Udostępnij za pośrednictwem


<dodawanie> identyfikatorów <allowedAudienceUris>

Dodaje docelowy identyfikator URI, dla którego SamlSecurityToken można zastosować token zabezpieczający, aby można go było uznać za prawidłowy przez SamlSecurityTokenAuthenticator wystąpienie.

<Konfiguracji>
  <System.servicemodel>
    <Zachowania>
      <Servicebehaviors>
        <Zachowanie>
          <Servicecredentials>
            <issuedTokenAuthentication>
              <Allowedaudienceuris>
                <Dodaj>

Składnia

<allowedAudienceUris>
  <add allowedAudienceUri="String" />
</allowedAudienceUris>

Atrybuty i elementy

W poniższych sekcjach opisano atrybuty, elementy podrzędne i elementy nadrzędne.

Atrybuty

Atrybut Opis
allowedAudienceUri Ciąg zawierający docelowy identyfikator URI, dla którego SamlSecurityToken można zastosować token zabezpieczający, aby można go było uznać za prawidłowy przez SamlSecurityTokenAuthenticator wystąpienie.

Elementy podrzędne

Brak.

Elementy nadrzędne

Element Opis
<Allowedaudienceuris> Reprezentuje kolekcję docelowych identyfikatorów URI, dla których SamlSecurityToken można zastosować token zabezpieczający, aby można go było uznać za prawidłowy przez SamlSecurityTokenAuthenticator wystąpienie.

Uwagi

Tej kolekcji należy używać w aplikacji federacyjnej korzystającej z usługi tokenu zabezpieczającego (STS), która wystawia SamlSecurityToken tokeny zabezpieczające. Gdy usługa STS wystawia token zabezpieczający, może określić identyfikator URI usług sieci Web, dla których token zabezpieczający jest przeznaczony przez dodanie SamlAudienceRestrictionCondition tokenu zabezpieczającego do tokenu zabezpieczającego. Dzięki temu SamlSecurityTokenAuthenticator usługa sieci Web odbiorcy może sprawdzić, czy wystawiony token zabezpieczający jest przeznaczony dla tej usługi sieci Web, określając, że ta kontrola powinna nastąpić, wykonując następujące czynności:

  • audienceUriMode Ustaw atrybut na <issuedTokenAuthentication>Always lub BearerKeyOnly.

  • Określ zestaw prawidłowych identyfikatorów URI, dodając identyfikatory URI do tej kolekcji.

Aby uzyskać więcej informacji, zobacz SamlSecurityTokenAuthenticator.

Aby uzyskać więcej informacji na temat korzystania z tego elementu konfiguracji, zobacz How to: Configure Credentials on a Federation Service (Jak skonfigurować poświadczenia w usłudze federacyjnej).

Zobacz też