MZ@ !L!This program cannot be run in DOS mode. $PEL^^!   @ @@W A   H.text  `.rsrc@@.reloc @BH P IlSystem.Resources.ResourceReader, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089#System.Resources.RuntimeResourceSetPADPADP1o-=ukh_K}-Z(GetIssuerNameFailure(GetIssuerNameSuccess;,TokenValidationFailure|,TokenValidationStarted,TokenValidationSuccess9Fehler beim Abrufen des Ausstellernamens aus tokenId:{0}.?Ausstellername:{0} wurde erfolgreich aus tokenId:{1} abgerufen.JFehler bei der Validierung von SecurityToken (Typ '{0}' und ID '{1}'). {2}GValidierung von SecurityToken (Typ '{0}' und ID '{1}') wurde gestartet.CSecurityToken (Typ '{0}' und ID '{1}') wurde erfolgreich validiert.ҾlSystem.Resources.ResourceReader, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089#System.Resources.RuntimeResourceSetPADPADPauʁln,:fʰ||^t ̐*+ NT{:9R9"s0V仜}<;HY?^hC8d}E̥}pH`&#ࡨ$ࡨ%ࡨ&ࡨ'ࡨCࡨaࡨdࡨeࡨfࡨgࡨjࡨkࡨ *+,BNObchilmnoƿǿȿɿʿ˿̿Ϳ꿥쿥CCC C C CC C!C)C*C+C-C.ChCiCkCEΦHϦIϦJϦKϦNϦ`ϦaϦmϦnϦoϦϦϦϦϦϦϦϦЦ Ц ЦЦ(Ц*Ц+Ц֦֦֦צצצצצצצצצצצצצצ ئ ئئiئ*ۦ+ۦۦۦۦܦ ܦ ܦ ܦ ܦܦOܦܦܦܦܦܦܦܦZZZZZ[[[[[[[[[[[[[[\\\ \ \ \ \\\%\(\F\G\H\I\J\L\M\N\O\khsssssssssssssssssssstt t t.tBtCtHtKtLtMtNtbthtitjtktltmtotttttttttttttttttttttt|||||%|&|/|@|A|I|K|L|M|N|O|a|i|j|k|l|m||||||||||||||||||||||||||}} } } }}}&}'}(})}*}+},}-}.}/} !"$%&',-@AHIJKLOĀŀȀɀʀˀ̀̀΀π逨ꀨ뀨 %()*+-/fghijklmno   F H K M N O f g i l m n o 〈茩錩ꌩ댩쌩팩 %FklnoKERCM%b;3TgP1N Qi]Ķ]'-><"X6 ï7WsD{V KB@)y*y7Fէ?Q]:Ӡ}ИÙW{U/V/L;ZǓϘ ;Ʉ<`+3(ɆٹhsNW̸ê4ͤ7͔wÈP)Tћ(טB׆*)메ۼ".Fmܣܤn[-ݓJzSMz!1!o1I(阺PǺӼ\RIISQYJ46nBL;z]@ޕAuNG9voVaBLbю"0P%HL?VT [ K * Dߢ 6"Ɲ/H&HfH x)K>^T֚3\ׂK~ vk&(]}*ݬ+E0,Gk-K7.W /&_/#z0`0v0F-11>x34@06I)7 8 Q9٤9:ن7:x:Y):?F;c;s;U2a>>B3@O;X@/+Aj8ARIbLtkMkMa =NN3Nm O.OT P:Q`FQ0oRgkzSS?4TTIT!~T.U7VoVPV7XPYht[w[=]5_Da0b8cdYe_g2ij=Kkϔk8Udlulyl|nnnUn+poopRqsFuvCwRwwSz{A|q}x}HO~C~~U@\=IZ6/ZMZ/2.p.4W(3V[32D]3M(JG8/1++R }^'''''M(' ((''+(<(Vgx"3DwUfeTC2!v 5 F W h y 4E# =,N_p ^M<+o .?sbarPq`O>- / @dSBu 1ctRA0QkZ|'I8l}\:)K[J9(m~];*Ln$$$$s$Q$@$b$/$$#### $##R#c#t###A#0#"""##""""u""d"S"1"B" "!!"!!!!!!v!e!T!C!2!!!! D U f w  3 " y4EgxVhW$5F{7HYj#&ziXG6%p'_'N'=','&&&q&`&O& ''&&&&&>&%%%%&-&% &%r%a%%%?%.%P%% %$$$$CRRv4;H7KEP8]+IVT)Xy\@ ?,I;B11] Hp/K"SZB\gO"O> O?*1AI :m;-[q77t:!*\R[uVLQT>PDL7]JN9n)- h]N.,3z22A:}Jy. DA-0? ^ < Yk4W.)*>?JJ2 G-F*X|,SMF4p6s0P+]sGXeL:\CZHG oQ3U-m7 8Y5NN)&,U?K_ST P@Wk* 3J^Y[wNWJ[,T[< ]^GU[/0 0xEH1=F0QB5)V!.8:IV0XRWP<B4 0[5 - DtyG+6SN05=T^(7K1i>H.lC ]SZ 7,Pe59\PO KbF MG9sLSHWY\=Rt2AESCipherModeNotSupported8AESCryptAcquireContextFailedP*AESCryptDecryptFailed|*AESCryptEncryptFailed2AESCryptGetKeyParamFailed.AESCryptImportKeyFailed2AESCryptSetKeyParamFailed;.AESIVLengthNotSupportedq6AESInsufficientOutputBuffer0AESInvalidInputBlockSize0AESKeyLengthNotSupportedD4AESPaddingModeNotSupported.AlgorithmAndKeyMisMatchCannotValidateSecurityTokenType/ *CollectionWasModified $CountryDescription CountryText BCryptoAlgorithmIsNotFipsCompliant XCustomCryptoAlgorithmIsNotValidHashAlgorithm bCustomCryptoAlgorithmIsNotValidKeyedHashAlgorithm: bCustomCryptoAlgorithmIsNotValidSymmetricAlgorithm ,DateOfBirthDescriptionDateOfBirthTextDDidNotFindKeyIdentifierInReferenceHDigestVerificationFailedForReference.EmailAddressDescription0 EmailAddressText`2EmptyOrNullArgumentStringp>EmptyTransformChainNotSupportedJErrorDeserializingKeyIdentifierClause:ErrorSerializingKeyIdentifierFErrorSerializingKeyIdentifierClause,ExpectedElementMissing2FailAcceptSecurityContext:FailInitializeSecurityContextFailLogonUser8 ID20528 ID2053X9 ID20559 ID2056: ID2057G; ID2058; ID2059)< ID2064< ID2069= ID2070= ID2072/> ID2073? ID2074? ID2075@ ID2076RA ID2077B ID2078D ID2079F ID2080jG ID2081'H ID20822I ID2083rI ID2084qJ ID2100sK ID3006K ID3007L ID3009\L ID3010L ID3011L ID3012L ID3013tM ID3017JN ID3020N ID3021O ID3025O ID3026P ID30279Q ID3032R ID3057R ID3061R ID3063S ID3064PS ID3089S ID3091S ID3092aT ID3130T ID3135~U ID3136U ID3141LV ID3151W ID3152W ID3153X ID31543Y ID3155Y ID3158Z ID3159&[ ID3160[ ID3161\ ID31627] ID3164] ID3165a^ ID3166^ ID3198_ ID3199` ID3200^` ID3201` ID3202"a ID3203a ID3207a ID3215~b ID3216c ID3217c ID3218 d ID3219d ID3220e ID32214f ID3222f ID3223`g ID3249g ID3257g ID3258i ID3260i ID32640j ID3265@k ID3268Al ID3274l ID32758m ID3276m ID3284Dn ID4001n ID4002n ID4003o ID4004To ID4005o ID4007o ID4008q ID4010Vq ID4011q ID4013q ID4014r ID40200s ID4022s ID4023t ID4024u ID4025v ID4026iv ID4034v ID4036w ID4037x ID4038y ID4046y ID4050[z ID4051z ID4052{ ID4059c| ID4060| ID40617} ID4062|} ID4063~ ID4065~ ID4066) ID4067 ID4068c ID4070 ID4073 ID4075с ID4076 ID4077ǂ ID4078 ID4079 ID4080 ID4081u ID4082 ID4083T ID4084 ID4085& ID4086z ID4087 ID4088 ID4089g ID4090Շ ID4091 ID4092a ID4093 ID4094 ID4095G ID4096 ID4097̉ ID4098' ID4099 ID4100ފ ID4102 ID4104- ID4105 ID4106ƍ ID4107 ID4108 ID4110 ID4111 ID4112 ID4113u ID4114[ ID4115b ID4116 ID4117ܔ ID4118 ID4119. ID4120 ID4121 ID4122 ID4123 ID4124{ ID4125Й ID4126 ID4127 ID4128ޚ ID4129 ID4130 ID4131 ID4132 ID4133 ID4134ם ID4136 ID4138= ID4139Ο ID4140f ID4141n ID4142 ID4147 ID4148 ID4149Z ID4150 ID4151 ID4152o ID4153' ID4154 ID4157 ID4158 ID4159 ID4160Ϯ ID4161; ID4162 ID4172 ID4173 ID4175 ID4176 ID4177H ID4178 ID4179 ID4180ǵ ID4181ƶ ID4182 ID4183* ID4184} ID4185^ ID4187D ID4188 ID4189 ID4190 ID41917 ID4192 ID4193 ID4200X ID4201 ID4202 ID4203Y ID4204 ID4205 ID4206g ID4207 ID4208! ID4209 ID4210 ID42111 ID4212v ID4213 ID4216 ID4217j ID4218 ID4220] ID4221 ID4222 ID4223 ID4224 ID42253 ID4227 ID4229 ID4230u ID4232 ID4237_ ID4239 ID42428 ID4243 ID4248 ID4249 ID4250 ID4251= ID4252 ID4254 ID4255 ID4256| ID4257 ID42588 ID4259 ID4261 ID4262 ID4263 ID4264v ID4265 ID4269~ ID4270 ID4272( ID4274g ID4275 ID4276 ID4277 ID4278+ ID4279 ID4280 ID4283 ID4289 ID4290; ID4291 ID4292 ID4294B ID4296 ID6000Y ID6001 ID6002 ID6005Q ID6019 ID6029% ID6030 ID6031 ID6033 ID6034] ID6035 ID6036m ID6037 ID6039+ ID6040 ID60410 ID6042f ID6043 ID6044 ID6045 ID6046 ID6047f ID6048 ID70006 ID7001 ID7002' ID7004 ID7007$ ID7009 ID7010 ID7011e ID7012 ID7013R ID7017 ID7018O ID7019 ID7022 ID7026T ID7027 ID7028D ID7029 ID8003M ID8004 ID8005 ID8006 ID8007 ID8023^ ID8024 ID8025b ID8026 ID8027 ID8028; ID8029 ID8030NoInputIsSetForCanonicalizationN4NoKeyIdentifierClauseFound.NoKeyInfoClausesToWrite*NoPrivateKeyAvailableA ObjectIsReadOnlyn*OtherPhoneDescriptionOtherPhoneTextPPIDDescriptionPPIDText**PostalCodeDescription0PostalCodeText[SAMLAttributeShouldHaveOneValueXSAMLAttributeStatementMissingAttributeOnReadTSAMLAttributeStatementMissingSubjectOnReadSAMLAudienceUriValidationFailed0SAMLAudienceUrisNotFound%|SAMLAuthenticationStatementMissingAuthenticationInstanceOnReadblSAMLAuthenticationStatementMissingAuthenticationMethodxSAMLAuthenticationStatementMissingAuthenticationMethodOnReadjRSAMLAuthenticationStatementMissingSubjectPSAMLAuthorityBindingInvalidAuthorityKindAPSAMLAuthorityBindingMissingAuthorityKind\SAMLAuthorityBindingMissingAuthorityKindOnRead;PSAMLAuthorityBindingMissingBindingOnReadRSAMLAuthorityBindingMissingLocationOnRead/FSAMLAuthorityBindingRequiresBindingHSAMLAuthorityBindingRequiresLocation 8SAMLAuthorityKindMissingName^SAMLAuthorizationDecisionHasMoreThanOneEvidenceRSAMLAuthorizationDecisionResourceRequiredXSAMLAuthorizationDecisionShouldHaveOneActiondSAMLAuthorizationDecisionShouldHaveOneActionOnReadZSAMLAuthorizationDecisionStatementMissingDecisionAttributeOnReadSAMLAuthorizationDecisionStatementMissingResourceAttributeOnReadlSAMLAuthorizationDecisionStatementMissingSubjectOnReadSAMLBadSchema0SAMLElementNotRecognizedO :SAMLEntityCannotBeNullOrEmpty{ DSAMLEvidenceShouldHaveOneAssertion PSAMLEvidenceShouldHaveOneAssertionOnRead$!\SAMLNameIdentifierMissingIdentifierValueOnRead!0SAMLSignatureAlreadyRead!xSAMLSubjectConfirmationClauseMissingConfirmationMethodOnRead"TSAMLSubjectNameIdentifierRequiresNameValuet"SAMLSubjectRequiresConfirmationMethodWhenConfirmationDataOrKeyInfoIsSpecified"jSAMLSubjectRequiresNameIdentifierOrConfirmationMethodu#vSAMLSubjectRequiresNameIdentifierOrConfirmationMethodOnRead#FSAMLSubjectStatementRequiresSubject\$,SAMLTokenNotSerialized$(SAMLTokenTimeInvalid%8SAMLTokenVersionNotSupported%,SAMLUnableToLoadAdviceI&2SAMLUnableToLoadAssertionx&2SAMLUnableToLoadAttribute&0SAMLUnableToLoadCondtion&2SAMLUnableToLoadCondtions'2SAMLUnableToLoadStatement8'SAMLUnableToResolveSignatureKey(.SSPIPackageNotSupported(LSamlAssertionMissingSigningCredentials(RSamlAttributeClaimResourceShouldBeAString)\SamlAttributeClaimRightShouldBePossessProperty*.SamlInvalidSigningToken*RSamlSerializerRequiresExternalSerializersr+^SamlSerializerUnableToReadSecurityKeyIdentifier+`SamlSerializerUnableToWriteSecurityKeyIdentifier,.SamlSigningTokenMissing-0SamlSigningTokenNotFoundR.\SamlTokenAuthenticatorCanOnlyProcessSamlTokens@/2SamlTokenMissingSignature/:SamlUnableToExtractSubjectKey904SamlUriCannotBeNullOrEmpty1:SecurityChannelBindingMissing1\SecurityTokenRequirementDoesNotContainProperty3bSecurityTokenRequirementHasInvalidTypeForProperty3*ServiceNameFromCliento4(ServiceNameOnService46SignatureVerificationFailed48SspiLoginPromptHeaderMessage4.SspiPayloadNotEncrypted5@SspiWrapperEncryptDecryptAssert1b5@SspiWrapperEncryptDecryptAssert25BStandardsManagerCannotWriteObject64StateOrProvinceDescription6&StateOrProvinceText/70StreetAddressDescription;7"StreetAddressTextd7$SurnameDescriptionm7SurnameText74SymmetricKeyLengthTooShort7:TokenCancellationNotSupported7\TokenDoesNotSupportKeyIdentifierClauseCreation$8:TokenProviderUnableToGetTokenX8>TokenProviderUnableToRenewToken80TokenRenewalNotSupported88TraceCodeChannelBindingCheck9(TraceCodeDiagnostics;9,TraceCodeIdentityModel]98TraceCodeServiceBindingCheck90TraceDeflateCookieEncode9HTraceSetPrincipalOnEvaluationContext9.TraceUnableToWriteToken=:$TraceValidateToken:^UnableToCreateHashAlgorithmFromAsymmetricCrypto:BUnableToCreateKerberosCredentials;@UnableToCreateKeyedHashAlgorithm;fUnableToCreateKeyedHashAlgorithmFromSymmetricCrypto<lUnableToCreateSignatureDeformatterFromAsymmetricCrypto<hUnableToCreateSignatureFormatterFromAsymmetricCrypto"=8UnableToCreateTokenReference=6UnableToResolveKeyReference=NUnableToResolveReferenceUriForSignature+>:UnableToResolveTokenReference>(UnboundPrefixInQName>,UnexpectedXmlChildNode?Es wird ein Autorisierungskontext mit der ID = "{0}" erstellt.3Die Richtlinie mit der ID = "{0}" wird ausgewertet.^EncryptedData oder EncryptedKey befindet sich in einem für diesen Vorgang ungültigen Status.Das Lesen der Base64-Daten kann nicht abgeschlossen werden, da das angegebene Pufferkontingent überschritten wurde. Pufferkontingent: {0}. Sie sollten das MaxReceivedMessageSize-Kontingent für das TransportBindingElement erhöhen. Beachten Sie, dass ein hoher Wert für MaxReceivedMessageSize bewirkt, dass eine große Nachricht gepuffert wird und das System auf diese Weise anfällig für DOS-Angriffe wird.Das X.509-Zertifikat wurde nicht mithilfe der Suchkriterien StoreName "{0}", StoreLocation "{1}", FindType "{2}", FindValue "{3}" gefunden.MDie Kryptografiesammlung des Tokens unterstützt den Algorithmus "{0}" nicht.KeyIdentiferClause kann nicht aus Element "{0}" mit Namespace "{1}" gelesen werden. Benutzerdefinierte KeyIdentifierClauses erfordern benutzerdefinierte SecurityTokenSerializers. Beispiele hierzu finden Sie im SDK.Das Token aus Element "{0}" mit Namespace "{1}" für BinarySecurityToken mit ValueType "{2}" kann nicht gelesen werden. Wenn Sie dieses Element für gültig halten, stellen Sie sicher, dass die Sicherheit für das Verbrauchen von Token mit dem angegebenen Namen, Namespace und Werttyp konfiguriert ist.\Die Sicherheitstokenauthentifizierung "{0}" kann einen Token vom Typ "{1}" nicht validieren.IDie Auflistung wurde geändert. Die Auflistung kann nicht kopiert werden.!Das Land einer physischen Adresse Land/RegionDer Algorithmus '{0}' wurde bei aktiviertem FIPS (Federal Information Processing Standards)-Modus verwendet, ist mit FIPS jedoch nicht kompatibel. Der benutzerdefinierte Kryptografiealgorithmus {0}', der mit CryptoConfig abgerufen wurde, ist ein ungültiger oder nicht unterstützter Hashalgorithmus.Der benutzerdefinierte Kryptografiealgorithmus '{0}', der mit CryptoConfig abgerufen wurde, ist ein ungültiger oder nicht unterstützter verschlüsselter Hashalgorithmus.Der benutzerdefinierte Kryptografiealgorithmus '{0}', der mit CryptoConfig abgerufen wurde, ist ein ungültiger oder nicht unterstützter symmetrischer Algorithmus.Das Geburtsdatum einer Person Geburtsdatum:Der SecurityTokenReference enthält keinen KeyIdentifier. 