Kontextinformationen zu Sicherheitsaufrufen

Die rollenbasierte Sicherheit basiert auf einem allgemeinen Mechanismus, mit dem Sie Sicherheitsinformationen zu allen Upstream Aufrufern in der Aufrufkette Ihrer Komponente abrufen können. Diese Informationen sind nur verfügbar, wenn Die Rollenüberprüfung auf Komponentenebene aktiviert ist. Ausführliche Informationen zum Festlegen der Sicherheit auf Komponentenebene finden Sie unter Festlegen einer Sicherheitsstufe für Zugriffsprüfungen.

Sie können die ISecurityCallContext-Schnittstelle verwenden, um programmgesteuert auf Sicherheitsaufrufkontextinformationen zuzugreifen. Eine Beschreibung finden Sie unter Programmgesteuerte Komponentensicherheit.

Der Sicherheitsaufrufkontext wird jedes Mal übergeben, wenn eine Sicherheitsgrenze überschritten wird. Für Aufrufe zwischen Komponenten innerhalb einer Anwendung, die sich innerhalb derselben Sicherheitsgrenze befinden, werden keine Aufrufkontextinformationen übergeben. Bei Aufrufen zwischen Prozessen oder zwischen Anwendungen innerhalb eines Prozesses fließen Kontextinformationen entlang.

Diese Funktion ist besonders nützlich, wenn Sie eine detaillierte Überwachung und Protokollierung durchführen möchten. Sie können Sicherheitsinformationen für jeden Upstream Aufrufer abrufen und aufzeichnen.

Effektives Entwerfen von Rollen

Sicherheitsgrenzen

Sicherheitskontexteigenschaft

Verwenden von Rollen für die Clientautorisierung