WSFederationAuthenticationModule Osztály
Definíció
Fontos
Egyes információk olyan, kiadás előtti termékekre vonatkoznak, amelyek a kiadásig még jelentősen módosulhatnak. A Microsoft nem vállal kifejezett vagy törvényi garanciát az itt megjelenő információért.
A WSFederationAuthenticationModule egy HTTP-modul, amely egy ASP.NET alkalmazás védelmére szolgál a bejövő kérelmek összevont hitelesítési beállításainak kényszerítésével. A WSFederationAuthenticationModule az a fő modul, amelyet a WIF a jogcímalapú identitáshoz való hozzáférés kezelésére kínál a ASP.NET alkalmazásokban.
A WSFederationAuthenticationModule több eseményt is létrehoz, így ASP.NET fejlesztők módosíthatják az alapértelmezett viselkedést, és szabályozhatja a hitelesítés és a jogcímek feldolgozásának részleteit. A WSFederationAuthenticationModule funkció feladatspecifikus metódusokra van osztva.
public ref class WSFederationAuthenticationModule : System::IdentityModel::Services::HttpModuleBase
public class WSFederationAuthenticationModule : System.IdentityModel.Services.HttpModuleBase
type WSFederationAuthenticationModule = class
inherit HttpModuleBase
Public Class WSFederationAuthenticationModule
Inherits HttpModuleBase
- Öröklődés
Példák
void Application_Start(object sender, EventArgs e)
{
// Code that runs on application startup
//SUBSCRIBE TO WSFAM EVENTS
FederatedAuthentication.WSFederationAuthenticationModule.AuthorizationFailed += new EventHandler<AuthorizationFailedEventArgs>(WSFederationAuthenticationModule_AuthorizationFailed);
FederatedAuthentication.WSFederationAuthenticationModule.RedirectingToIdentityProvider += new EventHandler<RedirectingToIdentityProviderEventArgs>(WSFederationAuthenticationModule_RedirectingToIdentityProvider);
FederatedAuthentication.WSFederationAuthenticationModule.SecurityTokenReceived += new EventHandler<SecurityTokenReceivedEventArgs>(WSFederationAuthenticationModule_SecurityTokenReceived);
FederatedAuthentication.WSFederationAuthenticationModule.SecurityTokenValidated += new EventHandler<SecurityTokenValidatedEventArgs>(WSFederationAuthenticationModule_SecurityTokenValidated);
FederatedAuthentication.WSFederationAuthenticationModule.SessionSecurityTokenCreated += new EventHandler<SessionSecurityTokenCreatedEventArgs>(WSFederationAuthenticationModule_SessionSecurityTokenCreated);
FederatedAuthentication.WSFederationAuthenticationModule.SignedIn += new EventHandler(WSFederationAuthenticationModule_SignedIn);
}
void WSFederationAuthenticationModule_SignedIn(object sender, EventArgs e)
{
//Anything that's needed right after succesful session and before hitting the application code goes here
System.Diagnostics.Trace.WriteLine("Handling SignIn event");
}
void WSFederationAuthenticationModule_SessionSecurityTokenCreated(object sender, SessionSecurityTokenCreatedEventArgs e)
{
//Manipulate session token here, for example, changing its expiration value
System.Diagnostics.Trace.WriteLine("Handling SessionSecurityTokenCreated event");
System.Diagnostics.Trace.WriteLine("Key valid from: " + e.SessionToken.KeyEffectiveTime);
System.Diagnostics.Trace.WriteLine("Key expires on: " + e.SessionToken.KeyExpirationTime);
}
void WSFederationAuthenticationModule_SecurityTokenValidated(object sender, SecurityTokenValidatedEventArgs e)
{
//All vlidation SecurityTokenHandler checks are successful
System.Diagnostics.Trace.WriteLine("Handling SecurityTokenValidated event");
}
void WSFederationAuthenticationModule_SecurityTokenReceived(object sender, SecurityTokenReceivedEventArgs e)
{
//Augment token validation with your cusotm validation checks without invalidating the token.
