指定可信标识鉴别程序的类名。
指定的可信标识鉴别程序类名必须实现 com.ibm.wsspi.wssecurity.id.TrustedIDEvaluator 接口。缺省 TrustedIDEvaluator 类是 com.ibm.wsspi.wssecurity.id.TrustedIDEvaluatorImpl。当您使用此缺省 TrustedIDEvaluator 类时,您必须为缺省可信标识鉴别程序指定名称和值属性,以创建用于鉴别的可信标识列表。
要指定名称和值属性,请完成下列步骤:
- 在“其他属性”下面,单击属性 > 新建。
- 指定可信标识鉴别程序名称作为属性名。您必须以格式 trustedId_n 指定可信标识鉴别程序名称,其中 _n 是从零 (0) 到 n 的整数。
- 指定可信标识作为属性值。
例如:
property name="trustedId_0", value="CN=Bob,O=ACME,C=US"
property name="trustedId_1", value="user1"
如果使用了专有名称 (DN),那么进行比较时将除去空格。
缺省值 |
com.ibm.wsspi.wssecurity.id.TrustedIDEvaluatorImpl |
请参阅文档中的编程模型信息以获取如何实现 com.ibm.wsspi.wssecurity.id.TrustedIDEvaluator 接口的说明。