azure-entra-federated-identity-subject
Federated identity credential trust selectors and descriptions can expose repository, namespace, or workload identity details.
Where it sits
| location | microsoft.graph.application.federatedIdentityCredentials[].{issuer,subject,audiences,description} |
| location kind | config_field |
| data kinds | sensitive_data |
| emits edge | ContainsSecret |
| service | Entra ID (azure:entra) |
Collection recipe
| access mode | read_api |
| operation | GET /applications/{application-id}/federatedIdentityCredentials |
| response path | value[].{issuer,subject,audiences,description} |
| encoding | json |
| params | {"application-id": "\u003capplication-id\u003e"} |
Required permissions
Application.Read.All
References