System.Diagnostics.Trace.WriteLine("Handling SecurityTokenReceived event");
}
void WSFederationAuthenticationModule_AuthorizationFailed(object sender, AuthorizationFailedEventArgs e)
{
//Use this event to report more details regarding the ahorization failure
System.Diagnostics.Trace.WriteLine("Handling AuthorizationFailed event");
}
void WSFederationAuthenticationModule_RedirectingToIdentityProvider(object sender, RedirectingToIdentityProviderEventArgs e)
{
//Use this event to programmatically modify the sign-in message to the STS.
System.Diagnostics.Trace.WriteLine("Handling RedirectingToIdentityProvider event");
}
Megjegyzések
Az WSFederationAuthenticationModule osztály a WS-Federation hitelesítési modul (WSFAM) néven ismert HTTP-modult implementálja. A WSFAM-et a Windows Identity Foundation (WIF) valósítja meg. A WSFAM hozzáadódik a ASP.NET folyamathoz egy bejegyzéssel a web.config fájlban. Származik HttpModuleBase, amely implementálja IHttpModule. Regisztrál a ASP.NET futtatókörnyezetben a EndRequest és AuthenticateRequest események figyeléséhez. Az esemény figyelése EndRequest lehetővé teszi, hogy a WSFAM átirányítsa az ügyfeleket egy biztonsági jogkivonat-szolgáltatásba (STS), hogy biztonsági jogkivonatot szerezzen be, ha az engedélyezés sikertelen egy kért erőforráson. Az esemény figyelése AuthenticateRequest lehetővé teszi, hogy a WSFAM a kért jogkivonatot tartalmazó STS-ből érkező VÁLASZ HTTP-kéréseit figyelje. Ha egy ilyen jogkivonat jelen van és érvényes, létrehoz egy példányt ClaimsPrincipal a hitelesített felhasználó számára a jogkivonatban található jogcímek használatával.
A WSFAM használatakor a munkamenet-kezelést egy munkamenet-hitelesítési modul (SAM) biztosítja, amely az SessionAuthenticationModule osztály egy példánya, vagy egy abból származtatott osztály. A SAM a konfigurációs fájl ASP.NET folyamatához is hozzáadódik. A SAM figyeli a hitelesítési (munkamenet-) cookie-k kéréseit. Ha ezek a cookie-k jelen vannak és érvényesek, a modul kinyeri a ClaimsPrincipal hitelesített felhasználót a SessionSecurityToken rendszerből, és beállítja a tulajdonságot és a HttpContext.User szálnév Thread.CurrentPrincipal tulajdonságait.
A WSFAM a következő lehetőségeket biztosítja:
Egy ASP.NET alkalmazás képes kiszervezni a hitelesítést egy biztonsági jogkivonat-szolgáltatásba (STS) a WS-Federation protokoll használatával. Az identitások összevonhatók egy vagy több identitástartományban, és több STS-t is tartalmazhatnak.
Jogcímalapú identitás ASP.NET alkalmazásokhoz. A hitelesítés során a WSFAM létrehoz egy tagot az STS által küldött biztonsági jogkivonat jogcímeiből, és ezt a jogcímnevet állítja be szálnévként. Ezt az egyszerű nevet használva további engedélyezési, megjelenítési és logikai döntéseket hozhat a kódban szereplő felhasználóról.
A WSFAM számos olyan tulajdonságot tesz elérhetővé, amelyek alapértelmezett üzenetparamétereket biztosítanak WS-Federation bejelentkezési és bejelentkezési kérelmekhez. Ezeket a tulajdonságokat általában a <konfigurációs fájl wsFederation> eleméből inicializálják. Ezek közül a tulajdonságok közül a legfontosabbak a következők:
A Issuer tulajdonság, amely annak a biztonsági jogkivonat-szolgáltatásnak (STS) a címét adja meg, amelyre WS-Federation bejelentkezési és bejelentkezési kéréseket küld.
