エンタープライズISEの展開では、すべてのWindowsマシンに対して証明書ベースの認証を使用することを検討しています。 GPOを使用してマシンとユーザー証明書をすべてのマシンにプッシュする作業を既に完了しました。証明書に基づく認証は、既定でActive Directoryに対して証明書をチェックしないため、ユーザーの資格情報を必要とします。これは、基本的に、認証要求の一部として返されるグループがないことを意味します。 Active Directoryグループのメンバシップに基づいてユーザーを認証する方法はありますか?