Prise en charge du nom alternatif du sujet (SAN - Subject Alternative Name)

ASE prend en charge l'authentification CAC à l'aide de l'attribut Nom alternatif du sujet (SAN).

En plus des étapes décrites dans Authentification avec une carte CAC (Common Access Card), effectuez les opérations suivantes :
  1. Modifiez le fichier server.xml :
    1. Recherchez le fichier server.xml, à l'emplacement :
      <install-dir>\AppScan Enterprise\Liberty\usr\servers\<ase instance name>\server.xml
    2. Dans la section <ldapRegistry> du fichier, ajoutez ou modifiez ces deux attributs pour qu'ils ressemblent à ceci :
      • certificateMapMode="CUSTOM"
      • certificateMapperId="customLdapMapper"
  2. SAN est un attribut composite contenant d'autres attributs, vous devez donc spécifier le mappage pour extraire spécifiquement l'attribut LDAP dans le fichier JAR de configuration :
    1. Recherchez le fichier SanAttributeReader.jar de votre instance AppScan Enterprise dans :
      <install-dir>\AppScan Enterprise\Liberty\usr\servers\ase\lib\SanAttributeReader.jar
    2. Renommez-le en SanAttributeReader.zip et récupérez le fichier config.properties qu'il contient.
    3. Modifiez le fichier config.properties pour spécifier le mappage. Le tableau suivant répertorie les valeurs prises en charge pour les attributs :
      Tableau 1. Attributs de configuration pris en charge
      Nom de l'attribut Valeurs prises en charge
      LdapAttributeName sAMAccountName, uid
      SanAttribute otherName.<OID>, otherName.principalName, RFC822Name
    4. Une fois que vous avez vérifié que tout fonctionne correctement, assurez-vous de définir la valeur de journalisation (Logging) sur off.