Condividi tramite


Estensione della protezione

Per supportare nuovi tipi di attestazione e token personalizzati, è possibile estendere l'infrastruttura di sicurezza di Windows Communication Foundation (WCF). Questa operazione viene descritta negli argomenti di questa sezione.

In questa sezione

Credenziali personalizzate e convalida delle credenziali
Viene spiegato il modo in cui il modello di identità viene utilizzato durante la convalida di credenziali personalizzate.

Token personalizzati
I token rilasciati da un servizio token di sicurezza (STS) sono in genere token SAML. In questo argomento viene spiegato come creare un tipo di token personalizzato.

Autorizzazione personalizzata
Viene spiegato come implementare un'autorizzazione personalizzata.

Override dell'identità di un servizio per l'autenticazione
Viene descritto come eseguire l'override dell'identità di un servizio per l'autenticazione.

Procedura: Creare un verificatore di identità client personalizzato
Viene dimostrato come convalidare l'identità di un endpoint personalizzato.

Procedura: Usare certificati X.509 separati per la firma e la crittografia
I messaggi vengono in genere firmati e crittografati con un solo certificato. In questo argomento viene spiegato come sia possibile utilizzare due certificati, se necessario.

Procedura: Modificare il provider di crittografia per la chiave privata di un certificato X.509
Viene illustrato come modificare il provider di crittografia usato per fornire la chiave privata di un certificato X.509 e come integrare il provider nel framework di WCF (Windows Communication Foundation).

Riferimento

ServiceAuthorizationManager

System.ServiceModel.Security

System.IdentityModel.Claims

System.IdentityModel.Policy

System.IdentityModel.Tokens

System.IdentityModel.Selectors

Sicurezza

Programmazione WCF di base

Vedi anche