支援主體替代名稱 (SAN)
ASE 支援使用「主體替代名稱」屬性進行 CAC 身份驗證。
除了 使用「通用存取卡 (CAC)」來鑑別 中描述的步驟之外,請執行以下操作:
- 修改 server.xml 檔案:
- 在以下位置找到
server.xml檔案:<install-dir>\AppScan Enterprise\Liberty\usr\servers\<ase instance name>\server.xml - 在該檔案的
<ldapRegistry>區段中,新增或編輯這兩個 屬性,使其如下所示:certificateMapMode="CUSTOM"certificateMapperId="customLdapMapper"
- 在以下位置找到
- SAN 是包含其他屬性的複合屬性,因此您必須在配置 JAR 檔案中指定對應以專門擷取 LDAP 屬性:
- 在以下位置找到 AppScan Enterprise 執行個體的
SanAttributeReader.jar檔案:<install-dir>\AppScan Enterprise\Liberty\usr\servers\ase\lib\SanAttributeReader.jar - 將其重新命名為
SanAttributeReader.zip並擷取 它包含的config.properties檔案。 - 編輯
config.properties檔案以指定對應。下表列出了屬性支援的值:表 1. 支援的配置屬性 屬性名稱 支援的值 LdapAttributeNamesAMAccountName、uidSanAttributeotherName.<OID>、otherName.principalName、RFC822Name - 確認一切正常運作後,請確定將 Logging 值設定為
off。
- 在以下位置找到 AppScan Enterprise 執行個體的