SamlSecurityTokenHandler Klasse
Definition
Wichtig
Einige Informationen beziehen sich auf Vorabversionen, die vor dem Release ggf. grundlegend überarbeitet werden. Microsoft übernimmt hinsichtlich der hier bereitgestellten Informationen keine Gewährleistungen, seien sie ausdrücklich oder konkludent.
Ein SecurityTokenHandler Design zum Erstellen und Validieren von Saml-Token. Siehe: http://docs.oasis-open.org/security/saml/v2.0/saml-core-2.0-os.pdf
public class SamlSecurityTokenHandler : Microsoft.IdentityModel.Tokens.SecurityTokenHandler, Microsoft.IdentityModel.Tokens.Experimental.IResultBasedValidation
type SamlSecurityTokenHandler = class
inherit SecurityTokenHandler
interface IResultBasedValidation
Public Class SamlSecurityTokenHandler
Inherits SecurityTokenHandler
Implements IResultBasedValidation
- Vererbung
- Implementiert
Konstruktoren
| Name | Beschreibung |
|---|---|
| SamlSecurityTokenHandler() |
Ein SecurityTokenHandler Design zum Erstellen und Validieren von Saml-Token. Siehe: http://docs.oasis-open.org/security/saml/v2.0/saml-core-2.0-os.pdf |
Eigenschaften
| Name | Beschreibung |
|---|---|
| CanValidateToken |
Ruft einen Wert ab, der angibt, ob dieser Handler die Überprüfung von Token unterstützt, die von dieser Instanz behandelt werden. |
| CanWriteToken |
Ruft einen Wert ab, der angibt, ob die Klasse Serialisierungsfunktionen zum Serialisieren von SecurityToken bereitstellt, das von dieser Instanz behandelt wird. |
| MaximumTokenSizeInBytes |
Ruft die maximale Tokengröße in Bytes ab, die verarbeitet werden, und legt diese fest. (Geerbt von TokenHandler) |
| SamlSubjectEqualityComparer |
Dient zum Abrufen oder Festlegen des SamlSubject-Comparer. |
| Serializer |
Ruft ab oder legt diese fest, die SamlSerializer zum Lesen und Schreiben eines SamlSecurityToken. |
| SetDefaultTimesOnTokenCreation |
Dient zum Abrufen oder Festlegen eines Bools, das steuert, ob die Tokenerstellung den Standardwert "exp", "nbf" und "iat" festlegt, falls nicht angegeben. (Geerbt von TokenHandler) |
| TokenLifetimeInMinutes |
Ruft die Tokenlebensdauer in Minuten ab oder legt sie fest. (Geerbt von TokenHandler) |
| TokenType |
Ruft den von diesem Handler unterstützten SecurityToken-Typ ab. |
Methoden
| Name | Beschreibung |
|---|---|
| AddActorToAttributes(ICollection<SamlAttribute>, ClaimsIdentity) |
Fügt alle Akteure hinzu. |
| CanReadToken(String) |
Bestimmt, ob es sich bei der Zeichenfolge um ein gültiges Saml-Token handelt, indem der XML-Code für das richtige Startelement untersucht wird. |
| CanReadToken(XmlReader) |
Gibt an, ob der aktuelle Leser an einer Saml-Assertion positioniert ist. |
| ConsolidateAttributes(ICollection<SamlAttribute>) |
Sammelt Attribute mit einem allgemeinen Anspruchstyp, Anspruchswerttyp und ursprünglichem Aussteller in einem einzigen Attribut mit mehreren Werten. |
| CreateAdvice(SecurityTokenDescriptor) |
Überschreiben Sie diese Methode, um eine SamlAdvice bereitzustellen, die im Samltoken platziert werden soll. |
| CreateAttribute(Claim) |
Generiert ein SamlAttribute aus einem Anspruch. |
| CreateAttributeStatement(SamlSubject, SecurityTokenDescriptor) |
Erstellt SamlAttributeStatements und fügt sie einer Auflistung hinzu. Überschreiben Sie diese Methode, um eine benutzerdefinierte Implementierung bereitzustellen. Das Standardverhalten besteht darin, ein neues SamlAttributeStatement für jeden Betreff in der tokenDescriptor.Subject-Auflistung zu erstellen. |
