ServiceSecurityContext.PrimaryIdentity Свойство

Определение

Возвращает основное удостоверение, связанное с текущим параметром.

public:
 property System::Security::Principal::IIdentity ^ PrimaryIdentity { System::Security::Principal::IIdentity ^ get(); };
public System.Security.Principal.IIdentity PrimaryIdentity { get; }
member this.PrimaryIdentity : System.Security.Principal.IIdentity
Public ReadOnly Property PrimaryIdentity As IIdentity

Значение свойства

Связанный с текущим параметром IIdentity .

Примеры

Пример использования PrimaryIdentity свойства для авторизации клиента с помощью сертификата см. в статье "Практическое руководство. Изучение контекста безопасности".

Комментарии

Основное удостоверение получается из учетных данных, используемых для проверки подлинности текущего пользователя. Если учетные данные являются сертификатом X.509, удостоверение является объединением имени субъекта и отпечатка (в этом порядке). Имя субъекта отделяется от отпечатка с запятой и пробелом. Если поле субъекта сертификата равно null, основное удостоверение включает только точку с запятой, пробел и отпечаток.

Если шаблон обмена дуплексными сообщениями используется с прямой проверкой подлинности Kerberos, это свойство становится пустым при обратном вызове, а набор утверждений также пуст. Это не происходит, когда SspiNegotiated используется вместо Kerberos.

Маркер запрашивающего сервера Kerberos используется только на клиенте для представления службы. Политика авторизации, которая создается, содержит одно утверждение, имя субъекта-службы; следовательно, идентификатор в утверждении отсутствует. В большинстве случаев проблема не возникает, так как ServiceSecurityContext она не используется на клиенте. В дуплексном сценарии во время обратного вызова, если обратный вызов проверяет это свойство, он получает анонимное удостоверение.

Применяется к

См. также раздел