Bahasa

ServiceSecurityContext.PrimaryIdentity Properti

Definisi

Mendapatkan identitas utama yang terkait dengan pengaturan saat ini.

public:
 property System::Security::Principal::IIdentity ^ PrimaryIdentity { System::Security::Principal::IIdentity ^ get(); };
public System.Security.Principal.IIdentity PrimaryIdentity { get; }
member this.PrimaryIdentity : System.Security.Principal.IIdentity
Public ReadOnly Property PrimaryIdentity As IIdentity

Nilai Properti

Terkait IIdentity dengan pengaturan saat ini.

Contoh

Untuk contoh penggunaan PrimaryIdentity properti untuk mengotorisasi klien menggunakan sertifikat, lihat Cara: Memeriksa Konteks Keamanan.

Keterangan

Identitas utama diperoleh dari kredensial yang digunakan untuk mengautentikasi pengguna saat ini. Jika kredensial adalah sertifikat X.509, identitas adalah perangkaian nama subjek dan thumbprint (dalam urutan tersebut). Nama subjek dipisahkan dari thumbprint dengan titik koma dan spasi. Jika bidang subjek sertifikat adalah null, identitas utama hanya menyertakan titik koma, spasi, dan thumbprint.

Ketika pola pertukaran pesan dupleks digunakan dengan autentikasi langsung Kerberos, properti ini menjadi kosong pada panggilan balik dan set klaim juga kosong. Ini tidak terjadi ketika SspiNegotiated digunakan alih-alih Kerberos.

Token Pemohon Kerberos hanya digunakan pada klien untuk mewakili layanan. Kebijakan otorisasi yang dihasilkannya berisi satu klaim, SPN; oleh karena itu, tidak ada identitas dalam klaim. Dalam kebanyakan kasus tidak ada masalah, karena ServiceSecurityContext tidak digunakan pada klien. Dalam skenario dupleks selama panggilan balik, jika panggilan balik memeriksa properti ini, ia mendapatkan identitas anonim.

Berlaku untuk

Lihat juga