6Fehler bei der Digestverifizierung für Verweis "{0}"..Die elektronische Postfachadresse einer PersonE-Mail-Adresse:Das Argument '{0}' ist NULL oder eine leere Zeichenfolge. 7Die leere Transformationskette wird nicht unterstützt.Beim Deserialisieren der Sicherheitsschlüsselbezeichner-Klausel-XML ist ein Fehler aufgetreten. Detaillierte Informationen finden Sie in der inneren Ausnahme.Beim Serialisieren des Sicherheitsschlüsselbezeichners ist ein Fehler aufgetreten. Detaillierte Informationen finden Sie in der inneren Ausnahme.Beim Serialisieren der Sicherheitsschlüsselbezeichner-Klausel ist ein Fehler aufgetreten. Detaillierte Informationen finden Sie in der inneren Ausnahme.:Das erwartete Element "{0}" mit dem Namespace "{1}" fehlt.#Fehler bei "AcceptSecurityContext".lFehler bei "InitializeSecurityContext". Stellen Sie sicher, dass der Prinzipalname des Diensts korrekt ist.Fehler bei "LogonUser" für den Benutzer {0}. Stellen Sie sicher, dass der Benutzer über ein gültiges Windows-Konto verfügt.Fehler beim Löschen der Schlüsselcontainerdatei, sie bleibt im Dateisystem vorhanden. Weitere Informationen finden Sie in der inneren Ausnahme.Es wurden mehrere X.509-Zertifikate mithilfe der folgenden Suchkriterien gefunden: StoreName: {0}, StoreLocation: {1}, FindType: {2}, FindValue: {3}. Geben Sie einen spezifischeren Wert für die Suche an.Das Geschlecht einer Person GeschlechtbDer Name einer Person, bei dem es sich weder um den Nachnamen noch um den zweiten Vornamen handeltVorname0Die Haupt- oder Privattelefonnummer einer PersonTelefon (privat)NID0001: Das erforderliche Attribut "{0}" im Element "{1}" ist nicht vorhanden.*ID0002: Der Wert muss größer als 0 sein.#ID0003: Die Eingabe "{0}" ist NULL.QID0005: Die Eingabesammlung "{0}" enthält keine Eigenschaft mit dem Namen "{1}".FID0006: Der Parameter für die Eingabezeichenfolge ist NULL oder leer.AID0008: Die Cachegröße darf nach dem Leeren nicht negativ sein.YID0009: Die Cachegröße muss nach dem Leeren kleiner als die maximale Cachegröße sein.RID0011: Das Attribut "{0}" im Element "{1}" muss ein gültiger absoluter URI sein.LID0012: Fehler beim Erstellen einer Instanz von "{0}" aus der Konfiguration.-ID0013: Der Wert muss ein absoluter URI sein.3ID0014: Der Wert "{0}" muss ein absoluter URI sein.RID0016: Der Wert muss eine Zeitspanne angeben, die größer als TimeSpan.Zero ist.8ID0018: Das Argument hat nicht den erwarteten Typ "{0}".#ID0019: Der Wert muss ein URI sein.kID0021: Das Element kann dem Cache nicht hinzugefügt werden. Die maximale Cachegröße ist "{0}" Elemente./ID0022: Der URI darf nicht NULL oder leer sein.ID0023: Fehler beim Erstellen einer Instanz von "{0}" aus der Konfiguration. Es wurde ein benutzerdefiniertes Konfigurationselement angegeben, jedoch wurde die LoadCustomConfiguration-Methode nicht implementiert. Überschreiben Sie LoadCustomConfiguration, um das Laden einer benutzerdefinierten Konfiguration zu behandeln.TID1001: Dem Zertifikat ist kein privater Schlüssel zugeordnet. Fingerabdruck: "{0}"\ID1002: Der private Schlüssel des Zertifikats ist kein RSA-Schlüssel. Fingerabdruck: "{0}"ID1005: Das Format der Daten ist falsch. Die Signaturlänge ist negativ: "{0}". Das Cookie wurde möglicherweise abgeschnitten.ID1006: Das Format der Daten ist falsch. Die Länge des Verschlüsselungsschlüssels ist negativ: "{0}". Das Cookie wurde möglicherweise abgeschnitten.ID1007: Das Format der Daten ist falsch. Der Verschlüsselungsschlüssel ist länger als die entsprechenden Daten. Das Cookie wurde möglicherweise abgeschnitten.ID1008: Das Format der Daten ist falsch. Die Länge der verschlüsselten Daten ist negativ: "{0}". Das Cookie wurde möglicherweise abgeschnitten.ID1009: Das Format der Daten ist falsch. Die verschlüsselten Daten sind größer als die entsprechenden Daten. Das Cookie wurde möglicherweise abgeschnitten.qID1012: Das Format der Daten ist falsch. Die Daten sind zu klein. Das Cookie wurde möglicherweise abgeschnitten.ID1013: Das Format der Daten ist falsch. Die Signatur ist größer als die entsprechenden Daten. Das Cookie wurde möglicherweise abgeschnitten.QID1014: Die Signatur ist ungültig. Möglicherweise wurden die Daten manipuliert.`ID1024: Der Konfigurationseigenschaftswert ist ungültig. Eigenschaftenname: "{0}" Fehler: "{1}"ID1025: Es wurde kein eindeutiges Zertifikat gefunden, das den Kriterien entspricht. StoreName: "{0}" StoreLocation: "{1}" X509FindType: "{2}" FindValue: "{3}"ID1029: Der benutzerdefinierte Typ ist nicht geeignet, da er nicht die korrekte Basisklasse erweitert. CustomType: "{0}" BaseClass: "{1}"ID1032: Wenn der AudienceUriMode auf "Always" oder "BearerKeyOnly" festgelegt ist, muss in der SamlSecurityTokenRequirement mindestens ein "audienceUri" angegeben werden. Fügen Sie der AudienceUris-Eigenschaft der SamlSecurityTokenRequirement gültige URI-Werte hinzu, oder deaktivieren Sie die Überprüfung, indem Sie den AudienceUriMode in der SamlSecurityTokenRequirement auf "Never" festlegen.ID1033: Das für ValidateToken bereitgestellte Token muss ein SamlSecurityToken sein. Der tatsächlich gefundene Typ ist "{0}".RID1034: Die Assertion-Eigenschaft des SamlSecurityToken muss einen Wert aufweisen.ID1035: In der SAML-Assertion waren keine AudienceRestrictionConditions enthalten. Legen Sie den SecurityTokenHandlerConfiguration.AudienceRestriction.AudienceMode auf AudienceUriMode.Never fest, um Assertionen ohne AudienceRestrictionConditions zu akzeptieren.~ID1036: Die SAML-Assertion enthält eine falsch formatierte AudienceRestrictionCondition, in der keine Audience enthalten ist.ID1037: Die AudienceRestrictionCondition ist ungültig, da sie mehrere Audiences enthält, von denen keine in AudienceUris vorhanden ist.ID1038: Die AudienceRestrictionCondition ist ungültig, da das angegebene Audience nicht in AudienceUris vorhanden ist. Audience: "{0}"ID1039: Auf den privaten Schlüssel des Zertifikats konnte nicht zugegriffen werden. Stellen Sie sicher, dass die Zugriffssteuerungsliste für den privaten Schlüssel des Zertifikats dem Anwendungspoolbenutzer Zugriff gewährt. Fingerabdruck: "{0}"]ID1043: Die AudienceRestrictionCondition ist ungültig, da keine AudienceUris vorhanden sind.ID1053: Die ClaimsIdentity enthielt mehrere UPN-Claims. Dieses Szenario wird von der automatischen Windows-Identitätszuordnung nicht unterstützt.ID1054: Die ClaimsIdentity enthielt keinen gültigen UPN-Claim. Die automatische Windows-Identitätszuordnung erfordert, dass genau ein nicht leerer UPN-Claim bereitgestellt wird._ID1062: Es wurde eine Wiedergabe erkannt für: Token: "{0}", AssertionId: "{1}", Issuer: "{2}".uID1063: Die Wiedergabeerkennung erfordert, dass die SamlSecurityToken.Assertion.AssertionId nicht NULL oder leer ist.ID1064: Das für DetectReplayedTokens bereitgestellte Token muss ein Saml2SecurityToken sein. Der tatsächlich gefundene Typ ist "{0}".sID1065: Die Wiedergabeerkennung erfordert, dass der Saml2SecurityToken.Assertion.Id.Value nicht NULL oder leer ist.fID1066: Es wurde eine Wiedergabe erkannt für: Token: "{0}", Assertion.Id.Value: "{1}", Issuer: "{2}".ID1067: Das für DetectReplayedTokens bereitgestellte Token muss ein SamlSecurityToken sein. Der tatsächlich gefundene Typ ist "{0}".ID1068: Das dekomprimierte Cookie überschreitet die maximale Größe von "{0}" Bytes. Wenn dies den Erwartungen entspricht, erhöhen Sie den Wert der MaxDecompressedSize-Eigenschaft von DeflateCookieTransform.ID1069: Die Wiedergabeerkennung erfordert, dass die Gültigkeitsdauer {0} des Tokens nicht die mit {1} unter TokenReplayCache konfigurierte Gültigkeitsdauer überschreitet.=ID1070: Für ein SecurityToken wurde eine Wiedergabe erkannt.ID1072: Das Sicherheitstoken kann dem Wiedergabecache nicht hinzugefügt werden, da seine Lebensdauer unbegrenzt ist. Das Token muss einen Gültigkeitszeitraum angeben, oder das expirationPeriod-Attribut des tokenReplayDetection-Konfigurationselements muss festgelegt werden.ID1073: CryptographicException beim Entschlüsseln des Cookies mit der ProtectedData-API (weitere Informationen finden Sie in der inneren Ausnahme). Wenn Sie IIS 7.5 verwenden, ist die Ursache möglicherweise, dass die loadUserProfile-Einstellung im Anwendungspool auf false festgelegt ist. ID1074: CryptographicException beim Verschlüsseln des Cookies mit der ProtectedData-API (weitere Informationen finden Sie in der inneren Ausnahme). Wenn Sie IIS 7.5 verwenden, ist die Ursache möglicherweise, dass die loadUserProfile-Einstellung im Anwendungspool auf false festgelegt ist. FID2000: Der Ablaufzeitpunkt muss nach dem Erstellungszeitpunkt liegen.jID2001: Der AsyncState im Eingabe-IAsyncResult konnte nicht in den FederatedAsyncState umgewandelt werden.ID2002: Die AppliesTo-Adresse der abhängigen Seite war kein gültiger absoluter URI. Überschreiben Sie die SecurityTokenService.GetScope()-Methode, und füllen Sie die Scope.AppliesToAddress mit einer geeigneten AppliesTo-Adresse auf.ID2003: Der SecurityTokenService.SecurityTokenDescriptor war NULL. Initialisieren Sie in der SecurityTokenService-Implementierung den SecurityTokenDescriptor für den STS mit einem geeigneten Wert.ID2004: Das IAsyncResult muss die vom Aufruf von Begin zurückgegebene AsyncResult-Instanz sein. Die Laufzeit erwartet "{0}", und der tatsächliche Typ ist "{1}".=ID2005: Die Anforderung ist ungültig oder falsch formatiert./ID2008: Fehler bei der angegebenen Anforderung.?ID2009: Das angegebene RequestSecurityToken wird nicht erkannt.^ID2011: Der berechnete Schlüsselalgorithmus "{0}" ist ungültig oder wird nicht unterstützt.hID2012: Der Typ stimmt nicht überein. Die Laufzeit erwartet "{0}", und der tatsächliche Typ ist "{1}".ID2013: SecurityTokenService.GetScope hat NULL zurückgegeben. Geben Sie eine geeignete Scope-Instanz aus SecurityTokenService.GetScope zurück, um ein Token auszustellen.AID2014: Der angeforderte TokenType "{0}" wird nicht unterstützt.ID2015: Der DefaultTokenType muss von den vorhandenen TokenHandlers unterstützt werden. Fügen Sie zunächst den TokenHandlers einen TokenHandler hinzu, der "{0}" behandeln kann.AID2016: Der SecurityTokenHandler im FederatedAsyncState war NULL.ID2050: Wenn der KeyType Bearer lautet, darf das KeySize-Element in der Anforderung keinen anderen Wert als 0 haben. Ändern Sie den Schlüsseltyp, oder legen Sie die Schlüsselgröße auf 0 fest, um dies zu korrigieren.ID2051: Die Anforderung ist NULL. Stellen Sie zum Beheben des Problems sicher, dass RST eine gültige Anforderungsnachricht enthält.ID2052: Wenn der RequestType angegeben ist, muss er auf Issue festgelegt sein. Der SecurityTokenService kann nur Issue-Anforderungen behandeln.fID2053: Wenn der KeyType angegeben ist, muss er auf Symmetric, Asymmetric oder Bearer festgelegt sein.ID2055: Die RelyingPartyParameters-Eigenschaft der RequestSecurityToken-Instanz darf kein weiteres Vorkommen von RelyingPartyParameters enthalten. Stellen Sie zum Beheben dieses Problems sicher, dass die RelyingPartyParameters-Eigenschaft keine weitere RelyingPartyParameters-Instanz enthält.]ID2056: Die KeySize "{0}" der Anforderung ist größer als der maximal zulässige Wert "{1}".xID2057: Eine X509SigningCredentials-Instanz für ein Zertifikat kann ohne den privaten Schlüssel nicht erstellt werden.fID2058: Die gemeinsame Entropie kann nicht berechnet werden, wenn die Größe der Quellentropie 0 ist.ID2059: Die KeySizeInBits der Anforderung weist keinen Wert auf. Wenn Sie die SecurityTokenService.ValidateRequest überschrieben haben, stellen Sie sicher, dass sie einen gültigen Wert aufweist.ID2064: Das als Parameter mit dem Namen "elementValue" übergebene Objekt muss vom Typ "RequestSecurityToken" sein, wenn "elementName" den Wert "{0}" hat.