A Realm WS-Federation bejelentkezési kérelmekben használni kívánt wtrealm paramétert meghatározó tulajdonság. A wtrealm paraméter azonosítja a függő entitás (RP) alkalmazás biztonsági tartományát az STS-nek.
A bejelentkezési üzenet paraméterei kérésenként is módosíthatók, ha egy eseménykezelő delegáltat ad meg az RedirectingToIdentityProvider eseményhez.
A modul viselkedését két tulajdonság szabályozza. Mindkét tulajdonság inicializálva van a <wsFederation> konfiguráció eleméből is.
A PassiveRedirectEnabled tulajdonság azt határozza meg, hogy a modulnak passzív átirányításokat kell-e végrehajtania az STS-hez hitelesítés céljából.
A PersistentCookiesOnPassiveRedirects tulajdonság azt határozza meg, hogy a munkameneteknek állandónak kell-e lenniük. Ha ez a tulajdonság igaz értékre van állítva, a SAM használatával munkamenet-cookie-t ír az ügyfélnek. Az ügyfél későbbi kérései esetén a SAM a munkamenet-cookie-ban megőrzött jogkivonat használatával biztosít hitelesítést.
A WSFAM számos eseményt hoz létre a bejelentkezés és a kijelentkezés során, így ASP.NET fejlesztők módosíthatják a modul alapértelmezett viselkedését, és szabályozhatja a hitelesítés és a jogcímek feldolgozásának részleteit.
A rendszer a következő eseményeket emeli ki, mielőtt a WS-Federation bejelentkezési kérést elküldené az STS-nek:
AuthorizationFailed: Akkor aktiválódik, ha a passzív átirányítás engedélyezve van, és az engedélyezés meghiúsul egy kért erőforráson.
RedirectingToIdentityProvider: Közvetlenül azelőtt van előállítva, hogy a WSFAM elküldi a WS-Federation bejelentkezési kérést az STS-nek. Ezzel az eseménysel módosíthatja a bejelentkezési kérelem paramétereit.
A következő események akkor jönnek létre, amikor egy bejelentkezési válasz (kibocsátott biztonsági jogkivonat) érkezik az STS-ből:
SecurityTokenReceived: Az STS által küldött biztonsági jogkivonat a válaszból való beolvasása után jön létre.
SecurityTokenValidated: A jogkivonat érvényesítése után következik be. Az esemény használatával szűrheti, átalakíthatja vagy hozzáadhat jogcímeket a biztonsági jogkivonatból létrehozott jogcímnévhez (ClaimsPrincipal).
SessionSecurityTokenCreated: A rendszer a jogcímnévből létrehozott munkamenet-jogkivonat (SessionSecurityToken) előtt állítja be a szálnevet és az aktuális felhasználót, és a munkamenet-cookie-ra van írva. Lehetőséget biztosít a munkamenet-jogkivonat módosítására, illetve a munkamenet-cookie írásának engedélyezésére vagy letiltására.
SignedIn: A hitelesítés végén, a szálnév és az aktuális felhasználó beállítása után állítható be.
SignInError: Akkor merül fel, ha kivétel történik a bejelentkezés során. Megszakíthatja a kérést, és megakadályozhatja, hogy a kivétel visszakerüljön a hívóhoz.
Munkamenetből való kijelentkezéskor vagy WS-Federation kijelentkezési törlési kérés (wsignoutcleanup1.0) feldolgozásakor a következő események jönnek létre:
SigningOut: A munkamenet törlése előtt fel lett emelve, hogy lehetővé tegye a munkamenettől függő vagy a kijelentkezés megszakításához esetleg szükséges törlést.
SignedOut: A munkamenet törlése után lett létrehozva.
