Assignments
Assign a KMS key to a service or party
Creates an assignment that links a KMS key to a service, service instance, optional software party, relationship type, and purpose. Assignments are separate from key material and are used for service key resolution, deletion protection, and rotation transfer.
post/{tenantId}/kms/providers/{providerId}/keys/{keyAlias}/assignments
Request body
Response
Created key assignment.
Example response
{
"assignmentId": "assignment-001",
"tenantId": "tenant-001",
"providerId": "software",
"keyAlias": "as-signing",
"serviceType": "oauth2-as",
"serviceInstance": "as-main",
"partyId": "party-issuer-001",
"relationshipType": "SOFTWARE_SERVICE",
"purpose": "as-signing",
"validFrom": "2026-06-18T10:15:30Z",
"validUntil": "2026-12-18T10:15:30Z",
"targetProviderId": "azure-key-vault",
"createdAt": "2026-06-18T10:15:30Z",
"updatedAt": "2026-06-18T10:15:30Z"
}