X509ClientCertificateAuthentication.MapClientCertificateToWindowsAccount Eigenschaft

Definition

Dient zum Abrufen oder Festlegen eines Werts, der angibt, ob das Zertifikat Windows-Konten zugeordnet ist.

public:
 property bool MapClientCertificateToWindowsAccount { bool get(); void set(bool value); };
public bool MapClientCertificateToWindowsAccount { get; set; }
member this.MapClientCertificateToWindowsAccount : bool with get, set
Public Property MapClientCertificateToWindowsAccount As Boolean

Eigenschaftswert

truewenn das Zertifikat Windows-Konten zugeordnet ist; andernfalls . false Der Standardwert lautet false.

Ausnahmen

set wenn Anmeldeinformationen schreibgeschützt sind.

Beispiele

Der folgende Code zeigt, wie diese Eigenschaft festgelegt wird.

// Create a service host.
Uri httpUri = new Uri("http://localhost/Calculator");
ServiceHost sh = new ServiceHost(typeof(Calculator), httpUri);

// Create a binding that uses Windows security.
WSHttpBinding b = new WSHttpBinding(SecurityMode.Message);
b.Security.Message.ClientCredentialType = MessageCredentialType.Windows;

// Get a reference to the authentication object.
X509ClientCertificateAuthentication myAuthProperties =
    sh.Credentials.ClientCertificate.Authentication;
// Configure IncludeWindowsGroups.
myAuthProperties.IncludeWindowsGroups = true;
' Create a service host.
Dim httpUri As New Uri("http://localhost/Calculator")
Dim sh As New ServiceHost(GetType(Calculator), httpUri)

' Create a binding that uses Windows security.
Dim b As New WSHttpBinding(SecurityMode.Message)
b.Security.Message.ClientCredentialType = MessageCredentialType.Windows

' Get a reference to the authentication object.
Dim myAuthProperties As X509ClientCertificateAuthentication = _
sh.Credentials.ClientCertificate.Authentication
' Configure IncludeWindowsGroups.
myAuthProperties.IncludeWindowsGroups = True

Die Eigenschaft kann auch in einer Konfigurationsdatei festgelegt werden.

<serviceCredentials>
  <clientCertificate>
     <authentication mapClientCertificateToWindowsAccount='true'/>
  </clientCertificate>
</serviceCredentials>

Hinweise

Bei Verwendung des Zertifikatclient-Anmeldeinformationstyps für Bindungen wird das Zertifikat nicht Windows-Konten zugeordnet. Sie können dieses Verhalten mithilfe dieser Eigenschaft außer Kraft setzen. Wenn diese Eigenschaft auf <a0/> festgelegt ist, wird die Identität aus dem Clientzertifikat einem Windows-Konto zugeordnet.

Gilt für: