Prise en charge de l'attribut SAN (Subject Alternative Name)

ASE prend en charge l'authentification CAC à l'aide de l'attribut Subject Alternative Name (SAN).

En plus des étapes décrites dans Authentification avec une carte CAC (Common Access Card), procédez comme suit :
  1. Modifiez le fichier server.xml :
    1. Localisez le fichier server.xml sous :
      <install-dir>\AppScan Enterprise\Liberty\usr\servers\<ase instance name>\server.xml
    2. Dans la section <ldapRegistry> du fichier, ajoutez ou modifiez ces deux attributs pour qu'ils ressemblent à ceci :
      • certificateMapMode="CUSTOM"
      • certificateMapperId="customLdapMapper"
  2. SAN est un attribut composite contenant d'autres attributs ; vous devez donc spécifier le mappage pour extraire spécifiquement l'attribut LDAP dans le fichier JAR de configuration :
    1. Localisez le fichier SanAttributeReader.jar de votre instance AppScan Enterprise dans :
      <install-dir>\AppScan Enterprise\Liberty\usr\servers\ase\lib\SanAttributeReader.jar
    2. Renommez-le SanAttributeReader.zip et récupérez le fichier config.properties qu'il contient.
    3. Modifiez le fichier config.properties pour spécifier le mappage. Le tableau suivant répertorie les valeurs prises en charge pour les attributs :
      Tableau 1. Attributs de configuration pris en charge
      Nom de l'attribut Valeurs prises en charge
      LdapAttributeName sAMAccountName, uid
      SanAttribute otherName.<OID>, otherName.principalName, RFC822Name
    4. Une fois que vous avez vérifié que tout fonctionne correctement, assurez-vous de définir la valeur de journalisation (Logging) sur off.