| CreateAuthenticationStatement(SamlSubject, AuthenticationInformation) |
Erstellt einen SamlAuthenticationStatement für jede AuthenticationInformation, die in AuthenticationInformation gefunden wurde. Überschreiben Sie diese Methode, um eine benutzerdefinierte Implementierung bereitzustellen. |
| CreateAuthorizationDecisionStatement(SecurityTokenDescriptor) |
Erstellt ein SamlAuthorizationDecisionStatement Aus einem SecurityTokenDescriptor. |
| CreateClaimsIdentities(SamlSecurityToken, String, TokenValidationParameters) |
Erstellt Ansprüche aus einem Saml securityToken. |
| CreateConditions(SecurityTokenDescriptor) |
Generiert alle Bedingungen für saml |
| CreateSecurityTokenReference(SecurityToken, Boolean) |
Gibt SecurityKeyIdentifierClause zurück. (Geerbt von SecurityTokenHandler) |
| CreateStatements(SecurityTokenDescriptor, AuthenticationInformation) |
Generiert eine Aufzählung von SamlStatements aus einem SecurityTokenDescriptor. Es werden nur SamlAttributeStatements und SamlAuthenticationStatements generiert. Überschreiben Sie diese Methode, um die Erstellung von Anweisungen anzupassen. Aufrufe in der Reihenfolge (alle sind virtuell): 1. CreateSamlSubject 2. CreateAttributeStatements 3. CreateAuthenticationStatements 4. CreateAuthorizationDecisionStatement |
| CreateSubject(SecurityTokenDescriptor) |
Gibt das SamlSubject-Objekt zurück, das für alle zu erstellenden Anweisungen verwendet werden soll. Überschreiben Sie diese Methode, um die Erstellung des SamlSubjects anzupassen. |
| CreateToken(SecurityTokenDescriptor, AuthenticationInformation) |
Erstellt eine SamlSecurityToken basierend auf einer in der SecurityTokenDescriptorDatei enthaltenen Informationen. |
| CreateToken(SecurityTokenDescriptor) |
Erstellt eine SamlSecurityToken basierend auf einer in der SecurityTokenDescriptorDatei enthaltenen Informationen. |
| CreateXmlStringFromAttributes(ICollection<SamlAttribute>) |
Erstellt eine XML-formatierte Zeichenfolge aus einer Auflistung von Saml-Attributen, die einen Actor darstellen. |
| ProcessAttributeStatement(SamlAttributeStatement, ClaimsIdentity, String) |
Erstellt Ansprüche aus einem SamlAttributeStatement. |
| ProcessAuthenticationStatement(SamlAuthenticationStatement, ClaimsIdentity, String) |
Erstellt Ansprüche aus einem SamlAuthenticationStatement. |
| ProcessAuthorizationDecisionStatement(SamlAuthorizationDecisionStatement, ClaimsIdentity, String) |
Erstellt Ansprüche aus einem SamlAuthorizationDecisionStatement. |
| ProcessCustomSubjectStatement(SamlStatement, ClaimsIdentity, String) |
Erstellt Ansprüche aus einer unknow-Anweisung. |
| ProcessStatements(SamlSecurityToken, String, TokenValidationParameters) |
Verarbeitet alle Anweisungen zum Generieren von Ansprüchen. |
| ProcessSubject(SamlSubject, ClaimsIdentity, String) |
Erstellt Antragstelleransprüche aus der SamlSubject. |
| ReadSamlToken(String) |
Konvertiert eine Zeichenfolge in eine Instanz von SamlSecurityToken. |
| ReadSamlToken(XmlReader) |
Liest eine SamlSecurityToken Position, an der der XmlReader am Anfang einer Saml-Assertion positioniert ist. |
| ReadToken(String) |
Konvertiert eine Zeichenfolge in eine Instanz von SamlSecurityToken. |
