Win32 API 日本語リファレンス
ホームSystem.ComponentServices › ISecurityCallContext

ISecurityCallContext

COMIDispatch (デュアル)
IDispatch を実装(デュアルインターフェース)。HSP では comobj 経由でメソッド名による遅延バインド呼び出しができます(vtableインデックス不要)。
IIDcafc823e-b441-11d1-b82b-0000f8757e2a継承元IDispatch呼び出し名前(IDispatch) または vtbl自前メソッド開始 vtbl7

公式ドキュメント

現在の呼び出しのセキュリティ呼び出しコンテキストに関する情報と、セキュリティメソッドへのアクセスを提供します。

メソッド 6

vtbl = vtable インデックス(0始まり)。IDispatch 実装のため HSP ではメソッド名でも呼べます(上記)。低レベルの index 呼び出し用に vtbl も掲載。0〜2 は IUnknown。

vtbl 7 HRESULT get_Count(INT* plCount)

セキュリティコンテキストコレクション内のプロパティ数を取得します。

plCountINT*out名前付きセキュリティ呼び出しコンテキストプロパティの数。

戻り値

このメソッドは、標準の戻り値 E_INVALIDARGE_OUTOFMEMORYE_UNEXPECTEDE_FAILS_OK を返すことがあります。

vtbl 8 HRESULT get_Item(LPWSTR name, VARIANT* pItem)

セキュリティ呼び出しコンテキストコレクション内の指定されたプロパティを取得します。

nameLPWSTRin取得するプロパティ項目の名前。利用可能な項目については「解説」を参照してください。
pItemVARIANT*out取得されたプロパティへの参照。

戻り値

このメソッドは、標準の戻り値 E_INVALIDARGE_OUTOFMEMORYE_UNEXPECTEDE_FAILS_OK を返すことがあります。

解説(Remarks)

セキュリティ呼び出しコンテキストコレクションは、セキュリティ呼び出しコンテキストを表します。これは、現在の呼び出しで終わる呼び出しの連鎖における呼び出し元に関する情報を提供します。セキュリティ呼び出しコンテキストコレクション内の各項目について、次の表に、説明、取得に使用するインデックス名、および項目の戻りデータ型を示します。

項目 説明 インデックス名 戻り値の型
直接の呼び出し元 オブジェクトの直接の呼び出し元。 "DirectCaller" SecurityIdentity オブジェクト
元の呼び出し元 オブジェクトへの呼び出しの連鎖を開始した呼び出し元。 "OriginalCaller" SecurityIdentity オブジェクト
最小認証レベル 呼び出しの連鎖で使用された最も低い認証レベル。 "MinAuthenticationLevel" Long
呼び出し元の数 オブジェクトへの呼び出しの連鎖における呼び出し元の数。 "NumCallers" Long
呼び出し元 現在の呼び出しで終わる呼び出しの連鎖における呼び出し元。 "Callers" SecurityCallers オブジェクト
vtbl 9 HRESULT get__NewEnum(IUnknown** ppEnum)

セキュリティ呼び出しコンテキストコレクションの列挙子を取得します。

ppEnumIUnknown**out返される IEnumVARIANT インターフェースへの参照。

戻り値

このメソッドは、標準の戻り値 E_INVALIDARGE_OUTOFMEMORYE_UNEXPECTEDE_FAILS_OK を返すことがあります。

vtbl 10 HRESULT IsCallerInRole(LPWSTR bstrRole, VARIANT_BOOL* pfInRole)

直接の呼び出し元が指定されたロールに属しているかどうかを判断します。

bstrRoleLPWSTRinロールの名前。
pfInRoleVARIANT_BOOL*out呼び出し元が指定されたロールに属している場合は TRUE、そうでない場合は FALSE。指定されたロールがアプリケーションに定義されていない場合は FALSE が返されます。ロールベースセキュリティが有効でない場合、このパラメーターは TRUE に設定されます。

戻り値

このメソッドは、標準の戻り値 E_INVALIDARGE_OUTOFMEMORYE_UNEXPECTEDE_FAIL を返すことがあるほか、次の値を返すことがあります。

戻りコード 説明
S_OK
bstrRole パラメーターで指定されたロールは認識されているロールであり、pfIsInRole パラメーターで返されるブール値の結果は、呼び出し元がそのロールに属しているかどうかを示します。
CONTEXT_E_ROLENOTFOUND
bstrRole パラメーターで指定されたロールは存在しません。

解説(Remarks)

呼び出し元が指定されたロールのメンバーでない限り実行すべきでないコードのセクションへのアクセスを制限するには、このメソッドを使用します。Windows のグループおよびユーザーは、コンポーネントサービス管理ツールを使用してアプリケーションのロールに割り当てられます。ロールの詳細については、ロールベースセキュリティを参照してください。

IsCallerInRole は、現在実行中のメソッドの直接の呼び出し元にのみ適用されます。IsCallerInRole は、現在のメソッドの呼び出し元となった呼び出しシーケンス内のその他の呼び出し元には適用されません。ただし、get_Item プロパティメソッドを使用してセキュリティ呼び出しコンテキストオブジェクトの Callers プロパティを取得することで、シーケンス内の他の呼び出し元に関する情報を取得できます。

