URL kalıpları listesi belirtmenize olanak tanır. Bu liste, site sertifika isteğinde bulunursa SAML akışını barındıran çerçevedeki oturum açma ekranında bir istemci sertifikasının otomatik olarak seçileceği sitelerin belirtildiği bir listedir. SAML IdP'ye sunulması amacıyla cihaz genelinde bir sertifikanın yapılandırılması buna örnek olarak gösterilebilir.
$URL_PATTERN içerik ayarı kalıbı olduğunda değer, her biri { "pattern": "$URL_PATTERN", "filter" : $FILTER } biçiminde dizili JSON sözlükleri dizisidir. $FILTER, tarayıcının otomatik seçtiği istemci sertifikalarını sınırlandırır. Filtreden bağımsız olarak, yalnızca sunucunun sertifika isteğiyle eşleşen sertifikalar seçilir.
$FILTER bölümünün kullanımına dair örnekler:
* $FILTER değeri { "ISSUER": { "CN": "$ISSUER_CN" } } olarak ayarlandığında yalnızca CommonName $ISSUER_CN olan bir sertifikanın verdiği istemci sertifikaları seçilir.
* $FILTER değeri hem "ISSUER" hem de "SUBJECT" bölümlerini içerdiğinde yalnızca iki koşulu da karşılayan istemci sertifikaları seçilir.
* $FILTER değeri, "O" değeri olan bir "SUBJECT" bölümü içerdiğinde sertifika, seçilecek belirli değerle eşleşen en az bir kuruluş gerektirir.
* $FILTER değeri, "OU" değeri olan bir "SUBJECT" bölümü içerdiğinde sertifika, seçilecek belirli değerle eşleşen en az bir kuruluş birimi gerektirir.
* $FILTER değeri {} olarak ayarlandığında istemci sertifikalarının seçimi ayrıca kısıtlanmaz. Web sunucusu tarafından sağlanan filtrelerin geçerli olmaya devam ettiğini unutmayın.
Bu politika ayarlanmadan bırakılırsa hiçbir site için otomatik seçim yapılmaz.
Geçerli URL kalıpları hakkında ayrıntılı bilgi için https://cloud.google.com/docs/chrome-enterprise/policies/url-patterns adresine bakabilirsiniz.
Şema ve biçimlendirme hakkında daha fazla bilgi için https://cloud.google.com/docs/chrome-enterprise/policies/?policy=DeviceLoginScreenAutoSelectCertificateForUrls adresine bakın.
Örnek değer:
{"pattern":"https://www.example.com","filter":{"ISSUER":{"CN":"certificate issuer name", "L": "certificate issuer location", "O": "certificate issuer org", "OU": "certificate issuer org unit"}, "SUBJECT":{"CN":"certificate subject name", "L": "certificate subject location", "O": "certificate subject org", "OU": "certificate subject org unit"}}}
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Google\ChromeOS\DeviceLoginScreenAutoSelectCertificateForUrls |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |