Auf dieser Registerkarte können Sie n:1-Zuordnungen aktivieren. Bei der n:1-Zuordnung werden Platzhalter-Übereinstimmungsregeln verwendet, durch die überprüft wird, ob ein Clientzertifikat bestimmte Informationen enthält, z. B. Aussteller oder Betreff. Bei dieser Zuordnung wird nicht das eigentliche Clientzertifikat verglichen; stattdessen werden alle Clientzertifikate zugelassen, die die angegebenen Kriterien erfüllen. Wenn ein Client ein anderes Zertifikat erhält, das dieselben Benutzerinformationen enthält, kann die vorhandene Zuordnung weiterhin verwendet werden. Sie können die Übereinstimmungsregeln für ein Zertifikat entweder durch Klicken auf die Spaltenüberschrift Regelbeschreibung oder nach dem ihnen zugeordneten Konto durch Klicken auf die Spaltenüberschrift Zugeordnetes Windows-Konto auflisten. Für das Verwenden in n:1-Zuordnungen ist das Exportieren von Zertifikaten nicht erforderlich.

Wichtig

Beenden Sie die Website, und starten Sie diese erneut, um sicherzustellen, dass die Regeländerungen implementiert werden.

Clientzertifikatübereinstimmung (mit Platzhalter) aktivieren

Wählen Sie diese Option aus, um IIS durch Aktivieren von benutzerdefinierten Übereinstimmungsregeln so zu konfigurieren, dass überprüft wird, ob Felder der Clientzertifikate den vordefinierten Kriterien entsprechen.

Bearbeiten

Klicken Sie hier, um die ausgewählte Übereinstimmungsregel zu bearbeiten.

Hinzufügen

Klicken Sie hier, um eine benutzerdefinierte Regel für das Überprüfen von Feldern in Clientzertifikaten zu erstellen. Mit dieser Regel wird der Feldinhalt untersucht, bevor eine Zuordnung zu einem Windows-Benutzerkonto erfolgt.

Löschen

Klicken Sie hier, um die ausgewählte benutzerdefinierte Übereinstimmungsregel zu entfernen. Wenn Sie mehrere Zuordnungen auswählen möchten, halten Sie entweder die STRG-Taste gedrückt, und wählen Sie einzelne Konten aus, oder halten Sie die Umschalttaste gedrückt, und wählen Sie eine Folge von Konten aus.

Nach oben

Klicken Sie hier, um die aktuell ausgewählte Regel in der Liste der Übereinstimmungsregeln nach oben zu verschieben. Wenn Sie eine Regel in der Liste nach oben verschieben, erhält diese eine höhere Priorität.

Nach unten

Klicken Sie hier, um eine Regel in der Liste der Übereinstimmungsregeln nach unten zu verschieben. Wenn Sie eine Regel in der Liste nach unten verschieben, erhält diese eine niedrigere Priorität.

Hinweis

Wenn bei zwei im Rahmen der Zertifikatskriterien definierten Regeln ein Konflikt auftritt, wird die Regel mit der höheren Priorität verwendet, während die andere Regel nicht beachtet wird. Sie können die Regeln entweder nach Namen sortiert auflisten, indem Sie auf die Spaltenüberschrift Regelbeschreibung klicken, oder nach dem ihnen zugeordneten Konto, indem Sie auf die Spaltenüberschrift Zugeordnetes Windows-Konto klicken.

Verwandte Themen

Weitere Informationen über die Zertifikatzuordnung und Zertifikate finden Sie im Microsoft Windows Server TechCenter in der IIS 6.0-Onlinedokumentation.


Inhaltsverzeichnis