关于此任务
在
Liberty 服务器的出站 CSIv2 属性层中,身份断言在缺省情况下被禁用。通过
identityAssertionEnabled 属性启用身份断言后,充当客户机的服务器支持将主体名称和匿名身份断言发送至下游服务器。可使用
identityAssertionTypes 属性指定服务器支持对出站请求使用的更多或不同身份令牌类型。认证层机制为 GSSUP 时,可使用
trustedIdentity 和
trustedPassword 属性指定客户机身份以供下游服务器进行信任验证。如果认证层中的认证机制为
LTPA,那么可设置
trustedIdentity 属性而不设置
trustedPassword 属性。您还必须配置上游服务器并启用身份断言以便客户机可断言身份。