Subject Alternative Name (SAN) のサポート

ASE は、Subject Alternative Name (SAN) 属性を使用した CAC 認証をサポートします。

Common Access Card (CAC) による認証 に記載されている手順に加えて、以下を実行します:
  1. server.xml ファイルを変更します:
    1. 以下の場所にある server.xml ファイルを見つけます:
      <install-dir>\AppScan Enterprise\Liberty\usr\servers\<ase instance name>\server.xml
    2. ファイルの <ldapRegistry> セクションで、以下の 2 つの属性を追加または編集して、次のようになるようにします:
      • certificateMapMode="CUSTOM"
      • certificateMapperId="customLdapMapper"
  2. SAN は他の属性を含む複合属性であるため、構成 JAR ファイル内の LDAP 属性を具体的にフェッチするためのマッピングを指定する必要があります:
    1. 以下の場所にある AppScan Enterprise インスタンスの SanAttributeReader.jar ファイルを見つけます:
      <install-dir>\AppScan Enterprise\Liberty\usr\servers\ase\lib\SanAttributeReader.jar
    2. 名前を SanAttributeReader.zip に変更し、その中に含まれる config.properties ファイルを取得します。
    3. config.properties ファイルを編集して、マッピングを指定します。次の表に、属性のサポートされる値を示します:
      1. サポートされる構成属性
      属性名 サポートされる値
      LdapAttributeName sAMAccountName, uid
      SanAttribute otherName.<OID>, otherName.principalName, RFC822Name
    4. すべてが正常に機能することを確認したら、必ず Logging 値を off に設定してください。