Memilih sertifikat klien untuk situs ini secara otomatis di layar login

Memungkinkan Anda menetapkan daftar pola URL yang menentukan situs tempat sertifikat klien dipilih secara otomatis di layar login dalam frame yang menghosting alur SAML, jika situs tersebut meminta sertifikat. Contoh penggunaan adalah ketika mengonfigurasikan sertifikat di seluruh perangkat untuk ditampilkan ke SAML IdP.

Nilai berupa array kamus dengan string JSON, dan setiap kamus memiliki bentuk { "pattern": "$URL_PATTERN", "filter" : $FILTER }, dengan pola setelan kontennya berupa $URL_PATTERN. $FILTER akan membatasi sertifikat klien yang dapat dipilih browser secara otomatis. Terlepas dari filter, hanya sertifikat yang cocok dengan permintaan sertifikat server yang akan dipilih.

Contoh untuk penggunaan bagian $FILTER:

* Jika $FILTER disetel ke { "ISSUER": { "CN": "$ISSUER_CN" } }, hanya sertifikat klien yang diterbitkan oleh sertifikat dengan CommonName $ISSUER_CN yang akan dipilih.

* Jika $FILTER berisi bagian "ISSUER" dan "SUBJECT", hanya sertifikat klien yang memenuhi kedua kondisi yang akan dipilih.

* Jika $FILTER berisi bagian "SUBJECT" dengan nilai "O", sertifikat perlu minimal satu organisasi yang cocok dengan nilai yang ditentukan agar dapat dipilih.

* Jika $FILTER berisi bagian "SUBJECT" dengan nilai "OU", sertifikat perlu minimal satu unit organisasi yang cocok dengan nilai yang ditentukan agar dapat dipilih.

* Jika $FILTER disetel ke {}, pemilihan sertifikat klien tidak akan dibatasi lebih lanjut. Perhatikan bahwa filter yang diberikan oleh server web masih berlaku.


Jika kebijakan ini tidak disetel, pemilihan otomatis tidak akan dilakukan untuk situs apa pun.

Untuk informasi mendetail tentang pola URL yang valid, lihat https://cloud.google.com/docs/chrome-enterprise/policies/url-patterns.
Buka https://cloud.google.com/docs/chrome-enterprise/policies/?policy=DeviceLoginScreenAutoSelectCertificateForUrls untuk informasi lebih lanjut terkait skema dan pemformatan.

Nilai contoh:

{"pattern":"https://www.example.com","filter":{"ISSUER":{"CN":"certificate issuer name", "L": "certificate issuer location", "O": "certificate issuer org", "OU": "certificate issuer org unit"}, "SUBJECT":{"CN":"certificate subject name", "L": "certificate subject location", "O": "certificate subject org", "OU": "certificate subject org unit"}}}

Supported on: Microsoft Windows 7 atau lebih baru

Memilih sertifikat klien untuk situs ini secara otomatis di layar login

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Google\ChromeOS\DeviceLoginScreenAutoSelectCertificateForUrls
Value Name{number}
Value TypeREG_SZ
Default Value

chromeos.admx

Administrative Templates (Computers)

Administrative Templates (Users)