支持主题备选名称 (SAN)
ASE 支持使用主题备选名称 (Subject Alternative Name, SAN) 属性进行 CAC 身份验证。
除了 以通用访问卡 (CAC) 进行认证 中描述的步骤外,请执行以下操作:
- 修改 server.xml 文件:
- 在以下位置找到
server.xml文件:<install-dir>\AppScan Enterprise\Liberty\usr\servers\<ase instance name>\server.xml - 在文件的
<ldapRegistry>部分中,添加或编辑这两个属性,使其如下所示:certificateMapMode="CUSTOM"certificateMapperId="customLdapMapper"
- 在以下位置找到
- SAN 是一个包含其他属性的复合属性,因此您必须指定映射以专门在配置 JAR 文件中获取 LDAP 属性:
- 在以下位置找到 AppScan Enterprise 实例的
SanAttributeReader.jar文件:<install-dir>\AppScan Enterprise\Liberty\usr\servers\ase\lib\SanAttributeReader.jar - 将其重命名为
SanAttributeReader.zip并获取其中包含的config.properties文件。 - 编辑
config.properties文件以指定映射。下表列出了属性支持的值:表 1. 支持的配置属性 属性名称 支持的值 LdapAttributeNamesAMAccountName,uidSanAttributeotherName.<OID>,otherName.principalName,RFC822Name - 验证一切正常后,请确保将 Logging 值设置为
off。
- 在以下位置找到 AppScan Enterprise 实例的