WSFederationAuthenticationModule Osztály

Definíció

A WSFederationAuthenticationModule egy HTTP-modul, amely egy ASP.NET alkalmazás védelmére szolgál a bejövő kérelmek összevont hitelesítési beállításainak kényszerítésével. A WSFederationAuthenticationModule az a fő modul, amelyet a WIF a jogcímalapú identitáshoz való hozzáférés kezelésére kínál a ASP.NET alkalmazásokban.

A WSFederationAuthenticationModule több eseményt is létrehoz, így ASP.NET fejlesztők módosíthatják az alapértelmezett viselkedést, és szabályozhatja a hitelesítés és a jogcímek feldolgozásának részleteit. A WSFederationAuthenticationModule funkció feladatspecifikus metódusokra van osztva.

public ref class WSFederationAuthenticationModule : System::IdentityModel::Services::HttpModuleBase
public class WSFederationAuthenticationModule : System.IdentityModel.Services.HttpModuleBase
type WSFederationAuthenticationModule = class
    inherit HttpModuleBase
Public Class WSFederationAuthenticationModule
Inherits HttpModuleBase
Öröklődés
WSFederationAuthenticationModule

Példák


void Application_Start(object sender, EventArgs e)
{
    // Code that runs on application startup

    //SUBSCRIBE TO WSFAM EVENTS
    FederatedAuthentication.WSFederationAuthenticationModule.AuthorizationFailed += new EventHandler<AuthorizationFailedEventArgs>(WSFederationAuthenticationModule_AuthorizationFailed);
    FederatedAuthentication.WSFederationAuthenticationModule.RedirectingToIdentityProvider += new EventHandler<RedirectingToIdentityProviderEventArgs>(WSFederationAuthenticationModule_RedirectingToIdentityProvider);
    FederatedAuthentication.WSFederationAuthenticationModule.SecurityTokenReceived += new EventHandler<SecurityTokenReceivedEventArgs>(WSFederationAuthenticationModule_SecurityTokenReceived);
    FederatedAuthentication.WSFederationAuthenticationModule.SecurityTokenValidated += new EventHandler<SecurityTokenValidatedEventArgs>(WSFederationAuthenticationModule_SecurityTokenValidated);
    FederatedAuthentication.WSFederationAuthenticationModule.SessionSecurityTokenCreated += new EventHandler<SessionSecurityTokenCreatedEventArgs>(WSFederationAuthenticationModule_SessionSecurityTokenCreated);
    FederatedAuthentication.WSFederationAuthenticationModule.SignedIn += new EventHandler(WSFederationAuthenticationModule_SignedIn);
}

void WSFederationAuthenticationModule_SignedIn(object sender, EventArgs e)
{
    //Anything that's needed right after succesful session and before hitting the application code goes here
    System.Diagnostics.Trace.WriteLine("Handling SignIn event");
}

void WSFederationAuthenticationModule_SessionSecurityTokenCreated(object sender, SessionSecurityTokenCreatedEventArgs e)
{
    //Manipulate session token here, for example, changing its expiration value
    System.Diagnostics.Trace.WriteLine("Handling SessionSecurityTokenCreated event");
    System.Diagnostics.Trace.WriteLine("Key valid from: " + e.SessionToken.KeyEffectiveTime);
    System.Diagnostics.Trace.WriteLine("Key expires on: " + e.SessionToken.KeyExpirationTime);
}

void WSFederationAuthenticationModule_SecurityTokenValidated(object sender, SecurityTokenValidatedEventArgs e)
{
    //All vlidation SecurityTokenHandler checks are successful
    System.Diagnostics.Trace.WriteLine("Handling SecurityTokenValidated event");
}

void WSFederationAuthenticationModule_SecurityTokenReceived(object sender, SecurityTokenReceivedEventArgs e)
{
    //Augment token validation with your cusotm validation checks without invalidating the token.
    System.Diagnostics.Trace.WriteLine("Handling SecurityTokenReceived event");
}

void WSFederationAuthenticationModule_AuthorizationFailed(object sender, AuthorizationFailedEventArgs e)
{
    //Use this event to report more details regarding the ahorization failure
    System.Diagnostics.Trace.WriteLine("Handling AuthorizationFailed event");
}

void WSFederationAuthenticationModule_RedirectingToIdentityProvider(object sender, RedirectingToIdentityProviderEventArgs e)
{
    //Use this event to programmatically modify the sign-in message to the STS.
    System.Diagnostics.Trace.WriteLine("Handling RedirectingToIdentityProvider event");
}

