支持主题备选名称 (SAN)

ASE 支持使用主题备选名称 (Subject Alternative Name, SAN) 属性进行 CAC 身份验证。

除了 以通用访问卡 (CAC) 进行认证 中描述的步骤外,请执行以下操作:
  1. 修改 server.xml 文件:
    1. 在以下位置找到 server.xml 文件:
      <install-dir>\AppScan Enterprise\Liberty\usr\servers\<ase instance name>\server.xml
    2. 在文件的 <ldapRegistry> 部分中,添加或编辑这两个属性,使其如下所示:
      • certificateMapMode="CUSTOM"
      • certificateMapperId="customLdapMapper"
  2. SAN 是一个包含其他属性的复合属性,因此您必须指定映射以专门在配置 JAR 文件中获取 LDAP 属性:
    1. 在以下位置找到 AppScan Enterprise 实例的 SanAttributeReader.jar 文件:
      <install-dir>\AppScan Enterprise\Liberty\usr\servers\ase\lib\SanAttributeReader.jar
    2. 将其重命名为 SanAttributeReader.zip 并获取其中包含的 config.properties 文件。
    3. 编辑 config.properties 文件以指定映射。下表列出了属性支持的值:
      1. 支持的配置属性
      属性名称 支持的值
      LdapAttributeName sAMAccountName, uid
      SanAttribute otherName.<OID>, otherName.principalName, RFC822Name
    4. 验证一切正常后,请确保将 Logging 值设置为 off