\ID2069: Das Wertargument ist kein gültiger Typ. Der erwartete Typ ist SecurityTokenService.BID2070: MaxClockSkew muss größer oder gleich TimeSpan.Zero sein.ID2072: Das RequestSecurityToken enthält ein Element mit dem Namen "{0}", das nicht verarbeitet werden kann. Sie müssen einen benutzerdefinierten WSTrustRequestSerializer bereitstellen, um dieses Element zu verarbeiten.yID2073: Der SecurityTokenServiceConfiguration.SecurityTokenService ist NULL oder nicht vom Basistyp SecurityTokenService.yID2074: Der SecurityTokenServiceConfiguration.SecurityTokenService ist vom Typ "{0}", der erwartete Typ ist jedoch "{1}".ID2075: Die berechnete Lebensdauer weist die Erstellungszeit "{0}" und die Ablaufzeit "{1}" auf. Die Ablaufzeit liegt vor der aktuellen Zeit "{2}". Wenn es erforderlich ist, eine solche Lebensdauer anzugeben, müssen Sie SecurityTokenService.GetTokenLifetime überschreiben und eine benutzerdefinierte Überprüfung bereitstellen.ID2076: Die berechnete Lebensdauer weist die Erstellungszeit "{0}" und die Ablaufzeit "{1}" auf. Diese Erstellungszeit liegt um mehr als 1 Tag in der Zukunft. UtcNow = "{2}". Wenn Sie eine solche Lebensdauer angeben müssen, überschreiben Sie SecurityTokenService.GetTokenLifetime, und stellen Sie eine benutzerdefinierte Überprüfung bereit.ID2077: Die berechnete Lebensdauer weist die Erstellungszeit "{0}" und die Ablaufzeit "{1}" auf. Die Ablaufzeit liegt vor der Erstellungszeit oder ist mit dieser identisch. Wenn Sie eine solche Lebensdauer angeben müssen, überschreiben Sie SecurityTokenService.GetTokenLifetime, und stellen Sie eine benutzerdefinierte Überprüfung bereit.ID2078: Die berechnete Lebensdauer weist die Erstellungszeit "{0}" und die Ablaufzeit "{1}" auf. Hierdurch ergibt sich eine Zeitspanne, die größer als die in SecurityTokenServiceConfiguration.MaximumTokenLifetime angegebene maximal zulässige Tokenlebensdauer "{2}" ist. Wenn Sie eine solche Lebensdauer angeben müssen, können Sie die SecurityTokenServiceConfiguration.MaximumTokenLifetime-Eigenschaft ändern oder SecurityTokenService.GetTokenLifetime überschreiben und eine benutzerdefinierte Überprüfung bereitstellen.ID2079: SecurityTokenService.SecurityTokenDescriptor.SigningCredentials ist NULL. Geben Sie in dem von SecurityTokenService.GetScope zurückgegebenen Scope gültige Anmeldeinformationen zum Signieren des ausgestellten Tokens an. Wenn Sie nicht signierte Token ausstellen müssen, müssen Sie SecurityTokenService.Issue überschreiben.ID2080: Der SecurityKeyIdentifier kann mit dem angegebenen SecurityTokenResolver nicht in einen SecurityKey aufgelöst werden. SecurityTokenResolver: "{0}", SecurityKeyIdentifier: "{1}".ID2081: Der SecurityTokenService implementiert kein asynchrones Verhalten. Überschreiben Sie die BeginGetOutputClaimsIdentity-/EndGetOutputClaimsIdentity-Methoden und die BeginGetScope-/EndGetScope-Methoden, um ein gültiges asynchrones Verhalten bereitzustellen.>ID2082: Lifetime muss größer oder gleich TimeSpan.Zero sein.ID2083: IssuerName darf nicht NULL oder leer sein. Erstellen Sie eine SecurityTokenServiceConfiguration mit einem gültigen TokenIssuerName, oder überschreiben Sie SecurityTokenService.GetIssuerName, um einen gültigen Ausstellernamen bereitzustellen.ID2084: EncryptingCredentials können nicht aus dem angegebenen Prüfverschlüsselungstoken "{0}" erstellt werden. Überschreiben Sie SecurityTokenService.GetRequestorProofEncryptingCredentials, um ein gültiges Prüf-EncryptingCredentials zurückzugeben.PID2100: In der Zertifikatskette muss mindestens ein Zertifikat angegeben werden.SID3006: Für das ComputedKey-Element muss ein gültiger Algorithmus angegeben sein.@ID3007: Das Element "{0}" mit dem Namespace "{1}" ist unbekannt.9ID3009: Das ClaimType-Element enthält kein Uri-Attribut.,ID3010: Unbekannter KeyType angegeben: "{0}"0ID3011: Unbekannter RequestType angegeben: "{0}"{ID3012: Der UseKey in einem RequestSecurityToken-Objekt muss für die Serialisierung ein gültiges SecurityToken aufweisen.ID3013: Das Element "{0}" vom Typ "{1}" kann nicht geschrieben werden. Fügen Sie in der SecurityTokenServiceConfiguration den benutzerdefinierten WSTrustResponseSerializer hinzu, um dieses Element zu schreiben.ID3017: Das Token im UseKey-Objekt wird von keinem der konfigurierten SecurityTokenHandlers als Token erkannt, in das geschrieben werden kann.BID3020: Es wurde ein unbekanntes KeyType-Element gefunden ("{0}").ID3021: Das RequestedProofToken in der RequestSecurityTokenResponse muss einen ComputedKeyAlgorithm oder ein SecurityToken enthalten.ID3025: Das RequestedProofToken-Element kann nicht gelesen werden. Das RequestedProofToken-Element muss ein EncryptedKey-Element, ein BinarySecret-Element oder einen "ComputedKeyAlgorithm" als untergeordnetes Element enthalten.ID3026: Das Entropy-Element kann nicht gelesen werden. Das Entropy-Element muss ein EncryptedKey-Element oder BinarySecret-Element als untergeordnetes Element enthalten.ID3027: Der zum Entschlüsseln des verschlüsselten Schlüssels erforderliche Schlüssel konnte nicht aufgelöst werden. Stellen Sie sicher, dass "{0}" mit dem erforderlichen Schlüssel aufgefüllt ist.|ID3032: Im Namespace "{1}" wurde das unerwartete Element "{0}" gefunden. Erwartet wird das Element "{2}" im Namespace "{3}".VID3057: Für die EnvelopedSignature sind in der SignedInfo mehrere Verweise angegeben.7ID3061: Das angegebene Element ("{0}", "{1}") ist leer.9ID3063: Fehler beim Analysieren einer WS-Trust-Nachricht.eID3064: In den EncryptingCredentials für das Token muss ein symmetrischer Schlüssel angegeben sein.7ID3089: Es wurde keine verschachtelte Signatur gelesen.oID3091: In einer Issue-Anforderung für einen asymmetrischen Schlüssel muss das UseKey-Element angegeben sein.ID3092: Der angegebene UseKey "{0}" kann nicht in ein Token aufgelöst werden, das den Client als Besitzer des privaten Schlüssels bestätigt.ID3130: Ein SecondaryParameters-Element eines WSTrust 1.3-RequestSecurityToken darf kein weiteres SecondaryParameters-Element enthalten.YID3135: Der Wert "{2}" des Elements "{0}" mit dem Namespace "{1}" ist kein absoluter URI.qID3136: Der Wert "{3}" für das Attribut "{0}" des Elements "{1}" mit dem Namespace "{2}" ist kein absoluter URI.ID3141: Der RequestType "{0}" wird nicht unterstützt. Wenn dieser RequestType unterstützt werden muss, überschreiben Sie die entsprechende virtuelle Methode in der abgeleiteten SecurityTokenService-Klasse.ID3151: Die WS-Trust-Nachricht enthält ein leeres RenewTarget-Element. Das RenewTarget-Element muss ein gültiges SecurityToken als untergeordnetes Element enthalten.ID3152: Die WS-Trust-Nachricht enthält ein leeres OnBehalfOf-Element. Das OnBehalfOf-Element muss ein SecurityToken oder einen SecurityTokenReference als untergeordnetes Element enthalten.ID3153: Die WS-Trust-Nachricht enthält ein leeres "ActAs". Das Element muss ein SecurityToken oder einen SecurityTokenReference als untergeordnetes Element enthalten.ID3154: Die WS-Trust-Nachricht enthält ein leeres KeySize-Element. Das Element muss eine gültige Schlüsselgröße für das angeforderte Token angeben.ID3155: Die WS-Trust-Nachricht enthält ein leeres UseKey-Element. Das Element muss einen gültigen SecurityTokenReference für den öffentlichen Schlüssel des Clients angeben.ID3158: Die WS-Trust-Nachricht enthält ein leeres "RequestedSecurityToken". Das Element muss ein gültiges SecurityToken als untergeordnetes Element enthalten.ID3159: Die WS-Trust-Nachricht enthält eine leere "RequestedAttachedReference". Das Element muss eine gültige SecurityKeyIdentifierClause als untergeordnetes Element enthalten.ID3160: Die WS-Trust-Nachricht enthält eine leere "RequestedUnattachedReference". Das Element muss eine gültige SecurityKeyIdentifierClause als untergeordnetes Element enthalten.ID3161: Die WS-Trust-Nachricht enthält eine leere "Lifetime". Das Element muss ein Created-Element und ein Expires-Element als untergeordnetes Element enthalten.ID3162: Die WS-Trust-Nachricht enthält ein leeres "AppliesTo". Das Element muss eine gültige EndpointAddress als untergeordnetes Element enthalten.ID3164: Die WS-Trust-Nachricht enthält ein leeres "BinarySecret". Das Element muss als Base64-Zeichenfolge codierte Schlüsselbytes enthalten.ID3165: Die WS-Trust-Nachricht enthält ein UseKey-Element, das von keinem der konfigurierten SecurityTokenHandlers gelesen werden kann.ID3166: Das UseKey-Token in der WS-Trust-Nachricht kann keine RsaKeyIdentifierClause und keine X509RawDataSecurityKeyIdentifierClause erstellen. Dies sind die einzigen standardmäßig unterstützten SecurityKeyIdentifierClause-Typen.;ID3198: Ausnahme beim Analysieren eines Metadatendokuments.GID3199: Der Wert der EntityID darf nicht länger als 1024 Zeichen sein.hID3200: Fehler beim Lesen des Metadatendokuments. Der erforderliche Parameter "{0}" war nicht vorhanden.XID3201: Der Wert "{1}" des aufgelisteten Attributs "{0}" in den Metadaten ist ungültig.dID3202: Fehler beim Lesen des Metadatendokuments. Der Wert "{1}" des Parameters "{0}" ist ungültig.mID3203: Fehler beim Schreiben des Metadatendokuments. Der erforderliche Parameter "{0}" ist nicht festgelegt.ID3207: Fehler beim Lesen des Metadatendokuments. Der Wert "{2}" für das Attribut "{0}" des Elements "{1}" wird nicht unterstützt.ID3215: Der im Element "{1}" mit dem Namespace "{2}" angegebene Codierungstyp "{0}" wird nicht unterstützt. Die unterstützten Codierungstypen lauten "{3}".ID3216: Die WS-Trust-Nachricht enthält einen leeren "Issuer". Das Element muss eine gültige EndpointAddress als untergeordnetes Element enthalten.iID3217: Der Codierungstyp "{0}" wird nicht unterstützt. Die unterstützten Codierungstypen lauten "{1}".ID3218: Die WS-Trust-Nachricht enthält eine leere "ProofEncryption". Das Element muss ein SecurityToken oder einen SecurityTokenReference als untergeordnetes Element enthalten.ID3219: Die WS-Trust-Nachricht enthält ein leeres "DelegateTo". Das Element muss ein SecurityToken oder einen SecurityTokenReference als untergeordnetes Element enthalten.ID3220: Die WS-Trust-Nachricht enthält ein leeres "CancelTarget". Das Element muss ein SecurityToken oder einen SecurityTokenReference als untergeordnetes Element enthalten.ID3221: Die WS-Trust-Nachricht enthält ein leeres "ValidateTarget". Das Element muss ein SecurityToken oder einen SecurityTokenReference als untergeordnetes Element enthalten.wID3222: Für das Element "{0}" mit dem Namespace "{1}" wurde ein Wert vom Typ "{2}" erwartet, der Typ war jedoch "{3}".\ID3223: Das untergeordnete Element ("{2}", "{3}") des Elements ("{0}", "{1}") ist unbekannt.3ID3249: Das Attribut "{0}" muss ausgelassen werden.ID3257: Das RequestSecurityToken enthält mindestens einen Claim mit einem angegebenen Claim-Wert, jedoch ist der RequestClaimCollection.Dialect auf "{0}" festgelegt. Der RequestClaimCollection.Dialect muss auf "{1}" festgelegt werden, damit der Wert serialisiert wird.ID3258: Das RequestSecurityToken enthält mindestens einen Claim mit einem angegebenen Claim-Wert, jedoch ist der Dialect auf "{0}" festgelegt. Der Dialect muss auf "{1}" festgelegt sein.mID3260: Das Stammelement eines Metadatendokuments muss ein EntityDescriptor oder ein EntitiesDescriptor sein.ID3264: Es wurde ein OnBehalfOf-Element gefunden, jedoch waren keine Tokenhandler zum Lesen eines OnBehalfOf-Elements registriert. Fügen Sie für die Verwendung von OnBehalfOf dem SecurityTokenHanderCollectionManager eine gültige SecurityTokenHandlerCollection hinzu.ID3265: Es wurde ein ActAs-Element gefunden, jedoch waren keine Tokenhandler zum Lesen eines ActAs-Elements registriert. Fügen Sie für die Verwendung von ActAs dem SecurityTokenHanderCollectionManager eine gültige SecurityTokenHandlerCollection hinzu.ID3268: Die WS-Trust-Nachricht enthält ein leeres Encryption-Element. Das Element muss ein gültiges SecurityToken als untergeordnetes Element enthalten.XID3274: Der RoleDescriptor vom Typ "{0}" wurde gelöscht, da er nicht unterstützt wird.