SignOutError: Akkor merül fel, ha kivétel történik a kijelentkezés során. Megszakíthatja a kijelentkezéseket, és megakadályozhatja, hogy a kivétel visszakerüljön a hívóhoz.
Note
A kijelentkezési események nem jönnek létre az STS-en való kijelentkezéskor a FederatedSignOut metódus meghívásával.
Az STS-be kétféleképpen lehet bejelentkezni a WSFAM használatával. Az első a passzív átirányítások engedélyezése a PassiveRedirectEnabled tulajdonságon keresztül. Ebben az esetben, ha az engedélyezés sikertelen egy kért erőforráson, ahelyett, hogy választ ad 401:Access Denied az ügyfélnek, a WSFAM létrehoz egy WS-Federation bejelentkezési kérési üzenetet a tulajdonságaiból, és átirányítja az ügyfelet az STS-hez egy biztonsági jogkivonat lekéréséhez. A második módszer az, hogy explicit módon átirányítja az ügyfelet az STS-hez úgy, hogy meghívja a SignIn metódust egy weblapról vagy az alkalmazás egyéni vezérlőjéről. A SignIn metódus a WSFAM tulajdonságait is használja a bejelentkezési kérelem létrehozásához.
A túlterhelt SignOut metódusok bármelyike használható a munkamenetből való kijelentkezéshez. Ezzel törli a munkamenet-cookie-t az ügyfélen. Nem küld WS-Federation bejelentkezési üzenetet ("wsignout1.0") az STS-nek. Az STS-en való kijelentkezéshez a metódust kell használnia FederatedSignOut .
A WSFAM kezeli WS-Federation kijelentkezési törlési kéréseket ("wsignoutcleanup1.0"), ha törli a munkamenetet az ügyféllel. Ha a kijelentkezés törlési üzenetének wreply paramétere nincs beállítva, a WSFAM egy zöld pipa képét adja vissza az üzenetet küldő STS-nek. Ezt a funkciót az STS használhatja annak nyugtázásaként, hogy az RP befejezte a kijelentkezést.
A WSFAM számos feladatspecifikus módszeren keresztül teszi elérhetővé a funkcióit – például a kérésfeldolgozási folyamatot. Ezeket a metódusokat származtatott osztályokban felülbírálhatja a WSFAM viselkedésének módosításához.
A modult a következő XML-fájlhoz hasonlóan hozzá kell adni a folyamathoz:
<configuration>
<system.webServer>
<modules>
<add name="WsFederationAuthenticationModule" type="System.IdentityModel.Services.WSFederationAuthenticationModule, System.IdentityModel.Services, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089"/>
</modules>
</system.webServer>
</configuration>
A konfigurálás után a WSFederationAuthenticationModule HTTP-kérések feldolgozásának különböző szakaszaiban történik az esemény. ASP.NET fejlesztők kezelhetik ezeket az eseményeket a global.asax fájlban.
