Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Gibt eine Digesttypanmeldeinformationen an, die beim Authentifizieren des Clients für einen Dienst verwendet werden.
<Konfiguration>
<system.serviceModel>
<verhaltensweisen>
<endpointBehaviors>
<Benehmen>
<Clientcredentials>
<httpDigest>
Syntax
<httpDigest impersonationLevel="Identification/Impersonation/Delegation/Anonymous/None" />
Attribute und Elemente
In den folgenden Abschnitten werden Attribute sowie untergeordnete und übergeordnete Elemente beschrieben.
Attribute
| Merkmal | Description |
|---|---|
impersonationLevel |
Legt die Identitätswechseleinstellung fest, die der Client mit dem Server kommuniziert. Der Identitätswechselmodus, den der Client auswählt, wird nicht auf dem Server erzwungen. Gültige Werte umfassen Folgendes: - Identifikation: Der Server kann die Identität und die Berechtigungen des Clients abrufen, aber nicht die Identität des Clients imitieren. - Identitätswechsel: Der Server kann den Sicherheitskontext des Clients im lokalen System imitieren. - Delegierung: Der Server kann den Sicherheitskontext des Clients auf Remotesystemen imitieren. - Anonym: Der Server kann den Client nicht imitieren oder identifizieren. - Keine: Es wird keine Identitätswechselebene zugewiesen. Der Standardwert ist "Identifikation". Dieses Attribut ist vom Typ TokenImpersonationLevel. |
Untergeordnete Elemente
Nichts
Übergeordnete Elemente
| Element | Description |
|---|---|
| <Clientcredentials> | Gibt die Anmeldeinformationen an, die zum Authentifizieren eines Clients für einen Dienst verwendet werden. |
Bemerkungen
Ein Digest ist ein Hash, der mithilfe eines Algorithmus und einer Reihe von Eingaben bestimmt wird. Der Authentifikator und der authentifizierte Stimmen einem Algorithmus zu und tauschen die als Eingaben verwendeten Daten aus. Der Client kann den Hash berechnen und an den Dienst senden. Der Dienst berechnet auch den Hash und vergleicht die Werte. Eine Übereinstimmung überprüft den Client.
Diese Funktion muss mit Active Directory unter Windows und unter IIS (Internet Information Services) aktiviert werden. Weitere Informationen finden Sie unter Digestauthentifizierung in IIS 6.0.