|ID3275: Der XmlReader befindet sich an keinem EncryptedData-Element. Position des XmlReader: Name: "{0}", Namespace: "{1}". ID3276: Die Anmeldeinformationen zum Signieren können nicht aufgelöst werden, da das signierte XML keinen SecurityKeyIdentifier enthält.xID3284: Für Saml2NameIdentifier-Verschlüsselungsanmeldeinformationen muss ein symmetrischer Schlüssel angegeben sein.3ID4001: Es wurde eine AsyncResult-Instanz erwartet.%ID4002: End wurde bereits aufgerufen.8ID4003: Unbehandelte Ausnahme beim asynchronen Rückruf.EID4004: Ausnahme während der Ausführung eines asynchronen Vorgangs.7ID4005: AsyncResult.Complete wurde mehrmals aufgerufen.ID4007: Der symmetrische Schlüssel im angeforderten Sicherheitstoken muss verschlüsselt sein. Überschreiben Sie zum Beheben dieses Problems die SecurityTokenService.GetScope()-Methode, um Scope.EncryptingCredentials einen geeigneten Wert zuzuweisen, oder legen Sie Scope.SymmetricKeyEncryptionRequired auf false fest.=ID4008: "{0}" stellt keine Implementierung für "{1}" bereit.JID4010: Für den Tokentyp "{0}" ist kein SecurityTokenHandler registriert.ZID4011: Es ist kein SecurityTokenHandler zum Überprüfen des Tokentyps "{0}" registriert.ID4013: Von SamlSecurityTokenHandler.CreateAssertion darf nicht NULL zurückgegeben werden. Stellen Sie zum Beheben dieses Problems sicher, dass CreateAssertion eine gültige SamlAssertion zurückgibt.dID4014: Es ist kein SecurityTokenHandler zum Lesen des Sicherheitstokens ("{0}", "{1}") registriert.jID4020: Es ist kein SecurityTokenHandler zum Erstellen von Token für den Typbezeichner "{0}" registriert.ID4022: Der zum Entschlüsseln des verschlüsselten Sicherheitstokens erforderliche Schlüssel konnte nicht aufgelöst werden. Stellen Sie sicher, dass der SecurityTokenResolver mit dem erforderlichen Schlüssel aufgefüllt ist.ID4023: Das verschlüsselte Sicherheitstoken wurde direkt mit einem asymmetrischen Schlüssel verschlüsselt. Dies wird nicht unterstützt. Zum Verschlüsseln eines symmetrischen Schlüssels mit dem asymmetrischen Schlüssel muss ein xenc:EncryptedKey verwendet werden.nID4024: Der EncryptedSecurityTokenHandler kann nur SecurityToken-Objekte vom EncryptedSecurityToken schreiben.dID4025: Die SamlSecurityTokenRequirement gibt einen unbekannten Wert für AudienceUriMode an: "{0}".ID4026: Der KerberosSecurityTokenHandler kann kein KerberosReceiverSecurityToken überprüfen, dessen WindowsIdentity NULL ist.ID4034: Ein SamlAttributeStatement darf nur einen SamlAttributeValue vom Typ "Actor" aufweisen. Dieses besondere SamlAttribute wird in Delegierungsszenarien verwendet.ID4036: Der zum Entschlüsseln des verschlüsselten Sicherheitstokens erforderliche Schlüssel konnte nicht aus dem Sicherheitsschlüsselbezeichner "{0}" aufgelöst werden. Stellen Sie sicher, dass der SecurityTokenResolver mit dem erforderlichen Schlüssel aufgefüllt ist.ID4037: Der zum Überprüfen der Signatur erforderliche Schlüssel konnte nicht aus dem Sicherheitsschlüsselbezeichner "{0}" aufgelöst werden. Stellen Sie sicher, dass der SecurityTokenResolver mit dem erforderlichen Schlüssel aufgefüllt ist.-ID4038: Fehler bei der Signaturüberprüfung.ID4046: Der SecurityTokenHandler kann das Token "{0}" nicht schreiben. Der SecurityTokenHandler kann nur Token vom Typ "{1}" schreiben.ID4050: Der SecurityContextSecurityTokenHandler benötigt beim Schreiben eines Tokens eine gültige WS-SecureConversation-Version.ID4051: Das SecurityToken kann nicht aufgelöst werden. Verwenden Sie die Konfiguration, um sicherzustellen, dass ein SecurityTokenHandler für Token vom Typ "{0}" registriert ist. Elementname: "{1}". Namespace: "{2}".ID4052: Das SecurityTokenElement kann keinen Antragsteller erstellen, sofern es nicht mit einem XmlElement und einer SecurityTokenHandlerCollection erstellt wurde.nID4059: Das Username-Token ist vom nicht unterstützten Kennworttyp "{0}". Der unterstützte Typ lautet "{1}".bID4060: Das Element ({0}, {1}) wird nicht als untergeordnetes Element von ({2}, {3}) unterstützt.CID4061: Das Username-Token enthält keinen gültigen Benutzernamen.ID4062: Das Format für den Benutzernamen ist ungültig. Der Benutzername muss im Format "Benutzername" oder "Domäne\Benutzername" angegeben werden.ID4063: Fehler bei LogonUser für den Benutzer "{0}". Stellen Sie sicher, dass der Benutzer über ein gültiges Windows-Konto verfügt.ID4065: Das SecurityToken kann nicht gelesen werden. Das erwartete Element ist ({0}, {1}), und das tatsächliche Element ist ({2}, {3}).ID4066: Das SecurityToken kann nicht gelesen werden. Erwartet wird das Element ({0}, {1}), dessen {2}-Attribut auf "{3}" festgelegt ist. Der Attributwert war jedoch "{4}".ID4067: Das X.509-Zertifikat "{0}" konnte keinem Windows-Konto zugeordnet werden. Der alternative UPN-Antragstellername ist erforderlich.GID4068: Unbekannte Codierung beim Lesen des binären Sicherheitstokens.ID4070: Fehler beim Erstellen der X.509-Zertifikatskette "{0}". Die Vertrauenskette des verwendeten Zertifikats kann nicht überprüft werden. Ersetzen Sie das Zertifikat, oder ändern Sie den certificateValidationMode. "{1}"?ID4073: In der SAML-Action fehlt der erforderliche Action-Wert.CID4075: In der SAML-Assertion fehlt das erforderliche {0}-Attribut.ID4076: Eine SAML-Assertion mit MajorVersion "{0}" und MinorVersion "{1}" wird nicht unterstützt. Die unterstützte Version lautet MajorVersion "{2}" und MinorVersion "{3}".OID4077: Die AssertionId "{0}"der SAML-Assertion ist kein gültiger xsd:ID-Wert.ID4078: Die SAML-Assertion verfügt über keine SAML-Statement-Elemente. Die SAML-Assertion muss mindestens ein SAML-Statement-Element enthalten._ID4079: Die SAML-Advice-AssertionIdReference darf nicht NULL oder eine leere Zeichenfolge sein.fID4080: Der XmlReader befindet sich am Element ("{0}", "{1}"). Dies ist keine bekannte SAML-Bedingung.?ID4081: Es wurde eine unbekannte SAML-Condition gefunden. "{0}"ID4082: Die SAML-Assertion ist ungültig. Es wurde ein Verweis des XmlReader auf ("{0}", "{1}") erwartet, der XmlReader verweist jedoch auf ("{2}", "{3}").hID4083: Die SAML-AudienceRestrictionCondition darf keinen Audience-Wert angeben, der NULL oder leer ist.fID5084: Für die SAML-AudienceRestrictionCondition muss mindestens ein Audience-Wert angegeben werden.RID4085: Die SAML-Assertion enthält ein unbekanntes SAML-Statement ("{0}", "{1}").?ID4086: Das angegebene SAML-Statement wird nicht erkannt. "{0}"GID4087: Für den SAML-NameIdentifier ist kein gültiger Name angegeben.aID4088: Für die SAML-SubjectConfirmation ist keine gültige SubjectConfirmationMethod angegeben.lID4089: Das SAML-Subject muss einen gültigen NameIdentifier oder eine gültige SubjectConfirmation angeben.?ID4090: Die KeyInfo des SAML-Subject kann nicht gelesen werden.IID4091: Die KeyInfo "{0}" des SAML-Subject kann nicht geschrieben werden.RID4092: Das SAML AttributeStatement enthält nicht das erforderliche SAML-Subject.KID4093: Das SAML-AttributeStatement enthält keine SAML-Attribute-Elemente.CID4094: Das SAML-Attribute enthält keinen gültigen Attributnamen.GID4095: Das SAML-Attribute enthält keinen gültigen Attributnamespace.:ID4096: Das SAML-Attribute enthält keinen gültigen Wert.YID4097: Das SAML-AuthenticationStatement enthält keinen gültigen AuthenticationInstant.[ID4098: Das SAML-AuthenticationStatement enthält keine gültige Authentifizierungsmethode.XID4099: Das SAML-AuthenticationStatement enthält nicht das erforderlichen SAML-Subject./ID4100: Nicht unterstützte SAML-Version: "{0}"ID4102: Es wurde ein Element mit einem unerwarteten Typ gefunden. Erweitern Sie den Saml2SecurityTokenHandler, um erweiterte Typen in SAML2-Assertionen zu unterstützen. Erwarteter Typname: "{0}" Erwarteter Typnamespace: "{1}" Gefundener Typname: "{2}" Gefundener Typnamespace: "{3}"ID4104: Es wurde ein abstraktes Element gefunden, dessen konkreter Typ nicht angegeben ist. Elementname: "{0}" Elementnamespace: "{1}"ID4105: Es wurde ein -Element gefunden, das einen unbekannten konkreten Typ angibt. Erweitern Sie den Saml2SecurityTokenHandler, und überschreiben Sie ReadStatement, um diese benutzerdefinierte Anweisung zu behandeln. Typname: "{0}" Typnamespace: "{1}"WID4106: Eine Saml2Assertion ohne SAML-Statements muss über ein SAML-Subject verfügen.ID4107: Die Auflistung der Saml2Assertion-Statements enthält ein unbekanntes Saml2Statement. Erweitern Sie den Saml2SecurityTokenHandler, und überschreiben Sie WriteStatement, um benutzerdefinierte Saml2Statement-Objekte zu behandeln. Typname: "{0}"nID4108: Ein Saml2Subject, das keine NameId angibt, darf keine leere SubjectConfirmations-Auflistung aufweisen.ID4110: Ein enthielt ein -Element, das einen unbekannten konkreten Typ angibt. Erweitern Sie den Saml2SecurityTokenHandler, und überschreiben Sie ReadSubjectID, um diesen benutzerdefinierten Typ zu behandeln. Typname: "{1}" Typnamespace: "{2}"lID4111: Ein -Element vom Typ KeyInfoConfirmationDataType darf nicht leer sein.ID4112: Es wurde ein -Element mit einem unerwarteten Typ gefunden. Standardmäßig werden der SubjectConfirmationDataType und der KeyInfoConfirmationDataType behandelt. Erweitern Sie den Saml2SecurityTokenHandler, und überschreiben Sie ReadSubjectConfirmationData, um andere Typen zu behandeln. Typname: "{0}" Typnamespace: "{1}"ID4113: Es wurde eine gefunden, die einen unbekannten konkreten Typ angibt. Erweitern Sie den Saml2SecurityTokenHandler, und überschreiben Sie ReadConditions, um eine benutzerdefinierte Condition zu behandeln.ID4114: Ein -Element enthielt unbekannten Inhalt. Das Schema lässt beliebige XML-Elemente in diesem Element ohne explizite Schemaerweiterung zu. Erweitern Sie den Saml2SecurityTokenHandler, und überschreiben Sie Read{0}, um den Inhalt zu behandeln.GID4115: Ein -Element enthielt mehrere {0}-Bedingungen./ID4116: NotBefore muss vor NotOnOrAfter liegen.ID4117: Beim Schreiben des Saml2AuthenticationContext muss mindestens entweder ClassReference oder DeclarationReference festgelegt werden. Legen Sie vor der Serialisierung eine dieser Eigenschaften fest.ID4118: Es wurde ein -Element gefunden. Erweitern Sie den Saml2SecurityTokenHandler, und überschreiben Sie ReadAuthenticationContext, um nach Wert definierte Authentifizierungskontextdeklarationen zu behandeln. Außerdem muss möglicherweise der Saml2AuthenticationContext erweitert werden, damit das zugehörige Datenmodell den Deklarationswert behandeln kann.}ID4119: Das SAML2:AuthenticationStatement, AttributeStatement und AuthorizationDecisionStatement erfordern ein SAML2:Subject.jID4120: Das -Element muss mindestens eine Assertion oder einen Assertionsverweis enthalten.ID4121: Die SAML2:Action muss eine Ressource angeben, bei der es sich um einen absoluten URI oder den leeren relativen URI handelt.UID4122: Das SAML2:AuthorizationDecisionStatement muss mindestens eine Aktion angeben.ID4123: Es wurde ein unbekannter Wert für das Decision-Attribut des SAML2:AuthorizationDecisionStatement-Elements gefunden: "{0}"SID4124: Das SAML2:AttributeStatement muss mindestens ein SAML2:Attribute enthalten.(ID4125: Fehler beim Lesen von XML-Daten.ID4126: Erweitern Sie den Saml2SecurityTokenHandler, und überschreiben Sie ReadKeyIdentifierClause, um -Verweise für SAML2-Assertionen zu behandeln.9ID4127: Unerwarteter ValueType für SAML2-Tokentyp: "{0}",ID4128: Der Wert ist keine gültige SAML-ID.ID4129: Mit WS-SecureConversation kann nur eine SAML2-Schlüsselbezeichnerklausel mit der implizit abgeleiteten Standardschlüssellänge 32 geschrieben werden.kID4130: Aus der Saml2Assertion kann kein Saml2SecurityToken erstellt werden, da kein Subject vorhanden ist.xID4131: Aus der Saml2Assertion kann kein Saml2SecurityToken erstellt werden, da keine SubjectConfirmation vorhanden ist.