Konstruktorok
| Name | Description |
|---|---|
| WSFederationAuthenticationModule() |
A konstruktorok származtatott osztályokban hívják meg az osztály inicializálásához WSFederationAuthenticationModule . |
Tulajdonságok
| Name | Description |
|---|---|
| AuthenticationType |
Lekéri vagy beállítja a wauth paraméter értékét WS-Federation bejelentkezési kérelmekben ("wsignin1.0"). |
| FederationConfiguration |
Lekéri vagy beállítja az FederationConfiguration aktuális modulban érvényben lévő objektumot. (Öröklődés forrása HttpModuleBase) |
| Freshness |
Lekéri vagy beállítja a wfresh paraméter értékét WS-Federation bejelentkezési kérelmekben ("wsignin1.0"). |
| HomeRealm |
Lekéri vagy beállítja a WS-Federation bejelentkezési kérelmekben használni kívánt whr paraméter értékét ("wsignin1.0"). |
| Issuer |
Lekéri vagy beállít egy URI-t, amely azonosítja a biztonsági jogkivonat kívánt kiállítóját. |
| PassiveRedirectEnabled |
Lekéri vagy beállít egy értéket, amely meghatározza, hogy a modul engedélyezve van-e WS-Federation protokollátirányítások kezdeményezéséhez. |
| PersistentCookiesOnPassiveRedirects |
Lekéri vagy beállít egy értéket, amely meghatározza, hogy egy állandó munkamenet cookie-t ad-e ki a rendszer a sikeres hitelesítéshez. |
| Policy |
Lekéri vagy beállítja a bejelentkezési kérelmek WS-Federation ben használni kívánt wp paraméter értékét ("wsignin1.0"). |
| Realm |
Lekéri vagy beállítja a wtrealm paraméter értékét WS-Federation bejelentkezési kérelmekhez ("wsignin1.0"). |
| Reply |
Lekéri vagy beállítja a wreply paraméter értékét WS-Federation bejelentkezési kérelmekben ("wsignin1.0"). |
| Request |
Lekéri vagy beállítja a wreq paraméter értékét WS-Federation bejelentkezési kérelmekben ("wsignin1.0"). |
| RequestPtr |
Lekéri vagy beállítja a wreqptr paraméter értékét WS-Federation bejelentkezési kérelmekben ("wsignin1.0"). |
| RequireHttps |
Lekéri vagy beállít egy értéket, amely meghatározza, hogy a biztonsági jogkivonat-szolgáltatással (STS) folytatott kommunikációnak HTTPS protokollt kell-e használnia. |
| Resource |
Lekéri vagy beállítja a wres paraméter értékét WS-Federation bejelentkezési kérelmekben ("wsignin1.0"). |
| SignInContext |
Lekéri vagy beállít egy alkalmazásspecifikus környezeti értéket, amelyet a wctx paraméter tartalmaz WS-Federation bejelentkezési kérelmekben. |
| SignInQueryString |
Lekéri vagy beállít egy lekérdezési sztringet, amely további paramétereket tartalmaz WS-Federation bejelentkezési kérelmekben ("wsignin1.0"). |
| SignOutQueryString |
Lekéri vagy beállít egy lekérdezési sztringet, amely további paramétereket tartalmaz WS-Federation bejelentkezési kérelmekben ("wsignout1.0"). |
| SignOutReply |
Lekéri vagy beállítja a WS-Federation bejelentkezési kérések során használni kívánt wreply paraméter értékét ("wsignout1.0"). |
| XmlDictionaryReaderQuotas |
Lekéri vagy beállítja a XmlDictionaryReaderQuotas használni kívánt objektumot WS-Federation bejelentkezési válaszüzenetek deszerializálásához, hogy lekérje a biztonsági jogkivonat-szolgáltatás (STS) által kibocsátott jogkivonatot. |
Metódusok
| Name | Description |
|---|---|
| CanReadSignInResponse(HttpRequestBase, Boolean) |
Olyan értéket ad vissza, amely jelzi, hogy a megadott HTTP-kérés WS-Federation bejelentkezési válaszüzenet-e. Ha az üzenet egy WS-Federation kijelentkezési törlési üzenet ("wsignoutcleanup1.0"), ez a metódus feldolgozza a kérést. |