Megjegyzések

Az WSFederationAuthenticationModule osztály a WS-Federation hitelesítési modul (WSFAM) néven ismert HTTP-modult implementálja. A WSFAM-et a Windows Identity Foundation (WIF) valósítja meg. A WSFAM hozzáadódik a ASP.NET folyamathoz egy bejegyzéssel a web.config fájlban. Származik HttpModuleBase, amely implementálja IHttpModule. Regisztrál a ASP.NET futtatókörnyezetben a EndRequest és AuthenticateRequest események figyeléséhez. Az esemény figyelése EndRequest lehetővé teszi, hogy a WSFAM átirányítsa az ügyfeleket egy biztonsági jogkivonat-szolgáltatásba (STS), hogy biztonsági jogkivonatot szerezzen be, ha az engedélyezés sikertelen egy kért erőforráson. Az esemény figyelése AuthenticateRequest lehetővé teszi, hogy a WSFAM a kért jogkivonatot tartalmazó STS-ből érkező VÁLASZ HTTP-kéréseit figyelje. Ha egy ilyen jogkivonat jelen van és érvényes, létrehoz egy példányt ClaimsPrincipal a hitelesített felhasználó számára a jogkivonatban található jogcímek használatával.

A WSFAM használatakor a munkamenet-kezelést egy munkamenet-hitelesítési modul (SAM) biztosítja, amely az SessionAuthenticationModule osztály egy példánya, vagy egy abból származtatott osztály. A SAM a konfigurációs fájl ASP.NET folyamatához is hozzáadódik. A SAM figyeli a hitelesítési (munkamenet-) cookie-k kéréseit. Ha ezek a cookie-k jelen vannak és érvényesek, a modul kinyeri a ClaimsPrincipal hitelesített felhasználót a SessionSecurityToken rendszerből, és beállítja a tulajdonságot és a HttpContext.User szálnév Thread.CurrentPrincipal tulajdonságait.

A WSFAM a következő lehetőségeket biztosítja:

  • Egy ASP.NET alkalmazás képes kiszervezni a hitelesítést egy biztonsági jogkivonat-szolgáltatásba (STS) a WS-Federation protokoll használatával. Az identitások összevonhatók egy vagy több identitástartományban, és több STS-t is tartalmazhatnak.

  • Jogcímalapú identitás ASP.NET alkalmazásokhoz. A hitelesítés során a WSFAM létrehoz egy tagot az STS által küldött biztonsági jogkivonat jogcímeiből, és ezt a jogcímnevet állítja be szálnévként. Ezt az egyszerű nevet használva további engedélyezési, megjelenítési és logikai döntéseket hozhat a kódban szereplő felhasználóról.

A WSFAM számos olyan tulajdonságot tesz elérhetővé, amelyek alapértelmezett üzenetparamétereket biztosítanak WS-Federation bejelentkezési és bejelentkezési kérelmekhez. Ezeket a tulajdonságokat általában a <konfigurációs fájl wsFederation> eleméből inicializálják. Ezek közül a tulajdonságok közül a legfontosabbak a következők:

  • A Issuer tulajdonság, amely annak a biztonsági jogkivonat-szolgáltatásnak (STS) a címét adja meg, amelyre WS-Federation bejelentkezési és bejelentkezési kéréseket küld.

  • A Realm WS-Federation bejelentkezési kérelmekben használni kívánt wtrealm paramétert meghatározó tulajdonság. A wtrealm paraméter azonosítja a függő entitás (RP) alkalmazás biztonsági tartományát az STS-nek.

A bejelentkezési üzenet paraméterei kérésenként is módosíthatók, ha egy eseménykezelő delegáltat ad meg az RedirectingToIdentityProvider eseményhez.

A modul viselkedését két tulajdonság szabályozza. Mindkét tulajdonság inicializálva van a <wsFederation> konfiguráció eleméből is.

  • A PassiveRedirectEnabled tulajdonság azt határozza meg, hogy a modulnak passzív átirányításokat kell-e végrehajtania az STS-hez hitelesítés céljából.

  • A PersistentCookiesOnPassiveRedirects tulajdonság azt határozza meg, hogy a munkameneteknek állandónak kell-e lenniük. Ha ez a tulajdonság igaz értékre van állítva, a SAM használatával munkamenet-cookie-t ír az ügyfélnek. Az ügyfél későbbi kérései esetén a SAM a munkamenet-cookie-ban megőrzött jogkivonat használatával biztosít hitelesítést.

