Sprache

SamlSecurityTokenHandler Klasse

Definition

Ein SecurityTokenHandler Design zum Erstellen und Validieren von Saml-Token. Siehe: http://docs.oasis-open.org/security/saml/v2.0/saml-core-2.0-os.pdf

public class SamlSecurityTokenHandler : Microsoft.IdentityModel.Tokens.SecurityTokenHandler, Microsoft.IdentityModel.Tokens.Experimental.IResultBasedValidation
type SamlSecurityTokenHandler = class
    inherit SecurityTokenHandler
    interface IResultBasedValidation
Public Class SamlSecurityTokenHandler
Inherits SecurityTokenHandler
Implements IResultBasedValidation
Vererbung
SamlSecurityTokenHandler
Implementiert

Konstruktoren

Name Beschreibung
SamlSecurityTokenHandler()

Ein SecurityTokenHandler Design zum Erstellen und Validieren von Saml-Token. Siehe: http://docs.oasis-open.org/security/saml/v2.0/saml-core-2.0-os.pdf

Eigenschaften

Name Beschreibung
CanValidateToken

Ruft einen Wert ab, der angibt, ob dieser Handler die Überprüfung von Token unterstützt, die von dieser Instanz behandelt werden.

CanWriteToken

Ruft einen Wert ab, der angibt, ob die Klasse Serialisierungsfunktionen zum Serialisieren von SecurityToken bereitstellt, das von dieser Instanz behandelt wird.

MaximumTokenSizeInBytes

Ruft die maximale Tokengröße in Bytes ab, die verarbeitet werden, und legt diese fest.

(Geerbt von TokenHandler)
SamlSubjectEqualityComparer

Dient zum Abrufen oder Festlegen des SamlSubject-Comparer.

Serializer

Ruft ab oder legt diese fest, die SamlSerializer zum Lesen und Schreiben eines SamlSecurityToken.

SetDefaultTimesOnTokenCreation

Dient zum Abrufen oder Festlegen eines Bools, das steuert, ob die Tokenerstellung den Standardwert "exp", "nbf" und "iat" festlegt, falls nicht angegeben.

(Geerbt von TokenHandler)
TokenLifetimeInMinutes

Ruft die Tokenlebensdauer in Minuten ab oder legt sie fest.

(Geerbt von TokenHandler)
TokenType

Ruft den von diesem Handler unterstützten SecurityToken-Typ ab.

Methoden

Name Beschreibung
AddActorToAttributes(ICollection<SamlAttribute>, ClaimsIdentity)

Fügt alle Akteure hinzu.

CanReadToken(String)

Bestimmt, ob es sich bei der Zeichenfolge um ein gültiges Saml-Token handelt, indem der XML-Code für das richtige Startelement untersucht wird.

CanReadToken(XmlReader)

Gibt an, ob der aktuelle Leser an einer Saml-Assertion positioniert ist.

ConsolidateAttributes(ICollection<SamlAttribute>)

Sammelt Attribute mit einem allgemeinen Anspruchstyp, Anspruchswerttyp und ursprünglichem Aussteller in einem einzigen Attribut mit mehreren Werten.

CreateAdvice(SecurityTokenDescriptor)

Überschreiben Sie diese Methode, um eine SamlAdvice bereitzustellen, die im Samltoken platziert werden soll.

CreateAttribute(Claim)

Generiert ein SamlAttribute aus einem Anspruch.

CreateAttributeStatement(SamlSubject, SecurityTokenDescriptor)

Erstellt SamlAttributeStatements und fügt sie einer Auflistung hinzu. Überschreiben Sie diese Methode, um eine benutzerdefinierte Implementierung bereitzustellen.

Das Standardverhalten besteht darin, ein neues SamlAttributeStatement für jeden Betreff in der tokenDescriptor.Subject-Auflistung zu erstellen.

CreateAuthenticationStatement(SamlSubject, AuthenticationInformation)

Erstellt einen SamlAuthenticationStatement für jede AuthenticationInformation, die in AuthenticationInformation gefunden wurde. Überschreiben Sie diese Methode, um eine benutzerdefinierte Implementierung bereitzustellen.

CreateAuthorizationDecisionStatement(SecurityTokenDescriptor)

Erstellt ein SamlAuthorizationDecisionStatement Aus einem SecurityTokenDescriptor.

