Prise en charge de l'attribut SAN (Subject Alternative Name)
ASE prend en charge l'authentification CAC à l'aide de l'attribut Subject Alternative Name (SAN).
En plus des étapes décrites dans Authentification avec une carte CAC (Common Access Card), procédez comme suit :
- Modifiez le fichier server.xml :
- Localisez le fichier
server.xmlsous :<install-dir>\AppScan Enterprise\Liberty\usr\servers\<ase instance name>\server.xml - Dans la section
<ldapRegistry>du fichier, ajoutez ou modifiez ces deux attributs pour qu'ils ressemblent à ceci :certificateMapMode="CUSTOM"certificateMapperId="customLdapMapper"
- Localisez le fichier
- SAN est un attribut composite contenant d'autres attributs ; vous devez donc spécifier le mappage pour extraire spécifiquement l'attribut LDAP dans le fichier JAR de configuration :
- Localisez le fichier
SanAttributeReader.jarde votre instance AppScan Enterprise dans :<install-dir>\AppScan Enterprise\Liberty\usr\servers\ase\lib\SanAttributeReader.jar - Renommez-le
SanAttributeReader.zipet récupérez le fichierconfig.propertiesqu'il contient. - Modifiez le fichier
config.propertiespour spécifier le mappage. Le tableau suivant répertorie les valeurs prises en charge pour les attributs :Tableau 1. Attributs de configuration pris en charge Nom de l'attribut Valeurs prises en charge LdapAttributeNamesAMAccountName,uidSanAttributeotherName.<OID>,otherName.principalName,RFC822Name - Une fois que vous avez vérifié que tout fonctionne correctement, assurez-vous de définir la valeur de journalisation (Logging) sur
off.
- Localisez le fichier