A WSFAM számos eseményt hoz létre a bejelentkezés és a kijelentkezés során, így ASP.NET fejlesztők módosíthatják a modul alapértelmezett viselkedését, és szabályozhatja a hitelesítés és a jogcímek feldolgozásának részleteit.

A rendszer a következő eseményeket emeli ki, mielőtt a WS-Federation bejelentkezési kérést elküldené az STS-nek:

  • AuthorizationFailed: Akkor aktiválódik, ha a passzív átirányítás engedélyezve van, és az engedélyezés meghiúsul egy kért erőforráson.

  • RedirectingToIdentityProvider: Közvetlenül azelőtt van előállítva, hogy a WSFAM elküldi a WS-Federation bejelentkezési kérést az STS-nek. Ezzel az eseménysel módosíthatja a bejelentkezési kérelem paramétereit.

A következő események akkor jönnek létre, amikor egy bejelentkezési válasz (kibocsátott biztonsági jogkivonat) érkezik az STS-ből:

  • SecurityTokenReceived: Az STS által küldött biztonsági jogkivonat a válaszból való beolvasása után jön létre.

  • SecurityTokenValidated: A jogkivonat érvényesítése után következik be. Az esemény használatával szűrheti, átalakíthatja vagy hozzáadhat jogcímeket a biztonsági jogkivonatból létrehozott jogcímnévhez (ClaimsPrincipal).

  • SessionSecurityTokenCreated: A rendszer a jogcímnévből létrehozott munkamenet-jogkivonat (SessionSecurityToken) előtt állítja be a szálnevet és az aktuális felhasználót, és a munkamenet-cookie-ra van írva. Lehetőséget biztosít a munkamenet-jogkivonat módosítására, illetve a munkamenet-cookie írásának engedélyezésére vagy letiltására.

  • SignedIn: A hitelesítés végén, a szálnév és az aktuális felhasználó beállítása után állítható be.

  • SignInError: Akkor merül fel, ha kivétel történik a bejelentkezés során. Megszakíthatja a kérést, és megakadályozhatja, hogy a kivétel visszakerüljön a hívóhoz.

Munkamenetből való kijelentkezéskor vagy WS-Federation kijelentkezési törlési kérés (wsignoutcleanup1.0) feldolgozásakor a következő események jönnek létre:

  • SigningOut: A munkamenet törlése előtt fel lett emelve, hogy lehetővé tegye a munkamenettől függő vagy a kijelentkezés megszakításához esetleg szükséges törlést.

  • SignedOut: A munkamenet törlése után lett létrehozva.

  • SignOutError: Akkor merül fel, ha kivétel történik a kijelentkezés során. Megszakíthatja a kijelentkezéseket, és megakadályozhatja, hogy a kivétel visszakerüljön a hívóhoz.

Note

A kijelentkezési események nem jönnek létre az STS-en való kijelentkezéskor a FederatedSignOut metódus meghívásával.

Az STS-be kétféleképpen lehet bejelentkezni a WSFAM használatával. Az első a passzív átirányítások engedélyezése a PassiveRedirectEnabled tulajdonságon keresztül. Ebben az esetben, ha az engedélyezés sikertelen egy kért erőforráson, ahelyett, hogy választ ad 401:Access Denied az ügyfélnek, a WSFAM létrehoz egy WS-Federation bejelentkezési kérési üzenetet a tulajdonságaiból, és átirányítja az ügyfelet az STS-hez egy biztonsági jogkivonat lekéréséhez. A második módszer az, hogy explicit módon átirányítja az ügyfelet az STS-hez úgy, hogy meghívja a SignIn metódust egy weblapról vagy az alkalmazás egyéni vezérlőjéről. A SignIn metódus a WSFAM tulajdonságait is használja a bejelentkezési kérelem létrehozásához.

A túlterhelt SignOut metódusok bármelyike használható a munkamenetből való kijelentkezéshez. Ezzel törli a munkamenet-cookie-t az ügyfélen. Nem küld WS-Federation bejelentkezési üzenetet ("wsignout1.0") az STS-nek. Az STS-en való kijelentkezéshez a metódust kell használnia FederatedSignOut .