|ID4132: Aus der Saml2Assertion kann kein Saml2SecurityToken erstellt werden, da mehrere SubjectConfirmations vorhanden sind.ID4133: Aus der Saml2Assertion kann kein Saml2SecurityToken erstellt werden, da die Bearer-Bestätigungsmethode festgelegt wird, in den SubjectConfirmationData jedoch Schlüssel angegeben sind.ID4134: Aus der Saml2Assertion kann kein Saml2SecurityToken erstellt werden, da die HolderOfKey-Bestätigungsmethode festgelegt wird, in den SubjectConfirmationData jedoch keine Schlüssel angegeben sind.ID4136: Aus der Saml2Assertion kann kein Saml2SecurityToken erstellt werden, da eine nicht unterstützte Bestätigungsmethode angegeben wird: "{0}".ID4138: Für die SAML2:Assertion konnte kein geeigneter Saml2NameIdentifier erstellt werden, da der tokenDescriptor.Issuer NULL oder leer ist.ID4139: Für das SAML2:Subject konnte kein geeigneter Saml2NameIdentifier erstellt werden, da mehrere Claims vom Typ NameIdentifier angegeben wurden.ID4140: Diese Assertion kann nicht erneut als unformatiertes XML ausgegeben werden. Möglicherweise wurde die Assertion nicht zunächst aus XML gelesen, oder die Assertion wurde nach dem Lesen geändert. Dies wird durch eine geänderte Id-Eigenschaft angegeben.ID4141: Die SAML2:Assertion ist nicht signiert. Für diese Verwendung sind nur signierte Assertions zulässig. Wenn zum Erstellen der Assertion Windows Identity Foundation verwendet wird, erstellen Sie eine signierte Assertion, indem Sie vor dem Aufruf von WriteAssertion die SigningCredentials festlegen.ID4142: Die SAML2:Assertion ist signiert, der KeyIdentifier der Signatur kann jedoch nicht in ein SecurityToken aufgelöst werden. Stellen Sie sicher, dass der korrekte SecurityTokenResolver bereitgestellt wurde. Erweitern Sie den Saml2SecurityTokenHandler, und überschreiben Sie ResolveIssuerToken, um erweiterte Anforderungen an die Tokenauflösung zu behandeln.ID4147: Das Saml2SecurityToken wird zurückgewiesen, da die NotBefore-Bedingung der SAML2:Assertion nicht erfüllt wird. NotBefore: "{0}" Aktuelle Zeit: "{1}"ID4148: Das Saml2SecurityToken wird zurückgewiesen, da die NotOnOrAfter-Bedingung der SAML2:Assertion nicht erfüllt wird. NotOnOrAfter: "{0}" Aktuelle Zeit: "{1}"ID4149: Das Saml2SecurityToken wird zurückgewiesen, da die SAML2:Assertion eine OneTimeUse-Bedingung angibt. Standardmäßig wird die Erzwingung der OneTimeUse-Bedingung nicht unterstützt. Erweitern Sie den Saml2SecurityTokenHandler, und überschreiben Sie ValidateConditions, um die Erzwingung von Saml2Conditions anzupassen.ID4150: Das Saml2SecurityToken wird zurückgewiesen, da die SAML2:Assertion eine ProxyRestriction-Bedingung angibt. Standardmäßig wird die Erzwingung der ProxyRestriction-Bedingung nicht unterstützt. Erweitern Sie den Saml2SecurityTokenHandler, und überschreiben Sie ValidateConditions, um die Erzwingung von Saml2Conditions anzupassen.qID4151: Das Token kann vom Saml2SecurityTokenHandler nicht überprüft werden, da es kein Saml2SecurityToken ist.ID4152: Das Saml2SecurityToken kann nicht überprüft werden, da die IssuerToken-Eigenschaft nicht festgelegt ist. Nicht signierte SAML2:Assertions können nicht überprüft werden.ID4153: Aus der Saml2Assertion kann kein Saml2SecurityToken erstellt werden, da sie SubjectConfirmationData enthält, die einen Address-Wert angeben. Standardmäßig wird die Erzwingung dieses Werts nicht unterstützt. Erweitern Sie den Saml2SecurityTokenHandler, und überschreiben Sie ValidateConfirmationData, um die Verarbeitung von SubjectConfirmationData anzupassen.ID4154: Aus der Saml2Assertion kann kein Saml2SecurityToken erstellt werden, da sie SubjectConfirmationData enthält, die einen InResponseTo-Wert angeben. Standardmäßig wird die Erzwingung dieses Werts nicht unterstützt. Erweitern Sie den Saml2SecurityTokenHandler, und überschreiben Sie ValidateConfirmationData, um die Verarbeitung von SubjectConfirmationData anzupassen.ID4157: Aus der Saml2Assertion kann kein Saml2SecurityToken erstellt werden, da sie SubjectConfirmationData enthält, die einen Recipient-Wert angeben. Standardmäßig wird die Erzwingung dieses Werts nicht unterstützt. Erweitern Sie den Saml2SecurityTokenHandler, und überschreiben Sie ValidateConfirmationData, um die Verarbeitung von SubjectConfirmationData anzupassen.ID4158: Während der Verarbeitung der Attributanweisung wurde ein gefunden. Erweitern Sie den Saml2SecurityTokenHandler, und überschreiben Sie ReadAttributeStatement, um verschlüsselte Attribute zu behandeln.KID4159: Eine Saml2AudienceRestriction muss mindestens ein Audience angeben.jID4160: Der Saml2SecurityTokenHandler kann nur SecurityToken-Objekte vom Typ Saml2SecurityToken schreiben.ID4161: Der Reader befindet sich an keinem Element, das gelesen werden kann. Rufen Sie CanReadKeyIdentifierClause auf, um das Element zu überprüfen, bevor Sie ReadKeyIdentifierClause aufrufen.ID4162: Der Saml2SecurityTokenHandler kann nur SecurityKeyIdentifierClause-Objekte vom Typ Saml2AssertionKeyIdentifierClause schreiben.~ID4172: Der keyInfoSerializer muss beim Lesen eines xenc:EncryptedKey-Elements eine EncryptedKeyIdentifierClause zurückgeben.tID4173: Die Saml2Assertion darf nur ExternalEncryptedKeys angeben, wenn auch EncryptingCredentials angegeben werden.ID4175: Der Aussteller des Sicherheitstokens wurde von der IssuerNameRegistry nicht erkannt. Konfigurieren Sie die IssuerNameRegistry zum Zurückgeben eines gültigen Namens für den Aussteller, damit Sicherheitstokens von diesem Aussteller akzeptiert werden.ID4176: Das Saml2SecurityToken wird zurückgewiesen, da die NotBefore-Bedingung für die SubjectConfirmationData der SAML2:Assertion nicht erfüllt wird. NotBefore: "{0}" Aktuelle Zeit: "{1}"ID4177: Das Saml2SecurityToken wird zurückgewiesen, da die NotOnOrAfter-Bedingung für die SubjectConfirmationData der SAML2:Assertion nicht erfüllt wird. NotOnOrAfter: "{0}" Aktuelle Zeit: "{1}"ID4178: Die im SecurityTokenDescriptor bereitgestellten EncryptingCredentials sind Anmeldeinformationen für einen asymmetrischen Schlüssel. Sie müssen zum Verschlüsseln des Tokens EncryptedKeyEncryptingCredentials verwenden.ID4179: Die im Scope bereitgestellten EncryptingCredentials sind Anmeldeinformationen für einen asymmetrischen Schlüssel. Für Scope.EncryptingCredentials müssen Sie X509EncryptingCredentials festlegen.ID4180: Eine SAML2-Assertion, die eine AuthenticationContext-DeclarationReference angibt, wird nicht unterstützt. Erweitern Sie den Saml2SecurityTokenHandler, und überschreiben Sie ProcessAuthenticationStatement, um DeclarationReference zu behandeln.,ID4181: Das Sicherheitstoken ist abgelaufen.4ID4182: Das Sicherheitstoken ist noch nicht gültig.QID4183: Fehler bei der Audience-Einschränkungsvalidierung des Sicherheitstokens.ID4184: Die im SecurityTokenDescriptor bereitgestellten EncryptingCredentials dürfen nicht NULL sein, wenn Scope.TokenEncryptionRequired auf true festgelegt ist. Möglicherweise gibt der Scope einen nicht unterstützten Verschlüsselungsschlüsseltyp an, oder die eingehende RequestSecurityToken-Nachricht enthält einen nicht unterstützten EncryptionAlgorithm. Überschreiben Sie CreateSecurityTokenDescriptor, wenn andere Algorithmen als AES 256 unterstützt werden müssen.ID4185: Ein Saml2SecurityToken kann nicht aus dem AuthenticationMethod-Claim-Wert "{0}" erstellt werden, der als AuthnContextClassRef-Element serialisiert wird. Ändern Sie den AuthenticationMethod-Claim in einen absoluten URI.ZID4187: Der Reader befindet sich an keinem EncryptedKey-Element, das gelesen werden kann. XID4188: Der Reader befindet sich an keinem CipherData-Element, das gelesen werden kann. ID4189: Der Reader befindet sich nicht an einer DataReference. Gemäß XmlEnc darf nach Auftreten einer DataReference nur eine DataReference vorhanden sein. ID4190: Der Reader befindet sich nicht an einer KeyReference. Gemäß XmlEnc darf nach Auftreten einer KeyReference nur eine KeyReference vorhanden sein. kID4191: Eine ReferenceList muss mindestens einen Verweis enthalten, jedoch wurden keine Verweise gefunden. UID4192: Der Reader befindet sich an keinem KeyInfo-Element, das gelesen werden kann. [ID4193: Der Reader befindet sich an keinem EncryptedData-Element, das gelesen werden kann. KID4200: In der SAML-AuthorityBinding fehlt die erforderliche AuthorityKind.cID4201: Die SAML-AuthorityBinding enthält die AuthorityKind "{0}", deren Format nicht gültig ist.MID4202: Die SAML-AuthorityBinding enthält keine gültige angegebene Binding.NID4203: Die SAML-AuthorityBinding enthält keine gültige angegebene Location.]ID4204: In der SAML-AuthorizationDecisionStatement fehlt das erforderliche Decision-Attribut.]ID4205: In der SAML-AuthorizationDecisionStatement fehlt das erforderliche Resource-Attribut.XID4206: In der SAML-AuthorizationDecisionStatement fehlt das erforderliche SAML-Subject.^ID4207: Für die SAML-AuthorizationDecisionStatement sind mehrere Evidence-Elemente angegeben.`ID4208: Die SAML-AuthorizationDecisionStatement enthält ein unbekanntes Element ("{0}", "{1}").aID4209: Die SAML-AuthorizationDecisionStatement muss mindestens eine angegebene Action enthalten.IID4210: Die SAML-Evidence enthält ein unbekanntes Element ("{0}". "{1}")CID4211: Die SAML-Evidence muss mindestens eine Assertion enthalten.NID4212: Das SAML-Attribut muss mindestens einen SAML-AttributeValue enthalten.WID4213: Der ClaimType "{0}" kann nicht in seinen Namen und Namespace aufgelöst werden.IID4216: Der ClaimType "{0}" muss das Format "Namespace"/"Name" aufweisen.FID4217: Das angegebene Token "{0}" ist nicht vom erwarteten Typ "{1}".ID4218: Eine Saml2SamlAttributeStatement darf nur ein Saml2Attribute vom Typ "Actor" enthalten. Dieses besondere Saml2Attribute wird in Delegierungsszenarien verwendet.ID4220: Die SAML-Assertion ist nicht signiert, oder der KeyIdentifier der Signatur kann nicht in ein SecurityToken aufgelöst werden. Stellen Sie sicher, dass die Tokenauflösung die ordnungsgemäßen Ausstellertokens enthält. Erweitern Sie den SamlTokenSerializer, und überschreiben Sie ReadToken, um erweiterte Anforderungen an die Tokenauflösung zu behandeln.ID4221: Der KeyIdentifier "{0}" der SAML-Signature kann nicht geschrieben werden. Überschreiben Sie für eine benutzerdefinierte Klausel SamlSecurityTokenHandler.WriteSigningKeyInfo.ID4222: Das SamlSecurityToken wird zurückgewiesen, da die SamlAssertion.NotBefore-Bedingung nicht erfüllt ist. NotBefore: "{0}" Aktuelle Zeit: "{1}"ID4223: Das SamlSecurityToken wird zurückgewiesen, da die SamlAssertion.NotOnOrAfter-Bedingung nicht erfüllt ist. NotOnOrAfter: "{0}" Aktuelle Zeit: '{1}'rID4224: Es wurde kein SecurityTokenHandler gefunden, der zum Schreiben eines Tokens vom Typ "{0}" registriert ist.zID4225: Das SamlSubject "{0}" ist nicht mit dem SamlSubject in einer anderen SamlStatement dieser SamlAssertion identisch.^ID4227: Die Token-ID "{0}" im Cookie stimmt nicht mit der Token-ID "{1}" im Umschlag überein.dID4229: Die Sitzungs-ID "{0}" im Cookie stimmt nicht mit der Sitzungs-ID "{1}" im Umschlag überein.lID4230: Das SecurityToken war nicht wohlgeformt. Der Elementname "{0}" wurde erwartet, gefunden wurde "{1}".zID4232: Das SecurityToken war nicht wohlgeformt. Die Version "{0}" wurde nicht erwartet. Die zulässige Version ist "{1}".