Partager via


<message>, élément de <ws2007FederationHttpBinding>

Définit les paramètres de sécurité au niveau du message de l'élément <ws2007FederationHttpBinding>.

<system.serviceModel>
  <bindings>
    <ws2007FederationHttpBinding>
      <binding>
        <security>, élément de <ws2007FederationHttpBinding>
          <message>, élément de <ws2007FederationHttpBinding>

<ws2007FederationBinding>
   <binding >
      <security>
         <message 
            algorithmSuite="Basic128/Basic192/Basic256/Basic128Rsa15/Basic256Rsa15/TripleDes/TripleDesRsa15/Basic128Sha256/Basic192Sha256/TripleDesSha256/Basic128Sha256Rsa15/Basic192Sha256Rsa15/Basic256Sha256Rsa15/TripleDesSha256Rsa15"
            issuedTokenType="string" 
            issuedKeyType="SymmetricKey/PublicKey"
            negotiateServiceCredential="Boolean" >
            <claimTypeRequirements>
               <add claimType="URI"
                    isOptional="Boolean" />
            </claimTypeRequirements>
            <issuer address="Uri" >
               <headers>
                  <add name="String"
                       namespace="String" />
               </headers>
               <identity>
                  <certificate encodedValue="String"/>
                  <certificateReference findValue="String" 
                     isChainIncluded="Boolean"
                     storeName="AddressBook/AuthRoot/CertificateAuthority/Disallowed/My/Root/TrustedPeople/TrustedPublisher"
                     storeLocation="LocalMachine/CurrentUser"
                     x509FindType=System.Security.Cryptography.X509certificates.X509findtype/>
                  <dns value="String"/>
                  <rsa value="String"/>
                  <servicePrincipalName value="String"/>
                  <usePrincipalName value="String"/>
               </identity>
            </issuer>
            <issuerMetadata address=String" >
               <headers>
                  <add name="String"
                       namespace="String" />
               </headers>
               <identity>
                  <certificate encodedValue="String"/>
                  <certificateReference findValue="String" 
                     isChainIncluded="Boolean"
                     storeName="AddressBook/AuthRoot/CertificateAuthority/Disallowed/My/Root/TrustedPeople/TrustedPublisher"
                     storeLocation="LocalMachine/CurrentUser"
                     X509FindType=System.Security.Cryptography.X509certificates.X509findtype/>
                  <dns value="String"/>
                  <rsa value="String"/>
                  <servicePrincipalName value="String"/>
                  <usePrincipalName value="String"/>
               </identity>
            </issuerMetadata>
            <tokenRequestParameters>
               <xmlElement>
               </xmlElement>
            </tokenRequestParameters>
         </message>
      </security>
   </binding>
</ws2007FederationBinding>

Attributs et éléments

Attributs

Attribut Description

algorithmSuite

Facultatif. Définit les algorithmes de chiffrement de message, de signature et de clé de type WRAP. Les algorithmes et les tailles de clé sont déterminés par la classe SecurityAlgorithmSuite. Ces algorithmes se mappent à ceux définis dans la spécification Security Policy Language (WS-SecurityPolicy).

Consultez le tableau suivant pour connaître les valeurs autorisées. La valeur par défaut est Basic256.

issuedKeyType

Spécifie le type de clé à émettre. Les valeurs valides sont les suivantes :

  • SymmetricKey
  • PublicKey
  • BearerKey

La valeur par défaut est SymmetricKey. Cet attribut est de type SecurityKeyType.

issuedTokenType

URI qui spécifie le type de jeton à émettre. La valeur par défaut est null.

negotiateServiceCredential

Valeur qui spécifie si les informations d'identification du service doivent être échangées dans le cadre de la négociation ou sont disponibles hors bande. La valeur par défaut est true, ce qui signifie que les informations d'identification du service sont négociées.

Éléments enfants

Élément Description

<claimTypeRequirements>, élément

Spécifie une collection de types de revendication pour cette liaison. Chaque élément est de type ClaimTypeElement.

<issuer>

Spécifie un point de terminaison qui publie un jeton de sécurité. Cet élément est de type IssuedTokenParametersEndpointAddressElement.

<issuerMetadata>

Spécifie l'adresse de point de terminaison de l'émetteur.

<tokenRequestParameters>

Collection de paramètres de demande de jeton. Chaque paramètre est un élément XML.

Éléments parents

Élément Description

<security>, élément de <ws2007FederationHttpBinding>

Définit les paramètres de sécurité d'une liaison.

Voir aussi

Référence

FederatedMessageSecurityOverHttp
Message
Message
FederatedMessageSecurityElement

Concepts

<binding>

Autres ressources

Securing Services and Clients
Windows Communication Foundation Bindings
Configuring System-Provided Bindings
Using Bindings to Configure Services and Clients