Seleciona certificados de cliente automaticamente para esses sites na tela de login

Permite definir uma lista de padrões de URL que especificam sites para os quais um certificado do cliente é selecionado automaticamente na tela de login no frame que hospeda o fluxo SAML, se o site solicitar um certificado. Um exemplo de uso é configurar um certificado do dispositivo a ser apresentado para o provedor de identidade SAML.

O valor é uma matriz de dicionários JSON convertidos em strings, cada um com o formato { "pattern": "$URL_PATTERN", "filter" : $FILTER }, em que $URL_PATTERN é um padrão de configuração de conteúdo. $FILTER restringe quais certificados do cliente podem ser selecionados automaticamente pelo navegador. Seja qual for o filtro utilizado, apenas os certificados correspondentes à solicitação do servidor serão selecionados.

Exemplos de uso da seção $FILTER:

* Quando $FILTER estiver definido como { "ISSUER": { "CN": "$ISSUER_CN" } }, apenas certificados do cliente emitidos por um certificado com o CommonName $ISSUER_CN serão selecionados.

* Quando $FILTER contiver as seções "ISSUER" e "SUBJECT" ao mesmo tempo, apenas certificados do cliente que satisfaçam ambas as condições serão selecionados.

* Quando $FILTER contiver uma seção "SUBJECT" com o valor "O", um certificado precisará de pelo menos uma organização correspondente ao valor especificado para ser selecionado.

* Quando $FILTER contiver uma seção "SUBJECT" com um valor "OU", um certificado precisará de pelo menos uma unidade organizacional correspondente ao valor especificado para ser selecionado.

* Quando $FILTER estiver definido como {}, a seleção de certificados do cliente não será restringida de nenhuma outra forma. Os filtros fornecidos pelo servidor da Web ainda se aplicam.


Se esta política não for definida, não haverá seleção automática para nenhum site.

Para informações detalhadas sobre padrões de URL válidos, consulte https://cloud.google.com/docs/chrome-enterprise/policies/url-patterns (link em inglês).
Consulte https://cloud.google.com/docs/chrome-enterprise/policies/?policy=DeviceLoginScreenAutoSelectCertificateForUrls para ver mais informações sobre esquema e formatação.

Exemplo de valor:

{"pattern":"https://www.example.com","filter":{"ISSUER":{"CN":"certificate issuer name", "L": "certificate issuer location", "O": "certificate issuer org", "OU": "certificate issuer org unit"}, "SUBJECT":{"CN":"certificate subject name", "L": "certificate subject location", "O": "certificate subject org", "OU": "certificate subject org unit"}}}

Suporte em: Pelo menos o Microsoft Windows 7 ou a família Windows Server 2008

Seleciona certificados de cliente automaticamente para esses sites na tela de login

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Google\ChromeOS\DeviceLoginScreenAutoSelectCertificateForUrls
Value Name{number}
Value TypeREG_SZ
Default Value

chromeos.admx

Modelos Administrativos (Computadores)

Modelos Administrativos (Usuários)