| CanReadSignInResponse(HttpRequestBase) |
Olyan értéket ad vissza, amely jelzi, hogy a megadott HTTP-kérés WS-Federation bejelentkezési válaszüzenet-e. Ha az üzenet egy WS-Federation kijelentkezési törlési üzenet ("wsignoutcleanup1.0"), ez a metódus feldolgozza a kérést. |
| CreateSignInRequest(String, String, Boolean) |
Létrehoz egy WS-Federation bejelentkezési kérelemüzenetet a modulon konfigurált WS-Federation paraméterek használatával. |
| Dispose() |
Felszabadítja az osztály aktuális példánya HttpModuleBase által használt erőforrásokat (a memória kivételével). (Öröklődés forrása HttpModuleBase) |
| Equals(Object) |
Meghatározza, hogy a megadott objektum egyenlő-e az aktuális objektummal. (Öröklődés forrása Object) |
| FederatedSignOut(Uri, Uri) |
Kijelentkezés a megadott biztonsági jogkivonat-szolgáltatásban (STS) a WS-Federation protokoll használatával. |
| GetFederationPassiveSignOutUrl(String, String, String) |
Olyan URL-címet ad vissza, amely a megadott kiállítónak címzett WS-Federation bejelentkezési kérést jelöli, amely tartalmazza a megadott wreply paramétert és a megadott további paramétereket. |
| GetHashCode() |
Ez az alapértelmezett kivonatoló függvény. (Öröklődés forrása Object) |
| GetReferencedResult(String) |
Lekéri a kiállítás eredményét (általában a kibocsátott jogkivonatot) a megadott URL-címről. Feloldja a wresultptr paraméterben megadott URL-címet egy bejelentkezési válaszüzenetben. |
| GetReturnUrlFromResponse(HttpRequestBase) |
Kinyeri az eredetileg a bejelentkezési válaszból kért oldal URL-címét. |
| GetSecurityToken(HttpRequestBase) |
Beolvas egy biztonsági jogkivonatot a megadott HTTP-kérésből. |
| GetSecurityToken(SignInResponseMessage) |
Beolvas egy biztonsági jogkivonatot a megadott WS-összevonási bejelentkezési válaszüzenetből. |
| GetSessionTokenContext() |
Lekéri azt a sztringet, amelyet meg kell őrizni a munkamenet-cookie-val a Context tulajdonságban. |
| GetSignInResponseMessage(HttpRequestBase) |
Beolvas egy SignInResponseMessage objektumot a MEGADOTT HTTP-kérés által képviselt POST űrlapról. |
| GetSignOutRedirectUrl(SignOutCleanupRequestMessage) |
Meghatározza a WS-Federation kijelentkezési törlési kérés (wsignoutcleanup1.0) feldolgozásakor átirányítandó URL-címet, amely egy wreply paramétert tartalmaz. |
| GetType() |
Lekéri az Type aktuális példányt. (Öröklődés forrása Object) |
| GetXmlTokenFromMessage(SignInResponseMessage, WSFederationSerializer) |
Kinyeri a kibocsátott jogkivonatot a megadott WS-Federation bejelentkezési válaszüzenetből a megadott WS-Federation szerializáló használatával. |
| GetXmlTokenFromMessage(SignInResponseMessage) |
Kinyeri a kibocsátott jogkivonatot a megadott WS-Federation bejelentkezési válaszüzenetből. |
| Init(HttpApplication) |
Inicializálja a HTTP-modult. (Öröklődés forrása HttpModuleBase) |
| InitializeModule(HttpApplication) |
Inicializálja a modult, és előkészíti a modul ASP.NET alkalmazásobjektumából származó események kezelésére. |
| InitializePropertiesFromConfiguration() |
Inicializálja a modul tulajdonságait a modul tulajdonsága által FederationConfiguration megadott konfiguráció alapján. |
| IsSignInResponse(HttpRequestBase) |
Olyan értéket kap, amely jelzi, hogy a megadott kérés WS-Federation bejelentkezési válaszüzenet-e. |
| MemberwiseClone() |
Az aktuális Objectpéldány sekély másolatát hozza létre. (Öröklődés forrása Object) |
