Microsoft Entra ID (formerly Azure AD) · OpenAPI Overlay 1.0.0

API Evangelist conversational phrasing for Applications Service Principals.federated Identity…

10 actions 10 updates phrasing extends openapi/azure-ad-serviceprincipals-federatedidentitycredential-api-openapi.yml
Generated by API Evangelist Written by API Evangelist tooling for Microsoft Entra ID (formerly Azure AD)'s API. It is a proposal applied on top of the contract, not a document Microsoft Entra ID (formerly Azure AD) publishes.
View Overlay File View on GitHub Overlay Specification

What the actions change

x-apievangelist-phrasing

Targets 10

$.info
$.paths['/servicePrincipals/{servicePrincipal-id}/federatedIdentityCredentials'].get
$.paths['/servicePrincipals/{servicePrincipal-id}/federatedIdentityCredentials'].post
$.paths['/servicePrincipals/{servicePrincipal-id}/federatedIdentityCredentials/{federatedIdentityCredential-id}'].get
$.paths['/servicePrincipals/{servicePrincipal-id}/federatedIdentityCredentials/{federatedIdentityCredential-id}'].delete
$.paths['/servicePrincipals/{servicePrincipal-id}/federatedIdentityCredentials/{federatedIdentityCredential-id}'].patch
$.paths['/servicePrincipals/{servicePrincipal-id}/federatedIdentityCredentials(name=\'{name}\')'].get
$.paths['/servicePrincipals/{servicePrincipal-id}/federatedIdentityCredentials(name=\'{name}\')'].delete
$.paths['/servicePrincipals/{servicePrincipal-id}/federatedIdentityCredentials(name=\'{name}\')'].patch
$.paths['/servicePrincipals/{servicePrincipal-id}/federatedIdentityCredentials/$count'].get

