Media Services unterstützt mehrere Vorgehensweisen für die Authentifizierung von Benutzern, die Schlüsselanforderungen stellen. ...

Media Services unterstützt mehrere Vorgehensweisen für die Authentifizierung von Benutzern, die Schlüsselanforderungen stellen. Die Inhaltsschlüsselautorisierungsrichtlinie muss von Ihnen konfiguriert werden und von Ihrem Client entsprechend für die Übermittlung des Schlüssels an diesen erfüllt werden. Die Inhaltsschlüsselautorisierungsrichtlinie kann eine offene Einschränkung oder ein eingeschränktes Token haben.
Die Richtlinie mit dem eingeschränkten Token muss auch ein vom Sicherheitstokendienst (Security Token Service, STS) ausgegebenes Token haben. Derzeit unterstützt Media Services nur einfache Webtoken (Simple Web Tokens, SWT). Media Services stellt keine Sicherheitstokendienste bereit. Der Sicherheitstokendienst (STS) muss konfiguriert sein, um ein Token mit dem angegebenen Schlüssel zu signieren, und die in der Tokeneinschränkungskonfiguration angegebenen Ansprüche auszugeben. Der Media Services-Schlüsselbereitstellungsdienst gibt einen Verschlüsselungsschlüssel an den Client zurück, wenn das Token gültig ist, und die Ansprüche im Token mit den im Inhaltsschlüssel konfigurierten übereinstimmen.
Mit offener Einschränkung ist gemeint, dass das System den Schlüssel an jeden, der eine Schlüsselanforderung stellt, übermittelt. Diese Einschränkung kann für Testzwecke nützlich sein.