使用案例的範例和限制

自訂驗證實作的案例包括下列項目:

  • 新增一次性密碼支援

  • 根據 Resource Access Control Facility (RACF) 來執行驗證

  • 新增對於已啟用 LDAP 之使用者目錄的「簡單驗證及安全性階層」(SASL) 繫結,而非新增簡單 LDAP 繫結

如果您實作自訂驗證模組,擁有挑戰/回應機制的驗證方式可能無法正常運作。系統不會把自訂驗證模組擲回的自訂訊息傳播至用戶端。由於用戶端 (例如 Oracle Hyperion Enterprise Performance Management Workspace) 會覆寫該錯誤訊息以顯示一般訊息,因此下列案例是無效的:

  • 兩個連續的 RSA SecurID PIN 碼

  • 有挑戰機制的密碼變體,例如輸入密碼的第一個、最後一個和第三個字母