OpenAPI Overlay

Raw ↑
# Generated by API Evangelist (build-phrasing.py). Our phrasing, not observed demand.
overlay: 1.0.0
info:
  title: API Evangelist conversational phrasing for Applications Service Principals.federated Identity…
  version: 1.0.0
extends: openapi/azure-ad-serviceprincipals-federatedidentitycredential-api-openapi.yml
actions:
- target: $.info
  update:
    x-apievangelist-phrasing:
      method: generated
      generated: '2026-10-01'
      generator: build-phrasing.py
      label: Generated by API Evangelist
      operations: 9
- target: $.paths['/servicePrincipals/{servicePrincipal-id}/federatedIdentityCredentials'].get
  update:
    x-apievangelist-phrasing:
      intent: List a service principal's federated credentials
      effect: read
      questions:
      - Which federated identity credentials are configured on a managed identity's service principal?
      - Can I filter a service principal's federated credentials by issuer or subject?
      instructions:
      - text: List the federated identity credentials on service principal {sp_id}.
        slots:
          sp_id: path.servicePrincipal-id
      - text: Show federated credentials for {sp_id} matching filter {filter}.
        slots:
          sp_id: path.servicePrincipal-id
          filter: query.$filter
      method: generated
      generated: '2026-10-01'
- target: $.paths['/servicePrincipals/{servicePrincipal-id}/federatedIdentityCredentials'].post
  update:
    x-apievangelist-phrasing:
      intent: Add a federated credential to a service principal
      effect: write
      questions:
      - How do I let an external CI pipeline or workload sign in as a managed identity without a secret?
      - What issuer, subject and audience do I need to create a federated identity credential?
      instructions:
      - text: Create federated credential {name} on service principal {sp_id} trusting issuer {issuer} for subject {subject}.
        slots:
          name: requestBody.name
          sp_id: path.servicePrincipal-id
          issuer: requestBody.issuer
          subject: requestBody.subject
      - text: Add a federated identity credential to {sp_id} with audiences {audiences}.
        slots:
          sp_id: path.servicePrincipal-id
          audiences: requestBody.audiences
      method: generated
      generated: '2026-10-01'
- target: $.paths['/servicePrincipals/{servicePrincipal-id}/federatedIdentityCredentials/{federatedIdentityCredential-id}'].get
  update:
    x-apievangelist-phrasing:
      intent: Get a federated credential by ID
      effect: read
      questions:
      - What issuer and subject does a specific federated credential on a service principal trust?
      - Can I read one federated identity credential using its ID?
      instructions:
      - text: Get federated credential {credential_id} on service principal {sp_id}.
        slots:
          credential_id: path.federatedIdentityCredential-id
          sp_id: path.servicePrincipal-id
      - text: Show the trust settings of credential ID {credential_id} for {sp_id}.
        slots:
          credential_id: path.federatedIdentityCredential-id
          sp_id: path.servicePrincipal-id
      method: generated
      generated: '2026-10-01'
- target: $.paths['/servicePrincipals/{servicePrincipal-id}/federatedIdentityCredentials/{federatedIdentityCredential-id}'].delete
  update:
    x-apievangelist-phrasing:
      intent: Delete a federated credential by ID
      effect: destructive
      questions:
      - How do I revoke a workload's federated trust on a service principal using the credential ID?
      - Can I delete a federated identity credential when I only have its ID?
      instructions:
      - text: Delete federated credential {credential_id} from service principal {sp_id}.
        slots:
          credential_id: path.federatedIdentityCredential-id
          sp_id: path.servicePrincipal-id
      - text: Remove the federated trust with ID {credential_id} on {sp_id}.
        slots:
          credential_id: path.federatedIdentityCredential-id
          sp_id: path.servicePrincipal-id
      method: generated
      generated: '2026-10-01'
- target: $.paths['/servicePrincipals/{servicePrincipal-id}/federatedIdentityCredentials/{federatedIdentityCredential-id}'].patch
  update:
    x-apievangelist-phrasing:
      intent: Update a federated credential by ID
      effect: write
      questions:
      - Can I change the subject on an existing federated credential using its ID?
      - Which fields of a service principal's federated credential can be patched?
      instructions:
      - text: Update federated credential {credential_id} on service principal {sp_id} to subject {subject}.
        slots:
          credential_id: path.federatedIdentityCredential-id
          sp_id: path.servicePrincipal-id
          subject: requestBody.subject
      - text: Change the audiences of credential ID {credential_id} on {sp_id} to {audiences}.
        slots:
          credential_id: path.federatedIdentityCredential-id
          sp_id: path.servicePrincipal-id
          audiences: requestBody.audiences
      method: generated
      generated: '2026-10-01'
- target: $.paths['/servicePrincipals/{servicePrincipal-id}/federatedIdentityCredentials(name=\'{name}\')'].get
  update:
    x-apievangelist-phrasing:
      intent: Get a federated credential by name
      effect: read
      questions:
      - Can I look up a federated identity credential on a service principal by its name instead of its ID?
      - What does the federated credential named for my deploy pipeline trust?
      instructions:
      - text: Get the federated credential named {name} on service principal {sp_id}.
        slots:
          name: path.name
          sp_id: path.servicePrincipal-id
      - text: Show the trust settings of credential {name} for {sp_id}, looked up by name.
        slots:
          name: path.name
          sp_id: path.servicePrincipal-id
      method: generated
      generated: '2026-10-01'
- target: $.paths['/servicePrincipals/{servicePrincipal-id}/federatedIdentityCredentials(name=\'{name}\')'].delete
  update:
    x-apievangelist-phrasing:
      intent: Delete a federated credential by name
      effect: destructive
      questions:
      - Can I delete a federated identity credential by its name rather than its ID?
      - How do I remove the named federated trust for an old pipeline from a service principal?
      instructions:
      - text: Delete the federated credential named {name} from service principal {sp_id}.
        slots:
          name: path.name
          sp_id: path.servicePrincipal-id
      - text: Remove federated trust {name} on {sp_id}, addressing it by name.
        slots:
          name: path.name
          sp_id: path.servicePrincipal-id
      method: generated
      generated: '2026-10-01'
- target: $.paths['/servicePrincipals/{servicePrincipal-id}/federatedIdentityCredentials(name=\'{name}\')'].patch
  update:
    x-apievangelist-phrasing:
      intent: Update a federated credential by name
      effect: write
      questions:
      - Can I update a federated identity credential by addressing it with its name?
      - Is it possible to change the issuer of a named federated credential?
      instructions:
      - text: Update the federated credential named {name} on service principal {sp_id} to issuer {issuer}.
        slots:
          name: path.name
          sp_id: path.servicePrincipal-id
          issuer: requestBody.issuer
      - text: Set the description of named credential {name} on {sp_id} to {description}.
        slots:
          name: path.name
          sp_id: path.servicePrincipal-id
          description: requestBody.description
      method: generated
      generated: '2026-10-01'
- target: $.paths['/servicePrincipals/{servicePrincipal-id}/federatedIdentityCredentials/$count'].get
  update:
    x-apievangelist-phrasing:
      intent: Count a service principal's federated credentials
      effect: read
      questions:
      - How many federated identity credentials does a service principal have?
      - Is there a limit I'm approaching on federated credentials for this managed identity?
      instructions:
      - text: Count the federated identity credentials on service principal {sp_id}.
        slots:
          sp_id: path.servicePrincipal-id
      - text: Return the number of federated trusts configured for {sp_id}.
        slots:
          sp_id: path.servicePrincipal-id
      method: generated
      generated: '2026-10-01'