Aracılığıyla paylaş


<ws2007FederationHttpBinding ileti> öğesi <>

ws2007FederationHttpBinding> öğesi için< ileti düzeyi güvenliğin ayarlarını tanımlar.

<Yapılandırma>
  <system.serviceModel>
    <Bağlama>
      <ws2007FederationHttpBinding>
        <Bağlama>
          <Güvenlik>
            <İleti>

Syntax

<ws2007FederationBinding>
  <binding>
    <security>
      <message algorithmSuite="Basic128/Basic192/Basic256/Basic128Rsa15/Basic256Rsa15/TripleDes/TripleDesRsa15/Basic128Sha256/Basic192Sha256/TripleDesSha256/Basic128Sha256Rsa15/Basic192Sha256Rsa15/Basic256Sha256Rsa15/TripleDesSha256Rsa15"
               issuedTokenType="string"
               issuedKeyType="SymmetricKey/PublicKey"
               negotiateServiceCredential="Boolean">
        <claimTypeRequirements>
          <add claimType="URI"
               isOptional="Boolean" />
        </claimTypeRequirements>
        <issuer address="Uri">
          <headers>
            <add name="String"
                 namespace="String" />
          </headers>
          <identity>
            <certificate encodedValue="String" />
            <certificateReference findValue="String"
                                  isChainIncluded="Boolean"
                                  storeName="AddressBook/AuthRoot/CertificateAuthority/Disallowed/My/Root/TrustedPeople/TrustedPublisher"
                                  storeLocation="LocalMachine/CurrentUser"
                                  x509FindType="System.Security.Cryptography.X509certificates.X509findtype" />
            <dns value="String" />
            <rsa value="String" />
            <servicePrincipalName value="String" />
            <usePrincipalName value="String" />
          </identity>
        </issuer>
        <issuerMetadata address="String">
          <headers>
            <add name="String"
                 namespace="String" />
          </headers>
          <identity>
            <certificate encodedValue="String" />
            <certificateReference findValue="String"
                                  isChainIncluded="Boolean"
                                  storeName="AddressBook/AuthRoot/CertificateAuthority/Disallowed/My/Root/TrustedPeople/TrustedPublisher"
                                  storeLocation="LocalMachine/CurrentUser"
                                  X509FindType="System.Security.Cryptography.X509certificates.X509findtype" />
            <dns value="String" />
            <rsa value="String" />
            <servicePrincipalName value="String" />
            <usePrincipalName value="String" />
          </identity>
        </issuerMetadata>
        <tokenRequestParameters>
          <xmlElement>
          </xmlElement>
        </tokenRequestParameters>
      </message>
    </security>
  </binding>
</ws2007FederationBinding>

Öznitelikler ve Öğeler

Öznitelikler, alt ve üst öğeler aşağıdaki bölümlerde açıklanmaktadır.

Öznitelikler

Öznitelik Açıklama
algorithmSuite İsteğe bağlı. İleti şifreleme, imza ve anahtar sarmalama algoritmalarını ayarlar. Algoritmalar ve anahtar boyutları sınıfı tarafından SecurityAlgorithmSuite belirlenir. Bu algoritmalar, Güvenlik İlkesi Dili (WS-SecurityPolicy) belirtiminde belirtilenlerle eşler.

Olası değerler için aşağıdaki tabloya bakın. Varsayılan değer Basic256'dır.
issuedKeyType Verilen anahtarın türünü belirtir. Geçerli değerler şunlardır:

- Simetrik Anahtar
-Publickey
- Taşıyıcı Anahtar

Varsayılan değer Simetrik Anahtar'dır. Bu öznitelik türündedir SecurityKeyType.
issuedTokenType Verilen belirtecin türünü belirten bir URI. Varsayılan değer: null.
negotiateServiceCredential Hizmet kimlik bilgilerinin anlaşma kapsamında mı değiştirileceği yoksa bant dışında mı kullanılıp kullanılamayacağını belirten bir değer. Varsayılan değer olan true, hizmet kimlik bilgilerinin anlaşıldığı anlamına gelir.

algorithmSuite Özniteliği

Değer Açıklama
Temel128 Aes128 şifrelemesi, ileti özeti için Sha1 ve anahtar kaydırma için Rsa-oaep-mgf1p kullanın.
Temel192 Aes192 şifrelemesi, ileti özeti için Sha1, anahtar kaydırma için Rsa-oaep-mgf1p kullanın.
Temel256 Aes256 şifrelemesi, ileti özeti için Sha1, anahtar kaydırma için Rsa-oaep-mgf1p kullanın.
Temel256Rsa15 İleti şifrelemesi için Aes256, ileti özeti için Sha1 ve anahtar kaydırma için Rsa15 kullanın.
Temel192Rsa15 İleti şifrelemesi için Aes192, ileti özeti için Sha1 ve anahtar kaydırma için Rsa15 kullanın.
Tripledes TripleDes şifrelemesi, ileti özeti için Sha1, anahtar sarmalama için Rsa-oaep-mgf1p kullanın.
Temel128Rsa15 İleti şifrelemesi için Aes128, ileti özeti için Sha1 ve anahtar kaydırma için Rsa15 kullanın.
TripleDesRsa15 TripleDes şifrelemesi, ileti özeti için Sha1 ve anahtar kaydırma için Rsa15 kullanın.
Temel128Sha256 İleti şifrelemesi için Aes256, ileti özeti için Sha256 ve anahtar kaydırma için Rsa-oaep-mgf1p kullanın.
Temel192Sha256 İleti şifrelemesi için Aes192, ileti özeti için Sha256 ve anahtar kaydırma için Rsa-oaep-mgf1p kullanın.
Temel256Sha256 İleti şifrelemesi için Aes256, ileti özeti için Sha256 ve anahtar kaydırma için Rsa-oaep-mgf1p kullanın.
TripleDesSha256 İleti şifrelemesi için TripleDes, ileti özeti için Sha256 ve anahtar kaydırma için Rsa-oaep-mgf1p kullanın.
Temel128Sha256Rsa15 İleti şifrelemesi için Aes128, ileti özeti için Sha256 ve anahtar kaydırma için Rsa15 kullanın.
Basic192Sha256Rsa15 İleti şifrelemesi için Aes192, ileti özeti için Sha256 ve anahtar kaydırma için Rsa15 kullanın.
Basic256Sha256Rsa15 İleti şifrelemesi için Aes256, ileti özeti için Sha256 ve anahtar kaydırma için Rsa15 kullanın.
TripleDesSha256Rsa15 İleti şifrelemesi için TripleDes, ileti özeti için Sha256 ve anahtar kaydırma için Rsa15 kullanın.

Alt Öğeler

Öğe Açıklama
<claimTypeRequirements> Bu bağlama için talep türleri koleksiyonunu belirtir. Her öğe türündedir ClaimTypeElement.
<Veren> Güvenlik belirteci veren bir uç nokta belirtir. Bu öğe türündedir IssuedTokenParametersEndpointAddressElement.
<issuerMetadata> Verenin uç nokta adresini belirtir.
<tokenRequestParameters> Belirteç isteği parametreleri koleksiyonu. Her parametre bir XML öğesidir.

Üst Öğeler

Öğe Açıklama
<Güvenlik> Bağlamanın güvenlik ayarlarını tanımlar.

Ayrıca bkz.