Saml2SecurityTokenHandler.CreateConditions(SecurityTokenDescriptor) Metodo
Definizione
Importante
Alcune informazioni sono relative alla release non definitiva del prodotto, che potrebbe subire modifiche significative prima della release definitiva. Microsoft non riconosce alcuna garanzia, espressa o implicita, in merito alle informazioni qui fornite.
Crea le condizioni per l'asserzione.
protected virtual Microsoft.IdentityModel.Tokens.Saml2.Saml2Conditions CreateConditions(Microsoft.IdentityModel.Tokens.SecurityTokenDescriptor tokenDescriptor);
abstract member CreateConditions : Microsoft.IdentityModel.Tokens.SecurityTokenDescriptor -> Microsoft.IdentityModel.Tokens.Saml2.Saml2Conditions
override this.CreateConditions : Microsoft.IdentityModel.Tokens.SecurityTokenDescriptor -> Microsoft.IdentityModel.Tokens.Saml2.Saml2Conditions
Protected Overridable Function CreateConditions (tokenDescriptor As SecurityTokenDescriptor) As Saml2Conditions
Parametri
- tokenDescriptor
- SecurityTokenDescriptor
contiene i dettagli delle condizioni.
Valori restituiti
Oggetto Saml2Conditions.
Eccezioni
Se tokenDescriptor è Null.
Commenti
In genere, le condizioni devono essere incluse nelle asserzioni per limitare l'impatto dell'uso improprio dell'asserzione. Se si specificano le condizioni NotBefore e NotOnOrAfter, è possibile limitare il periodo di vulnerabilità in caso di asserzione compromessa. AudienceRestrictionCondition può essere usato per dichiarare in modo esplicito la relying party o le parti dell'asserzione, che insieme all'imposizione appropriata delle restrizioni del gruppo di destinatari nelle relying party può contribuire a ridurre gli attacchi di spoofing tra relying party.
L'implementazione predefinita crea condizioni NotBefore e NotOnOrAfter in base al tokenDescriptor.Lifetime. Verrà inoltre generato un oggetto AudienceRestrictionCondition che limita l'utilizzo dell'asserzione a tokenDescriptor.Scope.Address.