimme dich dann mit den Maintainers über resourceId gegenüber scope ab und verifiziere, dass die gewählte Konfiguration in den extrahierten Artefakten enthalten ist.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
azure, csharp
Bereich
authentication, backend-api-design, cloud
Issue-Typ
Feature
Schwierigkeit
5/5
Geschätzter Aufwand
Über eine Woche
Aktivitätsstatus
Veraltet
Klarheit
Muss geklärt werden
Anfängerfreundlichkeit
25/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.