^ID4237: Das SecurityToken war nicht wohlgeformt. Die Cookiebytes können nicht gelesen werden.wID4239: Das Sitzungscookie muss eine ID enthalten, die nicht NULL ist. Das Element "{0}" war leer oder nicht vorhanden.NID4242: Die SecurityContext-ID ist nicht vorhanden, oder das Element ist leer.ID4243: Es konnte kein SecurityToken erstellt werden. Im Tokencache wurde kein Token gefunden, und im Kontext wurde kein Cookie gefunden.ID4248: Der Windows-Benutzer "{0}" kann keinem UserPrincipalName zugeordnet werden, der für S4U-Identitätswechsel verwendet werden kann.lID4249: Der ClaimProperty-Schlüssel darf keine leere Zeichenfolge oder Zeichenfolge mit dem Wert NULL sein.,ID4250: Der ClaimValue darf nicht NULL sein.ID4251:Der OriginalIssuer darf nicht auf String.Empty festgelegt werden. Wenn kein OriginalIssuer vorgesehen ist, legen Sie den Wert auf NULL fest.CID4252: Der Wert des OriginalIssuer-Attributs darf nicht leer sein.ID4254: Der AttributeValueXsiType eines SAML-Attributs muss eine Zeichenfolge im Format "Präfix#Suffix" sein, wobei das Präfix und das Suffix eine jeweils nicht leere Zeichenfolge sind.ID4255: Das SecurityToken wird zurückgewiesen, da die Validierungszeit außerhalb des gültigen Bereichs ist. ValidTo: "{0}" ValidFrom: "{1}" Aktuelle Zeit: "{2}"bID4256: Ein benutzerdefinierter Zertifikatvalidierungsmodus ist keine unterstützte Konfiguration.VID4257: Fehler bei der Validierung des X.509-Zertifikats "{0}" durch den Tokenhandler.bID4258: Das Element "{0}" mit dem Namespace "{1}" enthält keinen gültigen Base64-codierten Wert.FID4259: Die SecurityKeyIdentifierClause "{0}" wird nicht unterstützt.ID4261: Der X509SecurityTokenHandler kann SecurityKeyIdentifierClauses nur serialisieren, wenn die Eigenschaft WriteXmlDSigDefinedClauseTypes auf true festgelegt ist.aID4262: Der SAML-NameIdentifier "{0}" hat das Format "{1}", und sein Wert ist kein gültiger URI.ID4263: Der SAML-NameIdentifier "{0}" hat das Format "{1}", und NameQualifier/SPNameQualifier/SPProvidedID wurde nicht ausgelassen.yID4264: Die Rückgabe von GetTokenTypeIdentifiers für den SecurityTokenHandler-Typ "{0}" darf nicht NULL oder leer sein.ID4265: Der Fingerabdruck "{0}" des Ausstellerzertifikats ist im Satz der konfigurierten vertrauenswürdigen Aussteller bereits vorhanden.SID4269: Eine SamlAudienceRestrictionCondition muss mindestens ein Audience angeben.SID4270: "{0}" zum Erstellen eines {1}-AuthenticationStatement darf nicht NULL sein.ID4272: Die Configuration-Eigenschaft dieses SecurityTokenHandler ist auf NULL festgelegt. Token können in diesem Zustand nicht verarbeitet werden. Legen Sie diese Eigenschaft fest, oder fügen Sie diesen SecurityTokenHandler einer SecurityTokenHandlerCollection mit einer gültigen Configuration-Eigenschaft hinzu.ID4274: Die Configuration-Eigenschaft dieses SecurityTokenHandler ist auf NULL festgelegt. Token können in diesem Zustand nicht gelesen oder überprüft werden. Legen Sie diese Eigenschaft fest, oder fügen Sie diesen SecurityTokenHandler einer SecurityTokenHandlerCollection mit einer gültigen Configuration-Eigenschaft hinzu.ID4275: Die Configuration.IssuerTokenResolver-Eigenschaft dieses SecurityTokenHandler ist auf NULL festgelegt. Token können in diesem Zustand nicht gelesen werden. Legen Sie den Wert von Configuration.IssuerTokenResolver fest.ID4276: Die Configuration.ServiceTokenResolver-Eigenschaft dieses SecurityTokenHandler ist auf NULL festgelegt. Token können in diesem Zustand nicht gelesen werden. Legen Sie den Wert von Configuration.ServiceTokenResolver fest.ID4277: Die Configuration.IssuerNameRegistry-Eigenschaft dieses SecurityTokenHandler ist auf NULL festgelegt. Token können in diesem Zustand nicht überprüft werden.kID4278: Es wurden keine Tokenwiedergaben gefunden: Die Configuration.TokenReplayCache-Eigenschaft ist NULL.ID4279: Die ContainingCollection des EncryptedSecurityTokenHandler ist auf NULL festgelegt. EncryptedSecurityTokens können nicht geschrieben werden, da die ContainingCollection die zum Schreiben des inneren Tokens erforderlichen SecurityTokenHandlers enthält. Legen Sie diese Eigenschaft auf eine gültige SecurityTokenHandlerCollection fest.ID4280: Der X509CertificateValidationMode ist auf Custom festgelegt, jedoch wurde die CertificateValidator-Eigenschaft nicht festgelegt. Sie müssen die CertificateValidator-Eigenschaft festlegen, damit eine benutzerdefinierte Bestätigung verwendet werden kann.ID4283: Die SecurityTokenHandlerConfiguration für die Default-Verwendung wurde überschrieben. Mit ServiceConfiguration.Initialize() werden keine Eigenschaften in der Konfiguration für die Default-Verwendung festgelegt.]ID4289: Beim Deserialisieren des Cookies ("{0}", "{1}") wurde ein unbekannter Claim gefunden.DID4290: Der unbekannte Claim "{0}" kann nicht deserialisiert werden.dID4291: Der aktuelle Endpunkt beschränkt nicht den Gültigkeitsbereich des Sicherheitstokens "{0}".YID4292: Das Sicherheitstoken vom Typ "{0}" kann vom {1}-Handler nicht überprüft werden.oID4294: Die Standardimplementierung von SecurityTokenCache implementiert nicht die TryRemoveAllEntries-Methode.ID4296: Für diesen SessionSecurityTokenHandler wurden keine CookieTransforms definiert. Token können in diesem Zustand nicht serialisiert/deserialisiert werden.  wurde kein -Element mit dem Namen "{0}" gefunden.]ID7013: Das Eingabe-ConfigurationElement kann nicht in ein ServiceElement umgewandelt werden.ID7017: Die TokenLifetime für den SessionSecurityTokenHandler kann nicht aus dem folgenden in der Konfiguration angegebenen Wert festgelegt werden: "{0}".ID7018: Das Lebensdauerattribut für das sessionTokenRequirement-Konfigurationselement darf nicht auf einen negativen Wert festgelegt werden.ID7019: Unter dem SecurityTokenHandler "{0}" wurden mehrere Konfigurationselemente gefunden. Der Tokenhandler kann nur einen XmlElement-Knoten für die benutzerdefinierte Konfiguration verarbeiten.ID7022: Das boolesche MapToWindows-Flag für die SamlSecurityTokenRequirement kann nicht aus dem folgenden in der Konfiguration angegebenen Wert festgelegt werden: "{0}".cID7026: In der Konfiguration des Sicherheitstokenhandlers ist das Element "{0}" mehrmals angegeben.ID7027: Die Identitätskonfiguration konnte nicht geladen werden, da kein -Konfigurationsabschnitt gefunden wurde.ID7028: Als Zertifikatvalidierungsmodus wurde "Custom" angegeben, es wurde jedoch kein benutzerdefinierter Bestätigungstyp gefunden.ID7029: Im Konfigurationsabschnitt wurde das doppelte Konfigurationselement '{0}' namens '{1}' gefunden.9ID8003: Cache geleert: SizeBefore="{0}", SizeAfter="{1}".wID8004: Der ClaimsPrincipal-Eigenschaftsschlüssel ("{0}") war für AuthorizationPolicy, PrincipalKey nicht verfügbar.ID8005: In einem SAML11--Element wurde ein unbekanntes Element gefunden. Dieses Element wird ignoriert. Erweitern Sie den SamlSecurityTokenHandler, und überschreiben Sie ReadAdvice, um das Element zu behandeln. Elementname="{0}", Namespace="{1}".ID8006: In einem SAML2--Element wurde ein unbekanntes Element gefunden. Dieses Element wird ignoriert. Erweitern Sie den Saml2SecurityTokenHandler, und überschreiben Sie ReadAdvice, um das Element zu behandeln. Elementname="{0}", Namespace="{1}".WID8007: Die AudienceRestrictionCondition mit mehreren Audiences wird zurückgewiesen: {ID8023: In einem -Element "{2}" wurde ein Element mit Name="{0}", Namespace="{1}" gefunden und nicht verarbeitet. ID8024: In einem -Element "{2}" wurde ein Element mit Name="{0}", Namespace="{1}" gefunden und nicht verarbeitet. KID8025: Für den synchronen Abschluss darf kein Ereignis festgelegt werden.EID8026: Das Endfragment darf nicht NULL sein oder die Länge 0 haben.CID8027: Die SecurityTokenHandlerConfiguration darf nicht NULL sein.ID8028: Ein Argument mit falschem Typ wurde an die Methode übergeben. Die Methode erwartete ein Argument vom Typ {0}, übergeben wurde jedoch ein Argument des Typs {1}.ID8029: Eine X509Certificate2-Instanz konnte nicht aus dem Sicherheitsschlüsselbezeichner erstellt werden. Überschreiben Sie die MetadataSerializer.GetMetadataSigningCertificate-Methode zur Unterstützung von anderen Sicherheitsschlüsselbezeichner-Klauseln als X509RawDataKeyIdentifierClause.ID8030: Der Wert der "type"-Eigenschaft konnte nicht analysiert werden. Überprüfen Sie, ob das Typattribut des "{0}"-Elements richtig ist.Die Authentifizierungsmodi mit Kerberos unterstützen die Identitätswechselebene "{0}" nicht. Geben Sie stattdessen die Identifizierung oder die Identitätswechselebene an.Die Signatur kann nicht validiert werden. Die Signatur enthält ein inklusives Namespacepräfix. Signaturen, die direkte untergeordnete Elemente des Sicherheitsheaders sind, können nicht mit angegebenem inklusiven Namespacepräfix verarbeitet werden.}Ungültiges Benutzernamenformat. Der Benutzername muss im Format "Benutzername" oder "Domäne\Benutzername" angegeben werden.1Der innere Leser muss sich beim Element befinden.Ungültiges AsyncResult.jDer benutzerdefinierte Kryptografiealgorithmus '{0}', der mit CryptoConfig abgerufen wurde, ist ungültig.JDer Datenverweis "{0}" in der Verschlüsselungsverweisliste ist ungültig.1Ungültiges Format für Hexadezimalzeichenfolgen.Das X509-Zertifikat "{0}" konnte keinem Windows-Konto zugeordnet werden. Der alternative UPN-Antragstellername ist erforderlich.Fehler bei der ServiceBinding-Prüfung während der SSPI (Security Support Provider Interface)-Aushandlung. Von ExtendedProtectionPolicy wurde PolicyEnforcement mit dem Wert 'Always' oder 'WhenSupported' angegeben. Im Sicherheitskontext wurde keine ServiceBinding gefunden. Dies kann korrigiert werden, indem der Wert von PolicyEnforcement auf 'Never' festgelegt wird. Wenn für PolicyEnforcement ein anderer Wert als 'Always' festgelegt wird, werden die Kanalbindungsprüfungen reduziert.Fehler bei der ServiceBinding-Prüfung während der SSPI (Security Support Provider Interface)-Aushandlung. Von ExtendedProtectionPolicy wurde PolicyEnforcement mit dem Wert 'Always' oder 'WhenSupported' angegeben. ServiceNamesCollection enthielt keine Zeichenfolge, die mit der aus dem SecurityContext abgerufenen ServiceBinding übereinstimmte. Wenn die Dienstbindung '{0}' gültig ist, kann dieser Fehler korrigiert werden, indem die Bindung zu CustomServiceNames von ExtendedProtectionPolicy hinzugefügt wird.7Ungültige binäre Darstellung eines X.509-Zertifikats.AEin qualifizierter XML-Name wurde erwartet. "{0}" wurde gefunden.LAP-REQ ist ungültig, oder der Arbeitsspeicher des Systems ist unzureichend.Die Authentifizierung bei einem Dienst, der unter einem Benutzerkonto ausgeführt wird, das eine mehrstufige Kerberos-Authentifizierung erfordert, wird nicht unterstützt.ZDieser SecurityKeyIdentifier weist keine Klausel auf, die einen Schlüssel erstellen kann.NDiese SecurityKeyIdentifierClause unterstützt die Schlüsselerstellung nicht.RDie Schlüssellänge "{0}" ist für symmetrische Schlüssel kein Vielfaches von 8.2Die Länge des Arguments muss größer als 0 sein.UDie Länge des in eine ganze Zahl zu konvertierenden Arrays muss größer als 0 sein.IDie lokale ID darf nicht leer sein. Geben Sie eine gültige "localId" an.]Der Name des Standorts, z. B. eines Orts, Landkreises oder einer anderen geografischen RegionOrt>Der private Schlüssel ist nicht im X509-Zertifikat vorhanden.#Die Mobiltelefonnummer einer Person MobiltelefonCDer SecurityTokenReference enthält mehrere KeyIdentifier-Elemente.]Der SecurityTokenReference auf die SAML-Assertion enthält mehrere AuthorityBinding-Elemente.NameNameOEs ist keine Eingabe für das Schreiben einer kanonisierten Ausgabe festgelegt.KEs wurde keine Klausel vom Typ "{0}" in der SecurityKeyIdentifier gefunden.SDer SecurityKeyIdentifier weist keine Schlüsselkennungsklauseln zum Schreiben auf.+Es ist kein privater Schlüssel verfügbar.!Das Objekt ist schreibgeschützt.9Die sekundäre oder geschäftliche Rufnummer einer PersonTelefon (weitere)IEin privater persönlicher Bezeichner (Private Personal Identifier, PPID)PPID)Die Postleitzahl einer physischen Adresse PostleitzahlVDer private Schlüssel unterstützt den Austausch von Schlüsselspezifikationen nicht./Der private Schlüssel ist kein DSA-Schlüssel./Der private Schlüssel ist kein RSA-Schlüssel.8The key algorithm for this private key is not supported.pDie für das Kerberos-Token angegebenen Netzwerk-Anmeldeinformationen weisen keinen gültigen Benutzernamen auf.4Der öffentliche Schlüssel ist kein DSA-Schlüssel.4Der öffentliche Schlüssel ist kein RSA-Schlüssel.7The key algorithm for this public key is not supported.YDas ReferenceList-Element muss mindestens eine DataReference oder KeyReference aufweisen.3Attribut "{0}" ist für Element "{1}" erforderlich.KDas Element mit der ID "{0}" muss signiert werden, war aber nicht signiert.4Fehler beim Zurücksetzungsvorgang. Ausnahme: "{0}"./Rollen oder Gruppen, denen die Person angehörtRolleeDie Zeichenfolge, die die SamlAction darstellt, kann nicht Null sein oder eine Länge von 0 besitzen.SDie für die SamlAction gelesene Zeichenfolge fehlt oder besitzt eine Länge von 0.