A WSFAM kezeli WS-Federation kijelentkezési törlési kéréseket ("wsignoutcleanup1.0"), ha törli a munkamenetet az ügyféllel. Ha a kijelentkezés törlési üzenetének wreply paramétere nincs beállítva, a WSFAM egy zöld pipa képét adja vissza az üzenetet küldő STS-nek. Ezt a funkciót az STS használhatja annak nyugtázásaként, hogy az RP befejezte a kijelentkezést.

A WSFAM számos feladatspecifikus módszeren keresztül teszi elérhetővé a funkcióit – például a kérésfeldolgozási folyamatot. Ezeket a metódusokat származtatott osztályokban felülbírálhatja a WSFAM viselkedésének módosításához.

A modult a következő XML-fájlhoz hasonlóan hozzá kell adni a folyamathoz:

<configuration>
  <system.webServer>
    <modules>
      <add name="WsFederationAuthenticationModule" type="System.IdentityModel.Services.WSFederationAuthenticationModule, System.IdentityModel.Services, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089"/>
    </modules>
  </system.webServer>
</configuration>

A konfigurálás után a WSFederationAuthenticationModule HTTP-kérések feldolgozásának különböző szakaszaiban történik az esemény. ASP.NET fejlesztők kezelhetik ezeket az eseményeket a global.asax fájlban.

Konstruktorok

Name Description
WSFederationAuthenticationModule()

A konstruktorok származtatott osztályokban hívják meg az osztály inicializálásához WSFederationAuthenticationModule .

Tulajdonságok

Name Description
AuthenticationType

Lekéri vagy beállítja a wauth paraméter értékét WS-Federation bejelentkezési kérelmekben ("wsignin1.0").

FederationConfiguration

Lekéri vagy beállítja az FederationConfiguration aktuális modulban érvényben lévő objektumot.

(Öröklődés forrása HttpModuleBase)
Freshness

Lekéri vagy beállítja a wfresh paraméter értékét WS-Federation bejelentkezési kérelmekben ("wsignin1.0").

HomeRealm

Lekéri vagy beállítja a WS-Federation bejelentkezési kérelmekben használni kívánt whr paraméter értékét ("wsignin1.0").

Issuer

Lekéri vagy beállít egy URI-t, amely azonosítja a biztonsági jogkivonat kívánt kiállítóját.

PassiveRedirectEnabled

Lekéri vagy beállít egy értéket, amely meghatározza, hogy a modul engedélyezve van-e WS-Federation protokollátirányítások kezdeményezéséhez.

PersistentCookiesOnPassiveRedirects

Lekéri vagy beállít egy értéket, amely meghatározza, hogy egy állandó munkamenet cookie-t ad-e ki a rendszer a sikeres hitelesítéshez.

Policy

Lekéri vagy beállítja a bejelentkezési kérelmek WS-Federation ben használni kívánt wp paraméter értékét ("wsignin1.0").

Realm

Lekéri vagy beállítja a wtrealm paraméter értékét WS-Federation bejelentkezési kérelmekhez ("wsignin1.0").

Reply

Lekéri vagy beállítja a wreply paraméter értékét WS-Federation bejelentkezési kérelmekben ("wsignin1.0").

Request

Lekéri vagy beállítja a wreq paraméter értékét WS-Federation bejelentkezési kérelmekben ("wsignin1.0").

RequestPtr

Lekéri vagy beállítja a wreqptr paraméter értékét WS-Federation bejelentkezési kérelmekben ("wsignin1.0").

RequireHttps

Lekéri vagy beállít egy értéket, amely meghatározza, hogy a biztonsági jogkivonat-szolgáltatással (STS) folytatott kommunikációnak HTTPS protokollt kell-e használnia.

Resource

Lekéri vagy beállítja a wres paraméter értékét WS-Federation bejelentkezési kérelmekben ("wsignin1.0").

SignInContext

Lekéri vagy beállít egy alkalmazásspecifikus környezeti értéket, amelyet a wctx paraméter tartalmaz WS-Federation bejelentkezési kérelmekben.

SignInQueryString

Lekéri vagy beállít egy lekérdezési sztringet, amely további paramétereket tartalmaz WS-Federation bejelentkezési kérelmekben ("wsignin1.0").

SignOutQueryString

Lekéri vagy beállít egy lekérdezési sztringet, amely további paramétereket tartalmaz WS-Federation bejelentkezési kérelmekben ("wsignout1.0").

SignOutReply

Lekéri vagy beállítja a WS-Federation bejelentkezési kérések során használni kívánt wreply paraméter értékét ("wsignout1.0").

