使用此索引標籤來啟用多對一對應。 多對一對應使用萬用字元對應規則,它是用來驗證用戶端憑證是否包含特定資訊,例如簽發者或主旨。 此對應並不會比較真正的用戶端憑證,但會接受所有滿足特定條件的用戶端憑證。 如果用戶端取得其他包含所有相同使用者資訊的憑證,現有的對應仍會運作。 您可以按一下 [規則描述] 標頭來列出憑證的對應規則,或者按一下 [對應的 Windows 帳戶] 標頭來依據他們對應的帳戶列出對應規則。 不需要為了在多對一對應中使用而匯出憑證。
重要 | |
若要確保對應規則的變更生效,請停止並重新啟動網站。 |
啟用用戶端憑證的萬用字元對應
選取即可將 IIS 設定為啟用自訂對應規則,其可檢查用戶端憑證欄位是否符合預先定義的條件。
編輯規則
按一下即可修改目前選取的對應規則。
新增
按一下即可建立自訂規則,用於在將憑證對應至 Windows 使用者帳戶之前,檢查用戶端憑證欄位中的特定資訊。
刪除
按一下即可移除目前選取的自訂對應規則。 若要選取多個對應,請在選取各個帳戶的同時按住 CTRL 鍵,或在選取整個範圍的帳戶時按住 SHIFT 鍵。
上移
按一下即可將目前選取的規則在對應規則清單中上移。 在清單中上移規則會使規則擁有較高的優先等級。
下移
按一下即可將規則在對應規則清單中下移。 在清單中下移規則會使規則擁有較低的優先等級。
附註 | |
如果為相同憑證條件定義的兩項規則發生衝突,則會使用擁有較高優先等級的規則,而忽略其他規則。 您可以按一下 [規則描述] 標頭來依據名稱列出規則,或者按一下 [對應的 Windows 帳戶] 標頭來依據他們對應的帳戶列出規則。 |
相關主題
如需有關憑證對應及憑證的詳細資訊,請參閱 Microsoft Windows Server TechCenter 上的