azure-entra-federated-identity-subject

Federated identity credential trust selectors and descriptions can expose repository, namespace, or workload identity details.

azurehigh service: azure:entra emits ContainsSecret

Where it sits

locationmicrosoft.graph.application.federatedIdentityCredentials[].{issuer,subject,audiences,description}
location kindconfig_field
data kindssensitive_data
emits edgeContainsSecret
serviceEntra ID (azure:entra)

Collection recipe

access moderead_api
operationGET /applications/{application-id}/federatedIdentityCredentials
response pathvalue[].{issuer,subject,audiences,description}
encodingjson
params{"application-id": "\u003capplication-id\u003e"}

Required permissions

Application.Read.All

References

move · open · esc close