\Die "assertionId" "{0}" für eine SamlAssertion muss mit einem Buchstaben oder "_" beginnen.IDie "assertionId" für eine SamlAssertion kann nicht Null oder leer sein.ODer für eine SamlAssertion angegebene "Issuer" kann nicht Null oder leer sein.RDer "Issuer" für die gelesene SamlAssertion fehlt oder besitzt eine Länge von 0.XDie "MajorVersion" für die gelesene SamlAssertion fehlt oder besitzt eine Länge von 0.XDie "MinorVersion" für die gelesene SamlAssertion fehlt oder besitzt eine Länge von 0.Die SamlAssertion erfordert mindestens eine Anweisung. Vergewissern Sie sich, dass Sie der erstellten SamlAssertion mindestens eine SamlStatement hinzugefügt haben.yDie gelesene SamlAssertion enthielt keine SamlStatement. Eine SamlAssertion muss mindestens eine SamlStatement enthalten.PDer "Name" für das gelesene SamlAttribute fehlt oder besitzt eine Länge von 0.UDer "Namespace" für das gelesene SamlAttribute fehlt oder besitzt eine Länge von 0.bDer für ein SamlAttribute angegebene "Name" kann nicht Null sein oder eine Länge von 0 besitzen.gDer für ein SamlAttribute angegebene "Namespace" kann nicht Null sein oder eine Länge von 0 besitzen.tEs wurden keine Attribute gefunden. Ein Attribut "SamlAttribute" muss über mindestens einen Attributwert verfügen.fDie gelesene SamlAttributeStatement enthält keine "SamlAttribute"-Elemente. Dies ist nicht zulässig.@Das "SamlSubject"-Element für die SamlAttributeStatement fehlt.Einer der Attributwerte im SamlAttribute war Null. Stellen Sie beim Erstellen des SamlAttribute sicher, dass die Listen nicht Null sind.WIn der gelesenen SamlAudienceRestrictionCondition fehlt ein Wert im "Audience"-Element.UDie SamlAudienceRestrictionCondition muss mindestens eine "Audience" (URI) enthalten.{Die gelesene SamlAudienceRestrictionCondition muss mindestens einen "Audience"-Wert enthalten. Es wurde kein Wert gefunden.Die AudienceUri in "SamlAssertion" kann nicht validiert werden. Dieses Problem kann durch Vornehmen von Konfigurationsänderungen am Element "issuedTokenAuthentication" im Abschnitt "serviceBehaviors" behoben werden. Gültige Uris können mithilfe des Elements "allowedAudienceUris" hinzugefügt werden. Darüber hinaus kann diese Überprüfung mithilfe des Attributs "audienceUriMode" geändert werden. Das Festlegen der Eigenschaften "AllowedAudienceUris" und "AudienceUriMode" des IssuedTokenAuthentication-Objekts zur Laufzeit führt zu ähnlichen Ergebnissen.Es wurden keine AudienceUris angegeben, diese wurden jedoch erwartet. Dieses Problem kann durch Vornehmen von Konfigurationsänderungen am Element "issuedTokenAuthentication" im Abschnitt "serviceBehaviors" behoben werden. Gültige Uris können mithilfe des Elements "allowedAudienceUris" hinzugefügt werden. Darüber hinaus kann diese Überprüfung mithilfe des Attributs "audienceUriMode" geändert werden. Das Festlegen der Eigenschaften "AllowedAudienceUris" und "AudienceUriMode" des IssuedTokenAuthentication-Objekts zur Laufzeit führt zu ähnlichen Ergebnissen.yDas für eine SamlAuthenticationStatement gelesene Attribut "AuthenticationInstant" fehlt oder besitzt eine Länge von 0.Das für eine SamlAuthenticationStatement angegebene Attribut "AuthenticationMethod" kann nicht Null sein oder eine Länge von 0 besitzen.xDas für eine SamlAuthenticationStatement gelesene Attribut "AuthenticationMethod" fehlt oder besitzt eine Länge von 0.[In der SamlAuthenticationStatement fehlt das erforderliche Attribut "SamlSubjectStatement".Die gelesene SamlAuthorityBinding enthält einen ungültigen Wert für "AuthorityKind". Beim Format von "AuthorityKind" muss es sich um ein Q-Namen handeln.YDie SamlAuthorityBinding muss ein Attribut "AuthorityKind" enthalten, das nicht Null ist.Die gelesene SamlAuthorityBinding enthält ein Attribut "AuthorityKind", das fehlt oder eine Länge von 0 besitzt. Dies ist nicht zulässig.cDas Attribut "Binding" für die gelesene SamlAuthorityBinding fehlt oder besitzt eine Länge von 0.dDas Attribut "Location" für die gelesene SamlAuthorityBinding fehlt oder besitzt eine Länge von 0.uDas für die SamlAuthorityBinding angegebene Attribut "Binding" darf nicht Null sein oder eine Länge von 0 besitzen.vDas für die SamlAuthorityBinding angegebene Attribut "Location" darf nicht Null sein oder eine Länge von 0 besitzen.Der XmlQualifiedName, der das Attribut "AuthorityKind" in der SamlAuthorityBinding darstellt, darf nicht Null sein oder eine Länge von 0 besitzen.cDie gelesene SamlAuthorizationDecisionStatement enthält mehrere Beweise. Dies ist nicht zulässig.Das für die SamlAuthorizationDecisionStatement angegebene Attribut "Resource" darf nicht Null sein oder eine Länge von 0 besitzen.REine SamlAuthorizationDecisionStatement muss mindestens eine SamlAction enthalten.JDie gelesene SamlAuthorizationDecisionStatement enthält keine SamlAction.qDas Attribut "Decison" für die gelesene SamlAuthorizationDecisionStatement fehlt oder besitzt eine Länge von 0.rDas Attribut "Resource" für die gelesene SamlAuthorizationDecisionStatement fehlt oder besitzt eine Länge von 0.UDas "SamlSubject"-Element für die gelesene SamlAuthorizationDecisionStatement fehlt.iBeim Lesen einer SamlAssertion wurde festgestellt, dass dieses "{0}"-Element nicht dem Schema entspricht.*Das "{0}"-Element wird nicht unterstützt.@Die SamlAssertion-Entität "{0}" darf nicht Null oder leer sein.eDer SamlEvidence muss anhand der ID oder eines Verweises auf mindestens eine SamlAssertion verweisen.sDer gelesene SamlEvidence enthielt weder einen Verweis auf eine SamlAssertion noch eine eingebettete SamlAssertion.JDie Zeichenfolge "Identifier" für den gelesenen SamlNameIdentifier fehlt.8Die Signatur wurde bereits in der SamlAssertion gelesen.SIn der gelesenen SamlSubjectConfirmation wurde keine "ConfirmationMethod" gefunden.iDer für einen SamlNameIdentifier angegebene "Name" darf nicht Null sein oder eine Länge von 0 besitzen.Die SamlSubjectConfirmation erfordert die Angabe einer Bestätigungsmethode, wenn Bestätigungsdaten oder Schlüsselinformationen angegeben werden.hEin SamlSubject erfordert die Angabe von "Name" oder "ConfirmationMethod". Beide Elemente haben gefehlt.{Die erforderlichen Elemente "NameIdentifier" und "ConfirmationMethod" wurden für den gelesenen SamlSubject nicht gefunden.@Die SamlSubjectStatement erfordert die Angabe eines SamlSubject.tDie SamlAssertion konnte nicht zu XML serialisiert werden. Weitere Informationen finden Sie in der inneren Ausnahme.Das SamlToken ist zeitlich nicht gültig. Die aktuelle Zeit "{0}" liegt außerhalb der effektiven Zeit "{1}" und der Ablaufzeit "{2}" des Tokens.Die angegebene Hauptversion {0} und Nebenversion {1} werden nicht unterstützt. Folgende Versionen werden unterstützt: Hauptversion {2} und Nebenversion {3}.-Fehler beim Laden des -Elements.0Fehler beim Laden des -Elements.&Fehler beim Laden eines SamlAttribute.1Fehler beim Laden des -Elements.1Fehler beim Laden des -Elements.&Fehler beim Laden einer SamlStatement.Das SamlSerializer kann dieses "{0}"-Element nicht deserialisieren. Registrieren Sie ein benutzerdefiniertes SamlSerializer zum Deserialisieren von benutzerdefinierten Elementen.Die in der SamlAssertion-Signatur gefundene SecurityKeyIdentifier kann nicht aufgelöst werden. Die SamlAssertion-Signatur kann nicht für den Aussteller "{0}" validiert werden.-Das SSPI-Paket "{0}" wird nicht unterstützt.Für die SamlAssertion wurden keine SigningCredentials festgelegt. SamlAssertions müssen signiert werden. Legen Sie gültige SigningCredentials für die SamlAssertion fest, um fortzufahren.bDieser SamlAttribute-Konstruktor erfordert, dass die Ressource des Anspruchs vom Typ "String" ist.Dieser SamlAttribute-Konstruktor erfordert, dass das Recht des Anspruchs auf den Wert "System.IdentityModel.Claims.Rights.PossessProperty" gesetzt ist.Die SamlAssertion wurde mit einem Token signiert, das nicht entsprechend dem Protokoll validiert wurde. Überprüfen Sie die Validierungssemantik, wenn Sie x.509-Zertifikate verwenden.|Das SamlSerializer erfordert ein SecurityTokenSerializer, um die im Token enthaltene SecurityKeyIdentifier zu serialisieren.Das SamlSerializer enthält kein SecurityTokenSerializer, das die SecurityKeyIdentifier lesen kann. Bei Verwendung einer benutzerdefinierten SecurityKeyIdentifier muss ein benutzerdefiniertes SecurityTokenSerializer bereitgestellt werden.Das SamlSerializer enthält kein SecurityTokenSerializer, das die angegebene SecurityKeyIdentifier "{0}" serialisieren kann. Bei Verwendung einer benutzerdefinierten SecurityKeyIdentifier muss ein benutzerdefiniertes SecurityTokenSerializer bereitgestellt werden.eDie an die SamlSecurityTokenAuthenticator übergebene SamlAssertion enthält kein signiertes Token. Die SamlAssertion ist signiert, das zum Signieren der SamlAssertion verwendete Token kann jedoch nicht gefunden werden. Vergewissern Sie sich, dass die SecurityTokenResolver das Token enthält, von dem die SamlAssertion signiert wurde.Die SamlSecurityTokenAuthenticator kann nur SAML-Sicherheitstoken verarbeiten. Folgender SecurityTokenType wurde empfangen: {0}.tDie SamlAssertion ist nicht signiert. SamlAssertions können durch Festlegen der SigningCredentials signiert werden.Die im SamlSubject gefundene SecurityKeyIdentifier kann nicht in ein SecurityToken aufgelöst werden. Die SecurityTokenResolver muss ein SecurityToken enthalten, in das die SecurityKeyIdentifier aufgelöst wird.zDer SAML-URI, der als Teil der SAML-Sicherheitsschlüsselbezeichner-Klausel angegeben ist, darf nicht NULL oder leer sein.Von ExtendedProtectionPolicy wurde PolicyEnforcement mit dem Wert 'Always' angegeben, und eine ChannelBinding wurde nicht gefunden. ExtendedProtectionPolicy wird daher nicht erzwungen. Ändern Sie die Bindung, um eine ChannelBinding verfügbar zu machen. Legen Sie für StandardBindings den SecurityMode auf TransportWithMessageCredential und den ClientCredential-Typ auf Windows fest. Verwenden Sie SspiNegotiationOverTransport oder KerberosOverTransport für CustomBindings. Sie können alternativ für PolicyEnforcement den Wert 'Never' festlegen.:Die Tokenanforderung enthält nicht die Eigenschaft "{0}".}Die Tokenanforderung enthält einen unerwarteten Typ "{1}" für Eigenschaft "{0}". Erwartet wurde der Eigenschaftentyp "{2}".&Der empfangene ServiceName vom Client. Der ServiceName für den Dienst.%Fehler bei der Signaturüberprüfung.2Melden Sie sich mit Ihren Anmeldeinformationen an.LDie Binärdaten wurden nicht mit dem SSPI-Sicherheitskontext verschlüsselt.ZSSPIWrapper::EncryptDecryptHelper|'offset' liegt außerhalb des gültigen Bereichs. [{0}].QSSPIWrapper::EncryptDecryptHelper|'size' liegt nicht im gültigen Bereich. [{0}].Das Token-Serialisierungsprogramm kann "{0}" nicht serialisieren. Wenn es sich hierbei um einen benutzerdefinierten Typ handelt, müssen Sie ein benutzerdefiniertes Serialisierungsprogramm bereitstellen.NDie Abkürzung für den Namen des Bundeslands/Kantons einer physischen Adresse Bundesland'Die Straße in einer physischen AdresseStraßeDer Familienname einer PersonNachnameNDie Länge des angegebenen symmetrischen Schlüssels ist zu klein ({0} Bytes).Der Tokenanbieter "{0}" konnte kein Sicherheitstoken erneuern.?Der Tokenanbieter "{0}" unterstützt die Tokenerneuerung nicht.Kanalbindungsinformationen. Die Sicherheitstokenvalidierung.9Die Debuginformationen für die Signatur werden verfolgt.4Die ServiceBinding-Überprüfung am Ende von SpNego.'Cookie wird mit Deflate-Stream codiert.DFestlegen eines ClaimsPrincipal für den aktuellen EvaluationContextCStandardhandler können kein SecurityToken vom Typ "{0}" schreiben.SecurityToken wird überprüft.xEs kann kein Hashalgorithmus für den Algorithmus "{0}" aus dem asymmetrischen Kryptografiesystem "{1}" erstellt werden.Mit den angegebenen NetworkCredentials konnten keine Kerberos-Anmeldeinformationen erstellt werden. Details können Sie der internen Ausnahme entnehmen.dEs kann kein Schlüsselhashalgorithmus aus "{0}" für den Signaturalgorithmus "{1}" erstellt werden.Es kann kein Schlüsselhashalgorithmus für den Algorithmus "{0}" aus dem symmetrischen Kryptografiesystem "{1}" erstellt werden.