CreateClaimsIdentities(SamlSecurityToken, String, TokenValidationParameters)

Erstellt Ansprüche aus einem Saml securityToken.

CreateConditions(SecurityTokenDescriptor)

Generiert alle Bedingungen für saml

CreateSecurityTokenReference(SecurityToken, Boolean)

Gibt SecurityKeyIdentifierClause zurück.

(Geerbt von SecurityTokenHandler)
CreateStatements(SecurityTokenDescriptor, AuthenticationInformation)

Generiert eine Aufzählung von SamlStatements aus einem SecurityTokenDescriptor. Es werden nur SamlAttributeStatements und SamlAuthenticationStatements generiert. Überschreiben Sie diese Methode, um die Erstellung von Anweisungen anzupassen.

Aufrufe in der Reihenfolge (alle sind virtuell): 1. CreateSamlSubject 2. CreateAttributeStatements 3. CreateAuthenticationStatements 4. CreateAuthorizationDecisionStatement

CreateSubject(SecurityTokenDescriptor)

Gibt das SamlSubject-Objekt zurück, das für alle zu erstellenden Anweisungen verwendet werden soll. Überschreiben Sie diese Methode, um die Erstellung des SamlSubjects anzupassen.

CreateToken(SecurityTokenDescriptor, AuthenticationInformation)

Erstellt eine SamlSecurityToken basierend auf einer in der SecurityTokenDescriptorDatei enthaltenen Informationen.

CreateToken(SecurityTokenDescriptor)

Erstellt eine SamlSecurityToken basierend auf einer in der SecurityTokenDescriptorDatei enthaltenen Informationen.

CreateXmlStringFromAttributes(ICollection<SamlAttribute>)

Erstellt eine XML-formatierte Zeichenfolge aus einer Auflistung von Saml-Attributen, die einen Actor darstellen.

ProcessAttributeStatement(SamlAttributeStatement, ClaimsIdentity, String)

Erstellt Ansprüche aus einem SamlAttributeStatement.

ProcessAuthenticationStatement(SamlAuthenticationStatement, ClaimsIdentity, String)

Erstellt Ansprüche aus einem SamlAuthenticationStatement.

ProcessAuthorizationDecisionStatement(SamlAuthorizationDecisionStatement, ClaimsIdentity, String)

Erstellt Ansprüche aus einem SamlAuthorizationDecisionStatement.

ProcessCustomSubjectStatement(SamlStatement, ClaimsIdentity, String)

Erstellt Ansprüche aus einer unknow-Anweisung.

ProcessStatements(SamlSecurityToken, String, TokenValidationParameters)

Verarbeitet alle Anweisungen zum Generieren von Ansprüchen.

ProcessSubject(SamlSubject, ClaimsIdentity, String)

Erstellt Antragstelleransprüche aus der SamlSubject.

ReadSamlToken(String)

Konvertiert eine Zeichenfolge in eine Instanz von SamlSecurityToken.

ReadSamlToken(XmlReader)

Liest eine SamlSecurityToken Position, an der der XmlReader am Anfang einer Saml-Assertion positioniert ist.

ReadToken(String)

Konvertiert eine Zeichenfolge in eine Instanz von SamlSecurityToken.

ReadToken(XmlReader, TokenValidationParameters)

Deserialisiert von XML ein Token des Typs, der von dieser Instanz behandelt wird.

ReadToken(XmlReader)

Liest eine SamlSecurityToken Position, an der der XmlReader am Anfang einer Saml-Assertion positioniert ist.

ResolveIssuerSigningKey(String, SamlSecurityToken, TokenValidationParameters)

Gibt einen SecurityKey Wert zurück, der zum Überprüfen der Signatur eines Tokens verwendet werden soll.

SetDelegateFromAttribute(SamlAttribute, ClaimsIdentity, String)

Diese Methode wird aufgerufen, wenn ein spezieller SamlAttribute-Typ erkannt wird. Das in einem SamlAttribute übergebene SamlAttribute umschließt ein SamlAttribute, das eine Auflistung von AttributeValues enthält, die jeweils einem Anspruch zugeordnet sind. Alle Ansprüche werden in einer ClaimsIdentity mit dem angegebenen Aussteller zurückgegeben.