XmlDictionaryReaderQuotas

Lekéri vagy beállítja a XmlDictionaryReaderQuotas használni kívánt objektumot WS-Federation bejelentkezési válaszüzenetek deszerializálásához, hogy lekérje a biztonsági jogkivonat-szolgáltatás (STS) által kibocsátott jogkivonatot.

Metódusok

Name Description
CanReadSignInResponse(HttpRequestBase, Boolean)

Olyan értéket ad vissza, amely jelzi, hogy a megadott HTTP-kérés WS-Federation bejelentkezési válaszüzenet-e. Ha az üzenet egy WS-Federation kijelentkezési törlési üzenet ("wsignoutcleanup1.0"), ez a metódus feldolgozza a kérést.

CanReadSignInResponse(HttpRequestBase)

Olyan értéket ad vissza, amely jelzi, hogy a megadott HTTP-kérés WS-Federation bejelentkezési válaszüzenet-e. Ha az üzenet egy WS-Federation kijelentkezési törlési üzenet ("wsignoutcleanup1.0"), ez a metódus feldolgozza a kérést.

CreateSignInRequest(String, String, Boolean)

Létrehoz egy WS-Federation bejelentkezési kérelemüzenetet a modulon konfigurált WS-Federation paraméterek használatával.

Dispose()

Felszabadítja az osztály aktuális példánya HttpModuleBase által használt erőforrásokat (a memória kivételével).

(Öröklődés forrása HttpModuleBase)
Equals(Object)

Meghatározza, hogy a megadott objektum egyenlő-e az aktuális objektummal.

(Öröklődés forrása Object)
FederatedSignOut(Uri, Uri)

Kijelentkezés a megadott biztonsági jogkivonat-szolgáltatásban (STS) a WS-Federation protokoll használatával.

GetFederationPassiveSignOutUrl(String, String, String)

Olyan URL-címet ad vissza, amely a megadott kiállítónak címzett WS-Federation bejelentkezési kérést jelöli, amely tartalmazza a megadott wreply paramétert és a megadott további paramétereket.

GetHashCode()

Ez az alapértelmezett kivonatoló függvény.

(Öröklődés forrása Object)
GetReferencedResult(String)

Lekéri a kiállítás eredményét (általában a kibocsátott jogkivonatot) a megadott URL-címről. Feloldja a wresultptr paraméterben megadott URL-címet egy bejelentkezési válaszüzenetben.

GetReturnUrlFromResponse(HttpRequestBase)

Kinyeri az eredetileg a bejelentkezési válaszból kért oldal URL-címét.

GetSecurityToken(HttpRequestBase)

Beolvas egy biztonsági jogkivonatot a megadott HTTP-kérésből.

GetSecurityToken(SignInResponseMessage)

Beolvas egy biztonsági jogkivonatot a megadott WS-összevonási bejelentkezési válaszüzenetből.

GetSessionTokenContext()

Lekéri azt a sztringet, amelyet meg kell őrizni a munkamenet-cookie-val a Context tulajdonságban.

GetSignInResponseMessage(HttpRequestBase)

Beolvas egy SignInResponseMessage objektumot a MEGADOTT HTTP-kérés által képviselt POST űrlapról.

GetSignOutRedirectUrl(SignOutCleanupRequestMessage)

Meghatározza a WS-Federation kijelentkezési törlési kérés (wsignoutcleanup1.0) feldolgozásakor átirányítandó URL-címet, amely egy wreply paramétert tartalmaz.

GetType()

Lekéri az Type aktuális példányt.

(Öröklődés forrása Object)
GetXmlTokenFromMessage(SignInResponseMessage, WSFederationSerializer)

Kinyeri a kibocsátott jogkivonatot a megadott WS-Federation bejelentkezési válaszüzenetből a megadott WS-Federation szerializáló használatával.

GetXmlTokenFromMessage(SignInResponseMessage)

Kinyeri a kibocsátott jogkivonatot a megadott WS-Federation bejelentkezési válaszüzenetből.

Init(HttpApplication)

Inicializálja a HTTP-modult.

(Öröklődés forrása HttpModuleBase)
InitializeModule(HttpApplication)

Inicializálja a modult, és előkészíti a modul ASP.NET alkalmazásobjektumából származó események kezelésére.

InitializePropertiesFromConfiguration()

Inicializálja a modul tulajdonságait a modul tulajdonsága által FederationConfiguration megadott konfiguráció alapján.

