移动站集成服务数字网络 (Mobile Station Integrated Services Digital Network, MSISDN) 验证模块将使用与设备(如移动电话)关联的移动用户 ISDN 来启用验证。它是一种非交互式模块。该模块检索用户 ISDN 并根据 Directory Server 对其进行验证,以查找与编号匹配的用户。 验证属性是领域属性。MSISDN 验证属性包括:
指定能存取 MSIDSN 模块的可信任客户机 IP 地址的列表。可将所有客户机的 IP 地址均设置为允许访问 MSISDN 模块,方法是在输入字段中输入地址(例如,123.456.123.111),然后单击“添加”。默认情况下,该列表为空。如果此属性为空,则将允许所有的客户机存取。如果指定无,不允许任何客户机存取。
指定一个参数名的列表,这些参数名用于标识在请求标头或 cookie 标头中对哪些参数搜索 MSISDN 编号的参数。例如,如果定义了 x-Cookie-Param、AM_NUMBER 和 COOKIE-ID,MSISDN 验证服务将会在那些参数中搜索 MSISDN 编号。
指定 Directory Server 的主机名和端口号,将在其中搜索拥有 MSISDN 编号的用户。格式为 hostname:port。如果没有端口号,将采用 389。
如果在多个域部署 OpenSSO,则可按以下格式指定 OpenSSO 与 Directory Server 的特定实例之间的通信链接(如果指定了多个条目,则条目前必须带有本地服务器名称):
local_servername|server:port local_servername2|server2:port2 ...
例如,如果将两个 OpenSSO 实例部署在不同位置(L1-machine1-IS 和 L2- machine2-IS),它们分别与 Directory Server 的不同实例(L1-machine1-DS 和 L2-machine2-DS)进行通信,则形式如下:
L1-machine1-IS.example.com|L1-machine1-DS.example.com:389
L2-machine2-IS.example.com|L2-machine2-DS.example.com:389
指定节点的 DN,应从该节点开始搜索用户 MSISDN 编号。该字段没有默认值。它接受任何有效的 DN。如果指定多个条目,条目前面必须带有本地服务器名称。格式为 servername|search dn。
对于多个条目:
servername1|search dn servername2|search dn servername3|search dn...
如果根组织下存在多个具有相同用户 ID 的条目,则要进行验证,应设置此参数以便仅能搜索或查找到一个条目。例如,当代理 ID 与用户 ID 均位于根组织下,该参数在根组织使用代理 ID 进行验证时应为 ou=Agents,根组织使用用户 ID 进行验证时则应为 ou=People。
指定用户配置文件中属性的名称,此配置文件包含搜索特殊用户所用的 MSISDN 编号。默认值为 sunIdentityMSISDNNumber。不应该更改此默认值,除非能确定用户配置文件中另一个属性包含相同的 MSISDN 编号。
指定 LDAP 绑定 DN 以允许在 Directory Server 中搜索 MSISDN。默认的绑定 DN 为 cn=amldapuser,ou=DSAME Users,dc=sun,dc=com。
指定绑定 DN 的 LDAP 绑定密码,与 LDAP Server 主体中指定的一样。
确认密码。
启用 SSL 来访问“LDAP 服务器和端口”属性中指定的 Directory Server。默认情况下,不启用该属性,并且不使用 SSL 协议访问 Directory Server。但是,如果启用该属性,您可以绑定到非 SSL 服务器。
指定用于搜索 MSISDN 编号请求的标头。支持的值包括:
在 cookie 中进行搜索。
在请求标头中进行搜索。
在请求参数中进行搜索。默认情况下,选择所有选项。
当 OpenSSO 目录与为 MSISDN 配置的目录相同时,可以启用该选项。如果启用,验证模块将返回 DN,而不是用户 ID,并且不需要进行搜索。通常情况下,验证模块仅返回用户 ID,且验证服务会在本地 OpenSSO 中搜索用户。如果使用了外部目录,则通常不启用该选项。
各种验证方法都单独设置了验证级别。验证级别值表示信任验证机制的程度。用户进行验证之后,该值将存储在会话的 SSO 令牌中。当 SSO 令牌传递到用户要访问的应用程序时,应用程序将根据存储的值来确定级别是否足以授予用户访问权限。如果 SSO 令牌中存储的验证级别没有达到所需的最小级别,应用程序将提示用户使用具有较高验证级别的服务再次进行验证。默认值为 0。
注 – 如果未指定任何验证级别,则在核心验证属性默认验证级别中所指定的值将会存储到 SSO 令牌中。