ロールベースセキュリティが有効でない場合、IsCallerInRoleTRUE になるため、IsCallerInRole が有用な情報を返すことを確実にするには、IsCallerInRole を呼び出す前に IsSecurityEnabled を呼び出すことをお勧めします。

vtbl 11 HRESULT IsSecurityEnabled(VARIANT_BOOL* pfIsEnabled)

オブジェクトに対してセキュリティが有効かどうかを判断します。

pfIsEnabledVARIANT_BOOL*outアプリケーションがロールベースセキュリティを使用し、現在オブジェクトに対してロールチェックが有効になっている場合は TRUE、そうでない場合は FALSE

戻り値

このメソッドは、標準の戻り値 E_INVALIDARGE_OUTOFMEMORYE_UNEXPECTEDE_FAILS_OK を返すことがあります。

解説(Remarks)

COM+ アプリケーションは、ロールベースセキュリティまたはプロセスアクセス許可という 2 種類のセキュリティのいずれかを使用できます。アプリケーションがロールベースセキュリティを使用しているものの、アプリケーションレベルまたはコンポーネントレベルで現在無効になっている場合、pfIsEnabledFALSE になります。同様に、COM+ アプリケーションがロールベースセキュリティの代わりにプロセスアクセス許可を使用している場合も、pfIsEnabledFALSE になります。

IsCallerInRole を使用してロールのメンバーシップを確認する前に、このメソッドを使用してロールベースセキュリティが有効かどうかを調べることができます。これを行う理由は、ロールベースセキュリティが有効でない場合、IsCallerInRoleTRUE になるためです。

vtbl 12 HRESULT IsUserInRole(VARIANT* pUser, LPWSTR bstrRole, VARIANT_BOOL* pfInRole)

指定されたユーザーが指定されたロールに属しているかどうかを判断します。

pUserVARIANT*inロールのメンバーシップを確認するユーザーのユーザー ID を保持する値へのポインター。セキュリティ識別子 (SID) を IsUserInRole に渡す場合、このパラメーターは次の要件を満たす必要があります: V_VT(pUser) == (VT_ARRAY|VT_UI1) && V_ARRAY(pUser)->cDims == 1
bstrRoleLPWSTRinロールの名前。
pfInRoleVARIANT_BOOL*outユーザーが指定されたロールに属している場合は TRUE、そうでない場合は FALSE。指定されたロールがアプリケーションに定義されていない場合は FALSE が返されます。ロールベースセキュリティが有効でない場合、このパラメーターは TRUE に設定されます。

戻り値

このメソッドは、標準の戻り値 E_INVALIDARGE_OUTOFMEMORYE_UNEXPECTEDE_FAIL を返すことがあるほか、次の値を返すことがあります。

戻りコード 説明
S_OK
bstrRole パラメーターで指定されたロールは認識されているロールであり、pfIsInRole パラメーターで返されるブール値の結果は、ユーザーがそのロールに属しているかどうかを示します。
CONTEXT_E_ROLENOTFOUND
bstrRole パラメーターで指定されたロールは存在しません。

解説(Remarks)

呼び出し元が指定されたロールのメンバーでない限り実行すべきでないコードのセクションへのアクセスを制限するには、このメソッドを使用します。Windows のグループおよびユーザーは、コンポーネントサービス管理ツールを使用してアプリケーションのロールに割り当てられます。ロールの詳細については、ロールベースセキュリティを参照してください。

ロールベースセキュリティが有効でない場合、IsUserInRoleTRUE になるため、IsUserInRole が有用な情報を返すことを確実にするには、IsUserInRole を呼び出す前に IsSecurityEnabled を呼び出すことをお勧めします。

出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)

HSP用 COM定義

#usecom / #comfunc によるHSPのCOM呼び出し定義。数字は vtbl インデックス(0始まり)。クラスIDが無い場合 #usecom の末尾は "{}"、ある場合は "{CLSID}"

出力引数:
#define global IID_ISecurityCallContext "{CAFC823E-B441-11D1-B82B-0000F8757E2A}"
#usecom global ISecurityCallContext IID_ISecurityCallContext "{ECABB0A7-7F19-11D2-978E-0000F8757E2A}"
#comfunc global ISecurityCallContext_get_Count          7 var
#comfunc global ISecurityCallContext_get_Item           8 wstr,var
#comfunc global ISecurityCallContext_get__NewEnum       9 sptr
#comfunc global ISecurityCallContext_IsCallerInRole     10 wstr,var
#comfunc global ISecurityCallContext_IsSecurityEnabled  11 var
#comfunc global ISecurityCallContext_IsUserInRole       12 var,wstr,var
; ※数字は vtbl インデックス(0始まり)。0/1/2 は IUnknown(QueryInterface/AddRef/Release)。
; ※#usecom 末尾は CoCreateInstance 用のクラスID(コクラスCLSID, SDKから自動取得)。
; ※出力/バッファ引数は var(変数直渡し)。varptr 方式にも切替可。
; ※ハンドル/void*等の不透明ポインタは IronHSP では intptr 指定が可能。
; ※IDispatch 実装。HSP では comobj 経由でメソッド名による呼び出しも可能(vtbl 不要)。