| OnAuthenticateRequest(Object, EventArgs) |
Kezeli a AuthenticateRequest eseményt a ASP.NET folyamatból. |
| OnAuthorizationFailed(AuthorizationFailedEventArgs) |
Az eseményt emeli AuthorizationFailed ki. |
| OnEndRequest(Object, EventArgs) |
Kezeli a EndRequest eseményt a ASP.NET folyamatból. |
| OnPostAuthenticateRequest(Object, EventArgs) |
Kezeli a PostAuthenticateRequest eseményt a ASP.NET folyamatból. |
| OnRedirectingToIdentityProvider(RedirectingToIdentityProviderEventArgs) |
Az eseményt emeli RedirectingToIdentityProvider ki. |
| OnSessionSecurityTokenCreated(SessionSecurityTokenCreatedEventArgs) |
Az eseményt emeli SessionSecurityTokenCreated ki. |
| OnSignedIn(EventArgs) |
Az eseményt emeli SignedIn ki. |
| OnSignedOut(EventArgs) |
Az eseményt emeli SignedOut ki. |
| OnSignInError(ErrorEventArgs) |
Az eseményt emeli SignInError ki. |
| OnSigningOut(SigningOutEventArgs) |
Az eseményt emeli SigningOut ki. |
| OnSignOutError(ErrorEventArgs) |
Az eseményt emeli SignOutError ki. |
| RedirectToIdentityProvider(String, String, Boolean) |
Átirányítja a felhasználót a tulajdonság által Issuer megadott biztonsági jogkivonat-szolgáltatásra (STS), hogy beszerezze a biztonsági jogkivonatot a WS-Federation protokoll használatával. |
| SetPrincipalAndWriteSessionToken(SessionSecurityToken, Boolean) |
Beállítja a szálnevet, és opcionálisan megírja a munkamenet-cookie-t. |
| SignIn(String) |
A biztonsági jogkivonat-szolgáltatásba (STS) való bejelentkezést a WS-Federation protokollon keresztül hajtja végre. |
| SignOut() |
Kijelentkezik az aktuális munkamenetből, és visszairányítást kér az aktuális HTTP-kérelemben megadott URL-címre. |
| SignOut(Boolean) |
Kijelentkezik az aktuális munkamenetből, és előhozza a megfelelő eseményeket. |
| SignOut(String, Boolean) |
Kijelentkezik az aktuális munkamenetből, és visszairányítást kér a megadott URL-címre. |
| SignOut(String) |
Kijelentkezik az aktuális munkamenetből, és visszairányítást kér a megadott URL-címre. |
| ToString() |
Az aktuális objektumot jelképező sztringet ad vissza. (Öröklődés forrása Object) |
| VerifyProperties() |
Ellenőrzi, hogy a tulajdonságok és Issuer a Realm tulajdonságok nem üresek-e, és hogy ha a RequireHttps tulajdonság, |
esemény
| Name | Description |
|---|---|
| AuthorizationFailed |
Akkor fordul elő, amikor a modul meghatározza, hogy a felhasználót a konfigurált kiállítóhoz kell-e átirányítani a hitelesítéshez. |
| RedirectingToIdentityProvider |
Akkor fordul elő, ha a modul átirányítja a felhasználót az identitásszolgáltatóhoz. |
| SecurityTokenReceived |
Akkor fordul elő, ha biztonsági jogkivonatot kapott egy biztonsági jogkivonat-szolgáltatástól (STS). |
| SecurityTokenValidated |
A biztonsági jogkivonat szolgáltatástól (STS) kapott biztonsági jogkivonat érvényesítése után, de a munkamenet biztonsági jogkivonatának létrehozása előtt következik be. |
| SessionSecurityTokenCreated |
Akkor fordul elő, ha a biztonsági jogkivonat-szolgáltatástól (STS) kapott biztonsági jogkivonatból munkamenet-biztonsági jogkivonatot hoztak létre. |
| SignedIn |
A felhasználó bejelentkezése után következik be. |
| SignedOut |
A munkamenet törlése után történik a kijelentkezés során. |
| SignInError |
Akkor merül fel, ha hiba történik a bejelentkezés során. |
| SigningOut |
A munkamenet törlése előtt történik a kijelentkezés során. |
| SignOutError |
Ez akkor jelentkezik, ha hiba történik a kijelentkezés során. |