ServiceSecurityContext.PrimaryIdentity Properti
Definisi
Penting
Beberapa informasi terkait produk prarilis yang dapat diubah secara signifikan sebelum dirilis. Microsoft tidak memberikan jaminan, tersirat maupun tersurat, sehubungan dengan informasi yang diberikan di sini.
Mendapatkan identitas utama yang terkait dengan pengaturan saat ini.
public:
property System::Security::Principal::IIdentity ^ PrimaryIdentity { System::Security::Principal::IIdentity ^ get(); };
public System.Security.Principal.IIdentity PrimaryIdentity { get; }
member this.PrimaryIdentity : System.Security.Principal.IIdentity
Public ReadOnly Property PrimaryIdentity As IIdentity
Nilai Properti
Terkait IIdentity dengan pengaturan saat ini.
Contoh
Untuk contoh penggunaan PrimaryIdentity properti untuk mengotorisasi klien menggunakan sertifikat, lihat Cara: Memeriksa Konteks Keamanan.
Keterangan
Identitas utama diperoleh dari kredensial yang digunakan untuk mengautentikasi pengguna saat ini. Jika kredensial adalah sertifikat X.509, identitas adalah perangkaian nama subjek dan thumbprint (dalam urutan tersebut). Nama subjek dipisahkan dari thumbprint dengan titik koma dan spasi. Jika bidang subjek sertifikat adalah null, identitas utama hanya menyertakan titik koma, spasi, dan thumbprint.
Ketika pola pertukaran pesan dupleks digunakan dengan autentikasi langsung Kerberos, properti ini menjadi kosong pada panggilan balik dan set klaim juga kosong. Ini tidak terjadi ketika SspiNegotiated digunakan alih-alih Kerberos.
Token Pemohon Kerberos hanya digunakan pada klien untuk mewakili layanan. Kebijakan otorisasi yang dihasilkannya berisi satu klaim, SPN; oleh karena itu, tidak ada identitas dalam klaim. Dalam kebanyakan kasus tidak ada masalah, karena ServiceSecurityContext tidak digunakan pada klien. Dalam skenario dupleks selama panggilan balik, jika panggilan balik memeriksa properti ini, ia mendapatkan identitas anonim.