ValidateAudience(IEnumerable<String>, SecurityToken, TokenValidationParameters)

Bestimmt, ob die in einer SamlSecurityToken gruppe gefundenen Benutzergruppen gültig sind.

ValidateConditions(SamlSecurityToken, TokenValidationParameters)

Überprüft die Bedingungen "Lebensdauer" und "Zielgruppe".

ValidateIssuer(String, SecurityToken, TokenValidationParameters)

Bestimmt, ob ein In einer SamlSecurityToken Emittent gefunden wurde, gültig ist.

ValidateIssuerSecurityKey(SecurityKey, SamlSecurityToken, TokenValidationParameters)

Überprüft, ob es SigningKey sich um einen erwarteten Wert handelt.

ValidateIssuerSecurityKey(SecurityKey, SecurityToken, TokenValidationParameters)

Überprüft, ob die SecurityToken Signierte von einem gültigen SecurityKey.

ValidateLifetime(Nullable<DateTime>, Nullable<DateTime>, SecurityToken, TokenValidationParameters)

Überprüft die Lebensdauer eines .SamlSecurityToken

ValidateSignature(String, TokenValidationParameters)

Überprüft, ob die Signatur gültig ist.

ValidateToken(String, TokenValidationParameters, SecurityToken)

Liest und überprüft eine wohlgeformte SamlSecurityToken.

ValidateToken(XmlReader, TokenValidationParameters, SecurityToken)

Liest und überprüft eine wohlgeformte SamlSecurityToken.

ValidateTokenAsync(SecurityToken, TokenValidationParameters)

Überprüft ein Token. Bei einem Überprüfungsfehler wird keine Ausnahme ausgelöst. Stattdessen wird die Ausnahme in der zurückgegebenen TokenValidationResult.Exception-Eigenschaft festgelegt. Aufrufer sollten immer die TokenValidationResult.IsValid-Eigenschaft überprüfen, um die Gültigkeit des Ergebnisses zu überprüfen.

(Geerbt von TokenHandler)
ValidateTokenAsync(String, TokenValidationParameters)

Überprüft ein Token. Bei einem Überprüfungsfehler wird keine Ausnahme ausgelöst. Stattdessen wird die Ausnahme in der zurückgegebenen TokenValidationResult.Exception-Eigenschaft festgelegt. Aufrufer sollten immer die TokenValidationResult.IsValid-Eigenschaft überprüfen, um die Gültigkeit des Ergebnisses zu überprüfen.

ValidateTokenReplay(Nullable<DateTime>, String, TokenValidationParameters)

Überprüft die Wiedergabe des Tokens.

WriteToken(SecurityToken)

Serialisiert eine SamlSecurityToken in eine Zeichenfolge.

WriteToken(XmlWriter, SecurityToken)

Serialisiert in XML ein SecurityToken des Typs, der von dieser Instanz behandelt wird.

Explizite Schnittstellenimplementierungen

Name Beschreibung
IResultBasedValidation.ValidateTokenAsync(SecurityToken, ValidationParameters, CallContext, CancellationToken)

Ein SecurityTokenHandler Design zum Erstellen und Validieren von Saml-Token. Siehe: http://docs.oasis-open.org/security/saml/v2.0/saml-core-2.0-os.pdf

IResultBasedValidation.ValidateTokenAsync(SecurityToken, ValidationParameters, CallContext)

Ein SecurityTokenHandler Design zum Erstellen und Validieren von Saml-Token. Siehe: http://docs.oasis-open.org/security/saml/v2.0/saml-core-2.0-os.pdf

IResultBasedValidation.ValidateTokenAsync(String, ValidationParameters, CallContext, CancellationToken)

Ein SecurityTokenHandler Design zum Erstellen und Validieren von Saml-Token. Siehe: http://docs.oasis-open.org/security/saml/v2.0/saml-core-2.0-os.pdf

IResultBasedValidation.ValidateTokenAsync(String, ValidationParameters, CallContext)

Ein SecurityTokenHandler Design zum Erstellen und Validieren von Saml-Token. Siehe: http://docs.oasis-open.org/security/saml/v2.0/saml-core-2.0-os.pdf

Gilt für: