다음을 통해 공유


Entra에서 발급한 토큰을 사용하는 워크로드 ID 페더레이션

WIF(워크로드 ID 페더레이션) 비밀을 사용하지 않고 Azure Pipelines에서 Azure로 배포할 수 있습니다. WIF의 현재 구현은 Azure DevOps에서 발급한 ID 토큰을 기반으로 하며, 그런 다음, Entra에서 발급한 액세스 토큰으로 교환됩니다. 다음 수정 버전에서는 Azure DevOps 대신 Entra에서 ID 토큰을 발급합니다. 이렇게 변경하면 Entra에서 사용할 수 있는 모든 메커니즘을 활용하여 ID 토큰을 보호하여 보안을 강화할 수 있습니다. 이 기능이 롤아웃되면 새로 만든 모든 서비스 연결에서 Entra 발급 ID 토큰을 사용합니다. 또한 새 체계를 사용하도록 기존 서비스 연결을 변환하는 옵션이 있습니다.