Sun Java System Access Manager 7 2005Q4 管理指南

完全合格的網域名稱對映

完全合格的網域名稱 對映會啟用認證服務以便在使用者輸入錯誤的時採取修正行動 例如指定部分的主機名稱或位址存取受保護的資源。FQDN 對映是藉由修改 AMConfig.properties 檔案中的 com.sun.identity.server.fqdnMap 屬性來啟用。指定此屬性的格式為:

com.sun.identity.server.fqdnMap[invalid-name ]=valid-name

invalid-name 可以是使用者輸入的無效 FQDN 主機名稱,valid-name 則為篩選器將重新導向使用者的目標實際主機名稱。可以指定的對映數不限 (如程式碼範例 1-1 所說明的),只要它們符合明確指出的要求即可。若未設定此特性,使用者將被傳送到在 com.iplanet.am.server.host= server_name 特性中配置的預設伺服器名稱 (也可在 AMConfig.properties 檔案中找到)。


範例 7–1 AMConfig.properties 中的 FQDN 對映屬性


com.sun.identity.server.fqdnMap[isserver]=isserver.mydomain.com

com.sun.identity.server.fqdnMap[isserver.mydomain]=isserver.mydomain.com

com.sun.identity.server.fqdnMap[

            IP address]=isserver.mydomain.com





         

可能用於 FQDN 對映

此屬性可以用於建立對一個以上主機名稱的對映,在常駐於伺服器上的應用程式可被一個以上的主機名稱存取時。此特性亦可用於配置 Access Manager,不對某些 URL 採取修正動作。例如,如果使用位址存取應用程式的使用者不需要重新導向時,可藉由指定對映項目執行此功能,例如:

com.sun.identity.server.fqdnMap[IP address ]=IP address


備註 –

如果定義了一個以上的對映,請確定在無效的名稱中沒有重疊值。如果沒有這麼做,可能會導致應用程式無法存取。