Freigeben über


Workload-Identitätsverbund, der von Entra generierte Token verwendet

Der Workload-Identitätsverbund (Workload Identity Federation, WIF) ermöglicht das Bereitstellen aus Azure-Pipelines in Azure ohne Verwendung von Geheimnissen. Die aktuelle Implementierung von WIF basiert auf einem VON Azure DevOps ausgestellten ID-Token, das dann gegen ein entra ausgestelltes Zugriffstoken ausgetauscht wird. In der nächsten Überarbeitung wird das ID-Token auch von Entra anstelle von Azure DevOps ausgestellt. Diese Änderung verbessert die Sicherheit, indem alle in Entra verfügbaren Mechanismen zum Schutz der ID-Token genutzt werden. Sobald dieses Feature eingeführt wurde, verwenden alle neu erstellten Dienstverbindungen entra-ausgestellte ID-Token. Darüber hinaus haben Sie die Möglichkeit, Ihre vorhandenen Dienstverbindungen in die Verwendung des neuen Schemas zu konvertieren.