Clientcertificaten automatisch selecteren voor deze sites op het inlogscherm

Hiermee kun je een lijst met URL-patronen opgeven om sites te specificeren. Hiervoor wordt automatisch een clientcertificaat geselecteerd op het inlogscherm in het frame waarin het SAML-proces wordt gehost als de site vraagt om een certificaat. Een gebruiksvoorbeeld is de configuratie van een certificaat voor het hele apparaat dat wordt gepresenteerd aan de SAML IdP.

De waarde is een matrix van JSON-woordenboeken met tekenreeksen, elk met de indeling { "pattern": "$URL_PATTERN", "filter" : $FILTER }, waarbij $URL_PATTERN een patroon voor het instellen van content is. $FILTER beperkt de clientcertificaten waaruit de browser automatisch kan kiezen. Onafhankelijk van het filter worden alleen certificaten geselecteerd die overeenkomen met het certificaatverzoek van de server.

Voorbeelden voor het gebruik van het gedeelte $FILTER:

* Als $FILTER is ingesteld op { "ISSUER": { "CN": "$ISSUER_CN" } }, worden er alleen clientcertificaten geselecteerd die zijn uitgegeven door een certificaat met de CommonName $ISSUER_CN.

* Als $FILTER zowel het gedeelte "ISSUER" als het gedeelte "SUBJECT" bevat, worden alleen clientcertificaten geselecteerd die aan beide voorwaarden voldoen.

* Als $FILTER een gedeelte "SUBJECT" met de waarde "O" bevat, moet een certificaat ten minste één organisatie hebben die overeenkomt met de opgegeven waarde om te worden geselecteerd.

* Als $FILTER een gedeelte "SUBJECT" met een waarde "OU" bevat, moet een certificaat ten minste één organisatie-eenheid hebben die overeenkomt met de opgegeven waarde om te worden geselecteerd.

* Als $FILTER is ingesteld op {}, wordt de selectie van clientcertificaten niet verder beperkt. Houd er rekening mee dat filters die door de webserver worden geleverd, nog steeds van toepassing zijn.


Als dit beleid niet wordt ingesteld, wordt voor geen enkele site automatische selectie uitgevoerd.

Ga naar https://cloud.google.com/docs/chrome-enterprise/policies/url-patterns voor gedetailleerde informatie over geldige URL-patronen.
Ga naar https://cloud.google.com/docs/chrome-enterprise/policies/?policy=DeviceLoginScreenAutoSelectCertificateForUrls voor meer informatie over schema en indeling.

Voorbeeldwaarde:

{"pattern":"https://www.example.com","filter":{"ISSUER":{"CN":"certificate issuer name", "L": "certificate issuer location", "O": "certificate issuer org", "OU": "certificate issuer org unit"}, "SUBJECT":{"CN":"certificate subject name", "L": "certificate subject location", "O": "certificate subject org", "OU": "certificate subject org unit"}}}

Ondersteund op: Microsoft Windows 7 of later

Clientcertificaten automatisch selecteren voor deze sites op het inlogscherm

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Google\ChromeOS\DeviceLoginScreenAutoSelectCertificateForUrls
Value Name{number}
Value TypeREG_SZ
Default Value

chromeos.admx

Beheersjablonen (computers)

Beheersjablonen (gebruikers)