6.6.4. 用户匹配强制的令牌
另外,您可以设置系统以便用于注册的令牌必须与用户记录唯一 ID(CUID)属性匹配。如果记录中缺少此属性(
tokencuid
),则不会强制执行 CUID 匹配。
Tokencuid: a10192030405028001c0
有关外部注册的另一个属性是绕过每个令牌上的令牌策略。
注意
对于要在外部注册中"接收"的证书和密钥,在用户 LDAP 记录中指定 CA 和 KRA 连接器信息。与证书/密钥相关的 TPS 配置集中指定的 CA 和/或 KRA 连接器信息都会被忽略。
certstoadd: 59,ca1
,0,kra1