サブジェクト代替名 (SAN) のサポート
ASE は、サブジェクト代替名属性を使用した CAC 認証をサポートしています。
Common Access Card (CAC) による認証 で説明されている手順に加えて、次の操作を行います。
- server.xml ファイルを変更します。
- 次の場所にある
server.xmlファイルを見つけます。<install-dir>\AppScan Enterprise\Liberty\usr\servers\<ase instance name>\server.xml - ファイルの
<ldapRegistry>セクションで、これら 2 つの属性を追加または編集して、次のようになるようにします。certificateMapMode="CUSTOM"certificateMapperId="customLdapMapper"
- 次の場所にある
- SAN は他の属性を含む複合属性であるため、構成 JAR ファイルで LDAP 属性を明確に取得するためのマッピングを指定する必要があります。
- AppScan Enterprise インスタンスの
SanAttributeReader.jarファイルを次の場所から見つけます。<install-dir>\AppScan Enterprise\Liberty\usr\servers\ase\lib\SanAttributeReader.jar - 名前を
SanAttributeReader.zipに変更し、そこに含まれるconfig.propertiesファイルを取得します。 - マッピングを指定するには、
config.propertiesファイルを編集します。 次の表に、属性でサポートされている値を示します。表 1. サポートされている構成属性 属性名 サポートされている値 LdapAttributeNamesAMAccountName、uidSanAttributeotherName.<OID>、otherName.principalName、RFC822Name - すべて正常に機能することを確認したら、Logging の値を必ず
offに設定してください。
- AppScan Enterprise インスタンスの