Jazyk

ServiceSecurityContext.PrimaryIdentity Vlastnost

Definice

Získá primární identitu přidruženou k aktuálnímu nastavení.

public:
 property System::Security::Principal::IIdentity ^ PrimaryIdentity { System::Security::Principal::IIdentity ^ get(); };
public System.Security.Principal.IIdentity PrimaryIdentity { get; }
member this.PrimaryIdentity : System.Security.Principal.IIdentity
Public ReadOnly Property PrimaryIdentity As IIdentity

Hodnota vlastnosti

Přidružená IIdentity k aktuálnímu nastavení.

Příklady

Příklad použití PrimaryIdentity vlastnosti k autorizaci klienta pomocí certifikátu naleznete v tématu Postupy: Prozkoumání kontextu zabezpečení.

Poznámky

Primární identita se získá z přihlašovacích údajů použitých k ověření aktuálního uživatele. Pokud je přihlašovací údaje certifikátem X.509, je identita zřetězením názvu subjektu a kryptografického otisku (v daném pořadí). Název subjektu je oddělený od kryptografického otisku středníkem a mezerou. Pokud je nullpole předmětu certifikátu , primární identita zahrnuje pouze středník, mezeru a kryptografický otisk.

Při použití vzoru oboustranné výměny zpráv s přímým ověřováním Kerberos se tato vlastnost v zpětném volání vyprázdní a sada deklarací identity je také prázdná. K tomu nedojde, když se místo Kerberos použije SspiNegotiated .

Token žadatele protokolu Kerberos se používá pouze v klientovi, který představuje službu. Zásady autorizace, které generuje, obsahují jednu deklaraci identity, hlavní název služby( SPN). proto žádná identita v deklaraci identity. Ve většině případů není problém, protože ServiceSecurityContext se v klientovi nepoužívá. V duplexním scénáři během zpětného volání, pokud zpětné volání kontroluje tuto vlastnost, získá anonymní identitu.

Platí pro

Viz také