다음을 통해 공유


System.Security.Authentication.ExtendedProtection 네임스페이스

애플리케이션의 확장된 보호를 사용하여 인증을 지원합니다.

클래스

ChannelBinding

ChannelBinding 클래스는 인증된 트랜잭션을 보안 채널에 바인딩하는 데 사용되는 불투명 데이터에 대한 포인터를 캡슐화합니다.

ExtendedProtectionPolicy

ExtendedProtectionPolicy 클래스는 들어오는 클라이언트 연결의 유효성을 검사하기 위해 서버에서 사용되는 확장 보호 정책을 나타냅니다.

ExtendedProtectionPolicyTypeConverter

ExtendedProtectionPolicyTypeConverter 클래스는 들어오는 클라이언트 연결의 유효성을 검사하기 위해 서버에서 사용할 확장 보호 정책의 형식 변환기를 나타냅니다.

ServiceNameCollection

ServiceNameCollection 클래스는 서비스 사용자 이름의 읽기 전용 컬렉션입니다.

TokenBinding

토큰 바인딩에 사용되는 API를 포함합니다.

열거형

ChannelBindingKind

ChannelBindingKind 열거형은 보안 채널에서 쿼리할 수 있는 채널 바인딩의 종류를 나타냅니다.

PolicyEnforcement

PolicyEnforcement 열거형은 ExtendedProtectionPolicy가 적용되는 시기를 지정합니다.

ProtectionScenario

정책을 통해 적용되는 보호 시나리오를 지정하는 ProtectionScenario 열거형입니다.

TokenBindingType

토큰 바인딩의 형식을 나타냅니다.

설명

설계 통합 Windows 인증 (IWA)의 일부 자격 증명 시도 응답이 유니버설이 다시 사용 되거나 전달 수 수 있습니다. 이 특정 디자인 기능이 필요 하지 않은 경우 다음 응답 해야 하는 챌린지를 사용 하 여 생성, 최소한 대상 관련 정보를 기껏해야 일부 채널 관련 정보입니다. 그런 다음 서비스가 수 있도록 자격 증명 시도 응답 서비스 (서비스 공급자 이름 또는 SPN) 관련 정보가 포함, 필요한 경우 특정 채널 확장 된 보호 제공 정보 (채널 바인딩 토큰 또는 CBT). 서비스 자격 증명 교환에이 정보를 사용 하 여 얻은 수 부적절 하 게 자격 증명 시도 응답의 악의적인 사용 으로부터 더 잘 보호할 수 있습니다.

추가 정보