6.6.4. 用户匹配强制的令牌download PDF 另外,您可以设置系统以便用于注册的令牌必须与用户记录唯一 ID(CUID)属性匹配。如果记录中缺少此属性(tokencuid),则不会强制执行 CUID 匹配。 Tokencuid: a10192030405028001c0 有关外部注册的另一个属性是绕过每个令牌上的令牌策略。 注意 对于要在外部注册中"接收"的证书和密钥,在用户 LDAP 记录中指定 CA 和 KRA 连接器信息。与证书/密钥相关的 TPS 配置集中指定的 CA 和/或 KRA 连接器信息都会被忽略。 certstoadd: 59,ca1,0,kra1前一个下一个