~Es kann kein Signaturdeformatierer für den Algorithmus "{0}" aus dem asymmetrischen Kryptografiesystem "{1}" erstellt werden.|Es kann kein Signaturformatierer für den Algorithmus "{0}" aus dem asymmetrischen Kryptografiesystem "{1}" erstellt werden.7Es konnte kein Sicherheitstokenverweis erstellt werden.PDie Tokenauflösung kann den Sicherheitsschlüsselverweis "{0}" nicht auflösen.WDer URI "{0}" in der Signatur zum Berechnen des Digests konnte nicht aufgelöst werden.@Die Tokenauflösung kann den Tokenverweis "{0}" nicht auflösen.GIm qualifizierten Namen "{0}" wurde ein ungebundenes Präfix verwendet.YDer untergeordnete XML-Knoten "{0}" vom Typ "{1}" wird für Element "{2}" nicht erwartet.2Unbekannte Codierung beim Lesen der Schlüssel-ID.:Die ICrypto-Implementierung "{0}" wird nicht unterstützt.ADer Algorithmus "{0}" wird für Vorgang "{1}" nicht unterstützt.LDer Kryptografiealgorithmus "{0}" wird in diesem Kontext nicht unterstützt.?Der Verschlüsselungsalgorithmus "{0}" wird nicht unterstützt.EDer Eingabetyp "{0}" wird für die Transformation nicht unterstützt.BDer Schlüsselableitungsalgorithmus "{0}" wird nicht unterstützt.CDer Schlüsselverpackungsalgorithmus "{0}" wird nicht unterstützt.Eine verschachtelte Signaturtransformation kann nicht die letzte Transformation in der Transformationskette sein, da die letzte Transformation in der Kette zum Berechnen des Digestwerts verwendet werden muss, den die verschachtelte Signaturtransformation nicht unterstützt.@Der Knotentyp "{0}" mit dem Namen "{1}" wird nicht unterstützt.ENicht unterstützter Transformations- oder Kanonisierungsalgorithmus.pFehler bei der Authentifizierung eines Benutzernamens/Kennworts mit {0}. Der Benutzer ist nicht authentifiziert.&Der Benutzername darf nicht leer sein.3Der Wert dieses Arguments muss größer als 0 sein.;Der Wert dieses Arguments muss zwischen {0} und {1} liegen.8Der Wert dieses Arguments darf keine negative Zahl sein.bBeim Wert dieses Arguments muss es sich um einen der beiden folgenden Typen handeln: {0} oder {1}.&Der Wert dieses Arguments muss 1 sein.&Der Wert dieses Arguments muss 0 sein.WebseiteWebseiteLAls "StoreLocation" muss "LocalMachine" oder "CurrentUser" angegeben werden.Fehler beim Aufbau der X509-Zertifikatkette ({0}). Die Vertrauenskette des verwendeten Zertifikats kann nicht überprüft werden. Ersetzen Sie das Zertifikat, oder ändern Sie den Zertifikatvalidierungsmodus. {1}Für den X509-FindType "{0}" muss der Typ des Arguments "FindValue" auf "{1}" eingestellt sein. Der Typ des Arguments "FindValue" ist "{2}".Das X.509-Zertifikat konnte nicht anhand der folgenden Suchkriterien gefunden werden: StoreName: {0}, StoreLocation: {1}, FindType: {2}, FindValue: {3}.Die Verwendungszeit des X509-Zertifikats {0} ist ungültig. Die Verwendungszeit "{1}" liegt nicht zwischen der "NotBefore"-Zeit "{2}" und der "NotAfter"-Zeit "{3}".\Das X509-Zertifikat {0} befindet sich in einem nicht vertrauenswürdigen Zertifikatspeicher.YDas X509-Zertifikat {0} befindet sich nicht im Speicher für vertrauenswürdige Personen.ADer Wert {0} wurde nicht in der Wörterbuchzeichenfolge gefunden.dInterner Fehler. Der XML-Puffer befindet sich nicht im richtigen Status zum Ausführen des Vorgangs.\Die erforderliche Größe zum Speichern der XML-Inhalte überschreitet das Pufferkontingent.,Das erforderliche Attribut "xml:lang" fehlt.Der XmlTokenBuffer ist leer.z 1A1f:Y ;ot8<+OùD͘ Ij'System.IdentityModel.resourcesdeSystem.IdentityModel.Diagnostics.Application.TD.de.resourcesSystem.IdentityModel.de.resourcesSystem.IdentityModel.resources.dll H-\2H; _CorDllMainmscoree.dll% @0 HX<<4VS_VERSION_INFOAovDVarFileInfo$TranslationStringFileInfox040704b04CommentsFlavor=RetailLCompanyNameMicrosoft CorporationZFileDescriptionSystem.IdentityModel.dll^FileVersion4.8.4161.0 built by: NET48REL1f#InternalNameSystem.IdentityModel.resources.dll2LegalCopyright Microsoft Corporation. Alle Rechte vorbehalten.n#OriginalFilenameSystem.IdentityModel.resources.dllTProductNameMicrosoft .NET Framework: ProductVersion4.8.4161.04 PrivateBuildDDBLD343B 4 A0A  *H @0@1 0 +0L +7>0<0 +70 0!0 +^mBoԑetvb4n00 35m50  *H 0w1 0 UUS10U Washington10URedmond10U Microsoft Corporation1!0UMicrosoft Time-Stamp PCA0 191023231707Z 210121231707Z01 0 UUS1 0 UWA10URedmond10U Microsoft Corporation1-0+U $Microsoft Ireland Operations Limited1&0$U Thales TSS ESN:2AD4-4B92-FA011%0#UMicrosoft Time-Stamp Service0"0  *H 0 n,@b2Y:y\Ř#]:?%RDq1GAr>e~Jn˂(5*j!{J=!hL[0JELd΁U?1t 㷾t6`Pq]eD&u=[vqtxS&{ Ϟ,P<) N̜z` 0qw\KlSO9`4 00UјCD**ӛ b*0U#0#4RFp @v+50TUM0K0IGEChttp://crl.microsoft.com/pki/crl/products/MicrosoftTimeStampPCA.crl0X+L0J0H+01f6xX=vodc2TU6|%LŔP萎#) =X0 `go^c'mJqa”N6nin&v 1f003R@PVuR0  *H  0~1 0 UUS10U Washington10URedmond10U Microsoft Corporation1(0&UMicrosoft Code Signing PCA 20110 190502213746Z 200502213746Z0t1 0 UUS10U Washington10URedmond10U Microsoft Corporation10UMicrosoft Corporation0"0  *H 0 tǔߖ6+xL5oKwUbuAN[V7VpCn3(A6~/k>\6ɳmJ X%yD*Or}YGڗ}tPM4dc睘*!U}WPe.lA +4Ihz%xtr c  iZai^76q3ހ0~0U%0 +7L+0U[e'f5kE0TUM0KI0G1-0+U $Microsoft Ireland Operations Limited10U 230012+4541360U#0HndPӂ77"mu0TUM0K0IGEChttp://www.microsoft.com/pkiops/crl/MicCodSigPCA2011_2011-07-08.crl0a+U0S0Q+0Ehttp://www.microsoft.com/pkiops/certs/MicCodSigPCA2011_2011-07-08.crt0 U00  *H  D懾,V(-6@mz 65WQ`[F y8tھ$&C=dRm(ߜS]!h2]g"SEv5@78t=0|3e?O%vSYޭb+OyDT ͅ C8xQ#+7&T ",ۮ8Ph(T@`TlTG6~ܷfDkIB mraݽG>ƚ읶2>Ҁ\ ]r!KQ!(V&sLDt>QZMW5X)l}FGM3s4O8vvT:e:*ƝN hPz?别2fwǴ#cUbӧx\Ȇ޽e,Ul*!43=+ m ސnIy/钒> 00 ah40  *H 0_10 &,dcom10 &,d microsoft1-0+U$Microsoft Root Certificate Authority0 070403125309Z 210403130309Z0w1 0 UUS10U Washington10URedmond10U Microsoft Corporation1!0UMicrosoft Time-Stamp PCA0"0  *H 0 lH*|k.řQ#PN$ѧLt0 TIB\0&k{3$g,{N#SʍE ^аBlg(FS(F.'OUR ,j0nY0~֗!~SmREHJGf')fJG UxP0F#F-TxA1w̛;a "KT 00U00U#4RFp @v+50 U0 +70U#0`@V'%* SY䤡ca0_10 &,dcom10 &,d microsoft1-0+U$Microsoft Root Certificate AuthorityyJLsX.e0PUI0G0ECA?http://crl.microsoft.com/pki/crl/products/microsoftrootcert.crl0T+H0F0D+08http://www.microsoft.com/pki/certs/MicrosoftRootCert.crt0U% 0 +0  *H \D6鴭wyQM.tq[m ξ{.mbWN Pz@WXx;⾏ ȍHSOjՀ/*$"px. pNk r9g-Qb\? ?21Jv1=+r p=  a׸N5+^} B{Sr!0ʻxe\[ ]O/Y;-3Xŷ>2ӳ=8~ҝ,NV!5%9ndS#_R!t%_('(8%9J6|#faj(I_%]!K>RĵW?$z[/#p]QFwἬ_UK9#ID|Erzr$߿FWۃMI0[ݰf{KI)(}gbx_/W\w((m(,@7OD LԥC/tnx X,]`>O3ڰޞNFlֈ 00 +70UHndPӂ77"mu0 +7  SubCA0 U0U00U#0r-:1CN1#40ZUS0Q0OMKIhttp://crl.microsoft.com/pki/crl/products/MicRooCerAut2011_2011_03_22.crl0^+R0P0N+0Bhttp://www.microsoft.com/pki/certs/MicRooCerAut2011_2011_03_22.crt0U 00 +7.00?+3http://www.microsoft.com/pkiops/docs/primarycps.htm0@+042 Legal_policy_statement. 0  *H  g򆥘Ty.tg" cB}y e_.,>rm? ;Gic"5]e}FPU |K.)=Եw9dD=xz#}t&F*Š hh.*?*kXIc inZF+;н5n%'(M= 2-[I9 ƭQEX82q'',: iYhnot@*(>?Mf Mo}Ev@*e]Rbc6'ͥ]cA[>wuaaA(e/\֡FY KH)ű?Ew5Ңzz"HG#kKux7yKֳ#hu i;0Lumc=ѝVNOW"x2!zA ?̤]WqVNHEBɛv[ HkymmjRs zP1(&0("00~1 0 UUS10U Washington10URedmond10U Microsoft Corporation1(0&UMicrosoft Code Signing PCA 20113R@PVuR0 +0 *H  1  +70 +7 10  +70# *H  12ato`cQo&0B +7 1402Microsofthttp://www.microsoft.com0  *H ]d}%$)ᰧ<>I{Md%B4_!J=Ʃ ~SSQuɼ?ɈF[(bC]=)KpL>b2B x-6$nV흹&L>yM>X+| aS? 2SG_MF$s 6 *|J@ r;e2^BjU) ,VXuaar(u=qچ /&Tb졄%0$ *H  1000w1 0 UUS10U Washington10URedmond10U Microsoft Corporation1!0UMicrosoft Time-Stamp PCA35m50 +]0 *H  1  *H 0 *H  1 200303192927Z0# *H  1ߑ618Cf~n\UA",0  *H f r};K=:A`t"R[_7{˰Tۉk# g.D60H1l8-Mf5l N!޶@H)XkrOuT/Mr] N^W;ZSϾ5#=Ef*tP(ݺP^Ӓ]n|ž#k u2m֛@5"LNֱql|RY۶*o0# +71#0# *H #q0#m10  `He0\ +7N0L0 +70 010  `He ꡹\4Q^e3O}r 003R@PVuR0  *H  0~1 0 UUS10U Washington10URedmond10U Microsoft Corporation1(0&UMicrosoft Code Signing PCA 20110 190502213746Z 200502213746Z0t1 0 UUS10U Washington10URedmond10U Microsoft Corporation10UMicrosoft Corporation0"0  *H 0 tǔߖ6+xL5oKwUbuAN[V7VpCn3(A6~/k>\6ɳmJ X%yD*Or}YGڗ}tPM4dc睘*!U}WPe.lA +4Ihz%xtr c  iZai^76q3ހ0~0U%0 +7L+0U[e'f5kE0TUM0KI0G1-0+U $Microsoft Ireland Operations Limited10U 230012+4541360U#0HndPӂ77"mu0TUM0K0IGEChttp://www.microsoft.com/pkiops/crl/MicCodSigPCA2011_2011-07-08.crl0a+U0S0Q+0Ehttp://www.microsoft.com/pkiops/certs/MicCodSigPCA2011_2011-07-08.crt0 U00  *H  D懾,V(-6@mz 65WQ`[F y8tھ$&C=dRm(ߜS]!h2]g"SEv5@78t=0|3e?O%vSYޭb+OyDT ͅ C8xQ#+7&T ",ۮ8Ph(T@`TlTG6~ܷfDkIB mraݽG>ƚ읶2>Ҁ\ ]r!KQ!(V&sLDt>QZMW5X)l}FGM3s4O8vvT:e:*ƝN hPz?别2fwǴ#cUbӧx\Ȇ޽e,Ul*!43=+ m ސnIy/钒> 0z0b a0  *H  01 0 UUS10U Washington10URedmond10U Microsoft Corporation1200U)Microsoft Root Certificate Authority 20110 110708205909Z 260708210909Z0~1 0 UUS10U Washington10URedmond10U Microsoft Corporation1(0&UMicrosoft Code Signing PCA 20110"0  *H 0 r.nM4X!B*kZP8I 7k 8™91BӉ yd~`$lIh^ߛS ,ï٩+z זY`fv2R&/PϳD].uhm:\F8dnd5xc-@ \yI) w=+ZMV(zr:I^C{{>]O/Y;-3Xŷ>2ӳ=8~ҝ,NV!5%9ndS#_R!t%_('(8%9J6|#faj(I_%]!K>RĵW?$z[/#p]QFwἬ_UK9#ID|Erzr$߿FWۃMI0[ݰf{KI)(}gbx_/W\w((m(,@7OD LԥC/tnx X,]`>O3ڰޞNFlֈ 00 +70UHndPӂ77"mu0 +7  SubCA0 U0U00U#0r-:1CN1#40ZUS0Q0OMKIhttp://crl.microsoft.com/pki/crl/products/MicRooCerAut2011_2011_03_22.crl0^+R0P0N+0Bhttp://www.microsoft.com/pki/certs/MicRooCerAut2011_2011_03_22.crt0U 00 +7.00?+3http://www.microsoft.com/pkiops/docs/primarycps.htm0@+042 Legal_policy_statement. 0  *H  g򆥘Ty.tg" cB}y e_.,>rm? ;Gic"5]e}FPU |K.)=Եw9dD=xz#}t&F*Š hh.*?*kXIc inZF+;н5n%'(M= 2-[I9 ƭQEX82q'',: iYhnot@*(>?Mf Mo}Ev@*e]Rbc6'ͥ]cA[>wuaaA(e/\֡FY KH)ű?Ew5Ңzz"HG#kKux7yKֳ#hu i;0Lumc=ѝVNOW"x2!zA ?̤]WqVNHEBɛv[ HkymmjRs zP1n0j00~1 0 UUS10U Washington10URedmond10U Microsoft Corporation1(0&UMicrosoft Code Signing PCA 20113R@PVuR0  `He0 *H  10 *H  1  +70 +7 10  +70/ *H  1" ].ń|9nr ~Pr9$wht0B +7 1402Microsofthttp://www.microsoft.com0  *H eP))$q5cmYIpbioz5 -5z4]##(;7%V41ٗ@Οc4eQY+qmdcZdf⠋9$i |~?TG*2ÿ~Z?Jpfa{2 CFn*В1x&C޿GR] {?}fxi,dU&MC3c= =̀0 +710 *H 010  `He0Q *H  @<08 +Y 010  `He 5ˁG/Kw&B/>P ^J 20200303192929.155Z0Ф01 0 UUS10U Washington10URedmond10U Microsoft Corporation1%0#U Microsoft America Operations1&0$U Thales TSS ESN:49BC-E37A-233C1%0#UMicrosoft Time-Stamp Service<00٠31`~v1 0  *H  0|1 0 UUS10U Washington10URedmond10U Microsoft Corporation1&0$UMicrosoft Time-Stamp PCA 20100 191113214034Z 210211214034Z01 0 UUS10U Washington10URedmond10U Microsoft Corporation1%0#U Microsoft America Operations1&0$U Thales TSS ESN:49BC-E37A-233C1%0#UMicrosoft Time-Stamp Service0"0  *H 0 ơR-{VNFDIZ}rnRdW"R;Ȋg0;ӳ&:9,Jntםο׃9?ZÕ /@VAJ (nzzer29`즦d!/ oasP}|2*?_c%abO(`R+00UTV߉N8d0U#0c:\1C{|F3hZmU0VUO0M0KIGEhttp://crl.microsoft.com/pki/crl/products/MicTimStaPCA_2010-07-01.crl0Z+N0L0J+0>http://www.microsoft.com/pki/certs/MicTimStaPCA_2010-07-01.crt0 U00U% 0 +0  *H  _ׅy]6 _3LAM_uSG,AVYgё'.-aSc*o|/Jq9gk'C+N׷Sw);h@e &dCn]@wD>Ӳ3{FLdho9<}lqOڤ$HYRo Kj@Am(1\]E(ٖaqX~uOrg0q0Y a *0  *H  01 0 UUS10U Washington10URedmond10U Microsoft Corporation1200U)Microsoft Root Certificate Authority 20100 100701213655Z 250701214655Z0|1 0 UUS10U Washington10URedmond10U Microsoft Corporation1&0$UMicrosoft Time-Stamp PCA 20100"0  *H 0  w: iktTե |hK,_av>f+[S'1A |a0Y0D`TC M8Bݓs0W&E GͿ$`2X`FXG2tag_TϓLĦ]an(aF'$gr!KdPb]w=WuBM@Q>gfD~Knʱz* 1N5xhttp://www.microsoft.com/pki/certs/MicRooCerAut_2010-06-23.crt0U 00 +7.00=+1http://www.microsoft.com/PKI/docs/CPS/default.htm0@+042 Legal_Policy_Statement. 0  *H  Q ?q=!o1Wm0fjxǨ%kTW+QDS`v@@A\\^5$VKtBȯ7}Z?yJR8/ye٩kzoK0D$"<Y)p2J'U/3b_W@ΙfjbJ &9Jqc{!mÜ<}jxm8ؔƥ B"8 %d~cY%z.9Wvqa˚Gͧ};q ]t"aڰPo1:eGxHr~akow˧ 9؂r*T9[ Uzs;-3.)/T'!ȬN(ۖBAM*f0ӻt2Kc{/!YDMzD ՆU$lӢEA{NJ^ͯdZGY`4?)F_R&aБ E` /ܳ1l4}hEaPo8@(1m [S1 0 00|1 0 UUS10U Washington10URedmond10U Microsoft Corporation1&0$UMicrosoft Time-Stamp PCA 201031`~v1 0  `HeJ0 *H  1  *H  0/ *H  1" ɲRJ|SkMy0 *H  /1000 lifY_je9̈́D 8_$00~0|1 0 UUS10U Washington10URedmond10U Microsoft Corporation1&0$UMicrosoft Time-Stamp PCA 201031`~v1 0" K󫇀TFԓ@=Btt 420  *H  smgLR9UWqɕ]W]Ş+SEZ9 A[̘ceu2wPYN 01gGҌ-j- x~ 磛-D!vT|xkw5.~[)T4PJH)} wLGk 2+-*s| p^H[G*ʮWz'Tx b+EyG2 $ ̵/z1}Vl~LcBJx