Delen via


<beveiliging> van <wsFederationHttpBinding>

Definieert de beveiligingsinstellingen van de <wsFederationHttpBinding>.

<Configuratie>
  <system.serviceModel>
    <Bindings>
      <wsFederationHttpBinding>
        <Bindend>
          <Veiligheid>

Syntax

<wsFederationBinding>
  <binding>
    <security mode="None/Message/TransportWithMessageCredential">
      <message algorithmSuite="Basic128/Basic192/Basic256/Basic128Rsa15/Basic256Rsa15/TripleDes/TripleDesRsa15/Basic128Sha256/Basic192Sha256/TripleDesSha256/Basic128Sha256Rsa15/Basic192Sha256Rsa15/Basic256Sha256Rsa15/TripleDesSha256Rsa15"
               issuedTokenType="string"
               issuedKeyType="SymmetricKey/PublicKey"
               negotiateServiceCredential="Boolean">
        <claimTypeRequirements>
          <add claimType="URI"
               isOptional="Boolean" />
        </claimTypeRequirements>
        <issuer address="Uri" >
          <headers>
            <add name="String"
                 namespace="String" />
          </headers>
          <identity>
            <certificate encodedValue="String" />
            <certificateReference findValue="String"
                                  isChainIncluded="Boolean"
                                  storeName="AddressBook/AuthRoot/CertificateAuthority/Disallowed/My/Root/TrustedPeople/TrustedPublisher"
                                  storeLocation="LocalMachine/CurrentUser"
                                  X509FindType="System.Security.Cryptography.X509certificates.X509findtype" />
            <dns value="String" />
            <rsa value="String" />
            <servicePrincipalName value="String" />
            <usePrincipalName value="String" />
          </identity>
        </issuer>
        <issuerMetadata address="String">
          <headers>
            <add name="String"
                 namespace="String" />
          </headers>
          <identity>
            <certificate encodedValue="String" />
            <certificateReference findValue="String"
                                  isChainIncluded="Boolean"
                                  storeName="AddressBook/AuthRoot/CertificateAuthority/Disallowed/My/Root/TrustedPeople/TrustedPublisher"
                                  storeLocation="LocalMachine/CurrentUser"
                                  X509FindType="System.Security.Cryptography.X509certificates.X509findtype" />
            <dns value="String" />
            <rsa value="String" />
            <servicePrincipalName value="String" />
            <usePrincipalName value="String" />
          </identity>
        </issuerMetadata>
        <tokenRequestParameters>
          <xmlElement>
          </xmlElement>
        </tokenRequestParameters>
      </message>
    </security>
  </binding>
</wsFederationBinding>

Kenmerken en elementen

In de volgende secties worden kenmerken, onderliggende elementen en bovenliggende elementen beschreven.

Kenmerken

Kenmerk Beschrijving
Modus Optioneel. Hiermee geeft u het type beveiliging dat wordt toegepast. De standaardwaarde is Message. Dit kenmerk is van het type WSFederationHttpSecurityMode.

Moduskenmerk

Waarde Beschrijving
Geen Het SOAP-bericht is niet beveiligd tijdens de overdracht.
Bericht Integriteit, vertrouwelijkheid, serververificatie en clientverificatie worden geboden met behulp van SOAP-berichtbeveiliging. De hoofdtekst is standaard versleuteld en ondertekend. De service moet worden geconfigureerd met een certificaat. Clientverificatie is gebaseerd op het token dat aan de client is uitgegeven door een beveiligingstokenservice
TransportWithMessageCredential Integriteit, vertrouwelijkheid en serververificatie worden geleverd door HTTPS. De service moet worden geconfigureerd met een certificaat. Clientverificatie wordt geleverd door middel van SOAP-berichtbeveiliging en is gebaseerd op het token dat aan de client is uitgegeven door een beveiligingstokenservice.

Onderliggende elementen

Element Beschrijving
<Bericht> Hiermee definieert u de instellingen voor de beveiliging op berichtniveau. Dit element is van het type FederatedMessageSecurityOverHttpElement.

Bovenliggende elementen

Element Beschrijving
<Bindend> Definieert alle bindingsmogelijkheden van de <wsDualHttpBinding>.

Zie ook