Ta karta służy do włączania mapowania wiele-do-jednego. Mapowanie wiele-do-jednego używa reguł dopasowania wykorzystujących symbole wieloznaczne, aby sprawdzić, czy certyfikat klienta zawiera określone informacje, na przykład wystawcę lub podmiot. Przy takim mapowaniu nie jest porównywany bieżący certyfikat klienta, lecz są akceptowane wszystkie certyfikaty klienta, które spełniają pewne kryteria. Jeśli klient uzyska nowy certyfikat, zawierający dokładnie takie same informacje o użytkowniku, to istniejące mapowanie będzie nadal działać. Listę reguł dopasowywania można wyświetlić dla certyfikatu, klikając nagłówek Opis reguły, lub dla konta, do którego zostały one zamapowane, klikając nagłówek Zmapowane konto systemu Windows. Certyfikatów nie trzeba eksportować, aby mogły być wykorzystane do mapowania wiele-do-jednego.

Ważne

Aby mieć pewność, że zmiany reguł dopasowywania zostaną uwzględnione, należy zatrzymać witrynę sieci Web, a następnie ponownie ją uruchomić.

Włącz dopasowywanie certyfikatu klienta z symbolami wieloznacznymi

Zaznacz w celu skonfigurowania Internetowych usług informacyjnych, włączając niestandardowe reguły dopasowywania, sprawdzające, czy pola certyfikatu klienta są zgodne z uprzednio zdefiniowanymi kryteriami.

Edytuj regułę

Kliknij, aby zmodyfikować zaznaczoną regułę dopasowywania.

Dodaj

Kliknij, aby utworzyć niestandardową regułę sprawdzania pól certyfikatu klienta pod kątem określonych informacji, zanim certyfikat zostanie zamapowany do konta użytkownika systemu Windows.

Usuń

Kliknij, aby usunąć zaznaczoną niestandardową regułę dopasowywania. Aby zaznaczyć wiele mapowań, naciśnij klawisz CTRL podczas zaznaczania poszczególnych kont albo naciśnij klawisz SHIFT podczas zaznaczania zakresu kont.

Przenieś w górę

Kliknij, aby przenieść zaznaczoną regułę wyżej na liście reguł dopasowywania. Przeniesienie reguły wyżej na liście daje jej wyższy priorytet.

Przenieś w dół

Kliknij, aby przenieść regułę niżej na liście reguł dopasowywania Przeniesienie reguły niżej na liście daje jej niższy priorytet.

Uwaga

Jeśli dwie reguły utworzone dla tego samego kryterium certyfikatu kolidują ze sobą, reguła o wyższym priorytecie jest używana, natomiast druga reguła jest ignorowana. Listę reguł można wyświetlić według ich nazw, klikając nagłówek Opis reguły, lub według konta, do którego zostały zamapowane, (klikając nagłówek Zmapowane konto systemu Windows.

Tematy pokrewne

Aby dowiedzieć się więcej o certyfikatach i ich mapowaniu, skorzystaj z dokumentacji online usług IIS w wersji 6.0 umieszczonej w witrynie Microsoft Windows Server TechCenter.


Spis treści