Zum Hauptinhalt springen

5.1 User-Name

5.1. User-Name

Description (Beschreibung)

Dieses Attribute gibt den Namen des zu authentifizierenden Benutzers an. Es muss in Access-Request-Paketen gesendet werden, falls verfügbar.

Es kann in einem Access-Accept-Paket gesendet werden, in diesem Fall sollte der Client den im Access-Accept-Paket zurückgegebenen Namen in allen Accounting-Request-Paketen für diese Sitzung verwenden. Wenn das Access-Accept Service-Type = Rlogin und das User-Name-Attribut enthält, kann ein NAS den zurückgegebenen User-Name bei der Ausführung der Rlogin-Funktion verwenden.

Eine Zusammenfassung des User-Name-Attribute-Formats wird unten gezeigt. Die Felder werden von links nach rechts übertragen.

 0                   1                   2
0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-
| Type | Length | String ...
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-

Type

1 für User-Name.

Length

>= 3

String

Das String-Feld besteht aus einem oder mehreren Oktetts. Der NAS kann die maximale Länge des User-Name begrenzen, aber die Fähigkeit, mindestens 63 Oktetts zu verarbeiten, wird empfohlen.

Das Format des Benutzernamens kann eine von mehreren Formen sein:

  • text: Bestehend nur aus UTF-8 kodierten 10646 [7] Zeichen.

  • network access identifier: Ein Network Access Identifier wie in RFC 2486 [8] beschrieben.

  • distinguished name: Ein Name in ASN.1-Form, der in Public-Key-Authentifizierungssystemen verwendet wird.