SamlSecurityTokenAuthenticator.AllowedAudienceUris Vlastnost
Definice
Důležité
Některé informace platí pro předběžně vydaný produkt, který se může zásadně změnit, než ho výrobce nebo autor vydá. Microsoft neposkytuje žádné záruky, výslovné ani předpokládané, týkající se zde uváděných informací.
Získá sadu cílových identifikátorů URI, pro které SamlSecurityToken může být token zabezpečení cílem, aby byla považována za platnou touto SamlSecurityTokenAuthenticator instancí.
public:
property System::Collections::Generic::IList<System::String ^> ^ AllowedAudienceUris { System::Collections::Generic::IList<System::String ^> ^ get(); };
public System.Collections.Generic.IList<string> AllowedAudienceUris { get; }
member this.AllowedAudienceUris : System.Collections.Generic.IList<string>
Public ReadOnly Property AllowedAudienceUris As IList(Of String)
Hodnota vlastnosti
Typ IList<T>String obsahující cílové identifikátory URI, pro které SamlSecurityToken může být token zabezpečení určen, aby byl považován za platný tímto ověřovacím nástrojem tokenu zabezpečení.
Poznámky
AllowedAudienceUris Použijte vlastnost ve federované aplikaci, která využívá službu tokenů zabezpečení (STS), která vydává SamlSecurityToken tokeny zabezpečení. Když služba STS vydá token zabezpečení, může zadat identifikátor URI webových služeb, pro které je token zabezpečení určen, přidáním SamlAudienceRestrictionCondition tokenu zabezpečení do tokenu zabezpečení. To umožňuje SamlSecurityTokenAuthenticator webové službě příjemce ověřit, že vystavený token zabezpečení je určen pro tuto webovou službu, a to tak, že určí, že tato kontrola by měla proběhnout následujícím způsobem:
Nastavte AudienceUriMode vlastnost na Always nebo BearerKeyOnly.
Zadejte sadu platných identifikátorů URI přidáním identifikátorů URI do AllowedAudienceUris kolekce.
Volitelně můžete přepsat metodu ValidateAudienceRestriction a zadat ověřovací algoritmus, který se má použít pro povolený identifikátor URI.