Saml2SecurityTokenHandler.CreateConditions(SecurityTokenDescriptor) メソッド
定義
重要
一部の情報は、リリース前に大きく変更される可能性があるプレリリースされた製品に関するものです。 Microsoft は、ここに記載されている情報について、明示または黙示を問わず、一切保証しません。
アサーションの条件を作成します。
protected virtual Microsoft.IdentityModel.Tokens.Saml2.Saml2Conditions CreateConditions(Microsoft.IdentityModel.Tokens.SecurityTokenDescriptor tokenDescriptor);
abstract member CreateConditions : Microsoft.IdentityModel.Tokens.SecurityTokenDescriptor -> Microsoft.IdentityModel.Tokens.Saml2.Saml2Conditions
override this.CreateConditions : Microsoft.IdentityModel.Tokens.SecurityTokenDescriptor -> Microsoft.IdentityModel.Tokens.Saml2.Saml2Conditions
Protected Overridable Function CreateConditions (tokenDescriptor As SecurityTokenDescriptor) As Saml2Conditions
パラメーター
- tokenDescriptor
- SecurityTokenDescriptor
には、条件の詳細が含まれています。
返品
Saml2Conditions オブジェクト。
例外
tokenDescriptorが null の場合。
注釈
一般に、アサーションの誤用による影響を制限するために、条件をアサーションに含める必要があります。 NotBefore 条件と NotOnOrAfter 条件を指定すると、アサーションが侵害された場合の脆弱性の期間が制限される可能性があります。 AudienceRestrictionCondition を使用して、アサーションの目的の証明書利用者またはパーティを明示的に指定できます。これは、証明書利用者での適切な対象ユーザー制限の適用と組み合わせて、証明書利用者間のスプーフィング攻撃を軽減するのに役立ちます。
既定の実装では、tokenDescriptor.Lifetime に基づいて NotBefore 条件と NotOnOrAfter 条件が作成されます。 また、アサーションの使用量を tokenDescriptor.Scope.Address に制限する AudienceRestrictionCondition も生成されます。