Chaque valeur de cet attribut contient un identifiant applicatif en cours de validité embarqués dans une carte multi-services ou autre dispositif physique d'identification (cf. La carte multi-services), suffixé d'un domaine précisant l'application concernée et si besoin l'encodage de l'identifiant.
Le format est le suivant: identifiant@domaine
. Le domaine est construit au moyen des éléments suivants, en lettres minuscules, dans cet ordre :
Les choix des éléments liés au domaine sont établis par la communauté de l'application qui en détient les clés privés.
NOTES:
dn: uid=jdupont,ou=people,dc=univ-exemple,d=fr objectClass: supannPerson objectClass: supannCMS supannCMSAppIdDomaine: CgkJc3RyaW5nIGhlYWRlciAiRnJvbSIgI@biblio.univ-exemple.fr supannCMSAppIdDomaine: DEADBEEF0001@xlsb.impression.unr-exemple.fr supannCMSAppId;x-unrprint-xlsb: DEADBEEF0001 supannCMSAppIdDomaine: Y2VjaSBlc3QgdW4gaWRlbnRpZmlhbnQK@b64.parking.univ-exemple.fr
Recherche du porteur d'un identifiant donné encodé en Base64 pour l'application “parking.univ-exemple.fr”:
(&(objectClass=supannCMS)(supannCMSAppIdDomaine=Y2VjaSBlc3QgdW4gaWRlbnRpZmlhbnQK@b64.parking.univ-exemple.fr))
Énumération de toutes les personnes titulaires d'un identifiant applicatif “biblio.univ-exemple.fr”:
(&(objectClass=supannPerson)(supannCMSAppIdDomaine=*@biblio.univ-exemple.fr))