| ReadToken(XmlReader, TokenValidationParameters) |
Deserialisiert von XML ein Token des Typs, der von dieser Instanz behandelt wird. |
| ReadToken(XmlReader) |
Liest eine SamlSecurityToken Position, an der der XmlReader am Anfang einer Saml-Assertion positioniert ist. |
| ResolveIssuerSigningKey(String, SamlSecurityToken, TokenValidationParameters) |
Gibt einen SecurityKey Wert zurück, der zum Überprüfen der Signatur eines Tokens verwendet werden soll. |
| SetDelegateFromAttribute(SamlAttribute, ClaimsIdentity, String) |
Diese Methode wird aufgerufen, wenn ein spezieller SamlAttribute-Typ erkannt wird. Das in einem SamlAttribute übergebene SamlAttribute umschließt ein SamlAttribute, das eine Auflistung von AttributeValues enthält, die jeweils einem Anspruch zugeordnet sind. Alle Ansprüche werden in einer ClaimsIdentity mit dem angegebenen Aussteller zurückgegeben. |
| ValidateAudience(IEnumerable<String>, SecurityToken, TokenValidationParameters) |
Bestimmt, ob die in einer SamlSecurityToken gruppe gefundenen Benutzergruppen gültig sind. |
| ValidateConditions(SamlSecurityToken, TokenValidationParameters) |
Überprüft die Bedingungen "Lebensdauer" und "Zielgruppe". |
| ValidateIssuer(String, SecurityToken, TokenValidationParameters) |
Bestimmt, ob ein In einer SamlSecurityToken Emittent gefunden wurde, gültig ist. |
| ValidateIssuerSecurityKey(SecurityKey, SamlSecurityToken, TokenValidationParameters) |
Überprüft, ob es SigningKey sich um einen erwarteten Wert handelt. |
| ValidateIssuerSecurityKey(SecurityKey, SecurityToken, TokenValidationParameters) |
Überprüft, ob die SecurityToken Signierte von einem gültigen SecurityKey. |
| ValidateLifetime(Nullable<DateTime>, Nullable<DateTime>, SecurityToken, TokenValidationParameters) |
Überprüft die Lebensdauer eines .SamlSecurityToken |
| ValidateSignature(String, TokenValidationParameters) |
Überprüft, ob die Signatur gültig ist. |
| ValidateToken(String, TokenValidationParameters, SecurityToken) |
Liest und überprüft eine wohlgeformte SamlSecurityToken. |
| ValidateToken(XmlReader, TokenValidationParameters, SecurityToken) |
Liest und überprüft eine wohlgeformte SamlSecurityToken. |
| ValidateTokenAsync(SecurityToken, TokenValidationParameters) |
Überprüft ein Token. Bei einem Überprüfungsfehler wird keine Ausnahme ausgelöst. Stattdessen wird die Ausnahme in der zurückgegebenen TokenValidationResult.Exception-Eigenschaft festgelegt. Aufrufer sollten immer die TokenValidationResult.IsValid-Eigenschaft überprüfen, um die Gültigkeit des Ergebnisses zu überprüfen. (Geerbt von TokenHandler) |
| ValidateTokenAsync(String, TokenValidationParameters) |
Überprüft ein Token. Bei einem Überprüfungsfehler wird keine Ausnahme ausgelöst. Stattdessen wird die Ausnahme in der zurückgegebenen TokenValidationResult.Exception-Eigenschaft festgelegt. Aufrufer sollten immer die TokenValidationResult.IsValid-Eigenschaft überprüfen, um die Gültigkeit des Ergebnisses zu überprüfen. |
| ValidateTokenReplay(Nullable<DateTime>, String, TokenValidationParameters) |
Überprüft die Wiedergabe des Tokens. |
| WriteToken(SecurityToken) |
Serialisiert eine SamlSecurityToken in eine Zeichenfolge. |
| WriteToken(XmlWriter, SecurityToken) |
Serialisiert in XML ein SecurityToken des Typs, der von dieser Instanz behandelt wird. |