AudienceUriMode 列舉
定義
重要
部分資訊涉及發行前產品,在發行之前可能會有大幅修改。 Microsoft 對此處提供的資訊,不做任何明確或隱含的瑕疵擔保。
指定是否應驗證 SamlSecurityToken 安全性權杖的 SamlAudienceRestrictionCondition。
public enum class AudienceUriMode
public enum AudienceUriMode
type AudienceUriMode =
Public Enum AudienceUriMode
- 繼承
欄位
Always | 1 | 永遠。 |
BearerKeyOnly | 2 | 只有在安全性權杖的金鑰型別為 BearerKey,且無法證明安全性權杖中有所有權金鑰時才適用。 |
Never | 0 | 永不。 |
備註
您可以在使用會發行 AudienceUriMode 安全性權杖之安全性權杖服務 (STS) 的聯合應用程式中使用 SamlSecurityToken 屬性。 當 STS 發出安全性權杖時,它可以將 SamlAudienceRestrictionCondition 加入至安全性權杖中,以便指定此安全性權杖適用之 Web 服務的 URI。 如此便可讓接收端 Web 服務的 SamlSecurityTokenAuthenticator 驗證發出的安全性權杖是否適用於此 Web 服務,而驗證的方法則是指定這項檢查應該透過執行下列動作來進行:
將 AudienceUriMode 屬性設定為 Always 或 BearerKeyOnly。
將 URI 加入 AllowedAudienceUris 集合中,以指定有效的 URI 集合。
或者,選擇覆寫 ValidateAudienceRestriction 方法,以指定用於允許之 URI 的驗證演算法。