IsSignInResponse(HttpRequestBase)

Olyan értéket kap, amely jelzi, hogy a megadott kérés WS-Federation bejelentkezési válaszüzenet-e.

MemberwiseClone()

Az aktuális Objectpéldány sekély másolatát hozza létre.

(Öröklődés forrása Object)
OnAuthenticateRequest(Object, EventArgs)

Kezeli a AuthenticateRequest eseményt a ASP.NET folyamatból.

OnAuthorizationFailed(AuthorizationFailedEventArgs)

Az eseményt emeli AuthorizationFailed ki.

OnEndRequest(Object, EventArgs)

Kezeli a EndRequest eseményt a ASP.NET folyamatból.

OnPostAuthenticateRequest(Object, EventArgs)

Kezeli a PostAuthenticateRequest eseményt a ASP.NET folyamatból.

OnRedirectingToIdentityProvider(RedirectingToIdentityProviderEventArgs)

Az eseményt emeli RedirectingToIdentityProvider ki.

OnSessionSecurityTokenCreated(SessionSecurityTokenCreatedEventArgs)

Az eseményt emeli SessionSecurityTokenCreated ki.

OnSignedIn(EventArgs)

Az eseményt emeli SignedIn ki.

OnSignedOut(EventArgs)

Az eseményt emeli SignedOut ki.

OnSignInError(ErrorEventArgs)

Az eseményt emeli SignInError ki.

OnSigningOut(SigningOutEventArgs)

Az eseményt emeli SigningOut ki.

OnSignOutError(ErrorEventArgs)

Az eseményt emeli SignOutError ki.

RedirectToIdentityProvider(String, String, Boolean)

Átirányítja a felhasználót a tulajdonság által Issuer megadott biztonsági jogkivonat-szolgáltatásra (STS), hogy beszerezze a biztonsági jogkivonatot a WS-Federation protokoll használatával.

SetPrincipalAndWriteSessionToken(SessionSecurityToken, Boolean)

Beállítja a szálnevet, és opcionálisan megírja a munkamenet-cookie-t.

SignIn(String)

A biztonsági jogkivonat-szolgáltatásba (STS) való bejelentkezést a WS-Federation protokollon keresztül hajtja végre.

SignOut()

Kijelentkezik az aktuális munkamenetből, és visszairányítást kér az aktuális HTTP-kérelemben megadott URL-címre.

SignOut(Boolean)

Kijelentkezik az aktuális munkamenetből, és előhozza a megfelelő eseményeket.

SignOut(String, Boolean)

Kijelentkezik az aktuális munkamenetből, és visszairányítást kér a megadott URL-címre.

SignOut(String)

Kijelentkezik az aktuális munkamenetből, és visszairányítást kér a megadott URL-címre.

ToString()

Az aktuális objektumot jelképező sztringet ad vissza.

(Öröklődés forrása Object)
VerifyProperties()

Ellenőrzi, hogy a tulajdonságok és Issuer a Realm tulajdonságok nem üresek-e, és hogy ha a RequireHttps tulajdonság, trueakkor az URI-k meg vannak-e advaIssuer, és Realm https-kompatibilisek-e.

esemény

Name Description
AuthorizationFailed

Akkor fordul elő, amikor a modul meghatározza, hogy a felhasználót a konfigurált kiállítóhoz kell-e átirányítani a hitelesítéshez.

RedirectingToIdentityProvider

Akkor fordul elő, ha a modul átirányítja a felhasználót az identitásszolgáltatóhoz.

SecurityTokenReceived

Akkor fordul elő, ha biztonsági jogkivonatot kapott egy biztonsági jogkivonat-szolgáltatástól (STS).

SecurityTokenValidated

A biztonsági jogkivonat szolgáltatástól (STS) kapott biztonsági jogkivonat érvényesítése után, de a munkamenet biztonsági jogkivonatának létrehozása előtt következik be.

SessionSecurityTokenCreated

Akkor fordul elő, ha a biztonsági jogkivonat-szolgáltatástól (STS) kapott biztonsági jogkivonatból munkamenet-biztonsági jogkivonatot hoztak létre.

SignedIn

A felhasználó bejelentkezése után következik be.

SignedOut

A munkamenet törlése után történik a kijelentkezés során.

SignInError

Akkor merül fel, ha hiba történik a bejelentkezés során.

SigningOut

A munkamenet törlése előtt történik a kijelentkezés során.

SignOutError

Ez akkor jelentkezik, ha hiba történik a kijelentkezés során.

A következőre érvényes: