「Certificate Authentication Profile」で、証明書のSubject Alternative Name (SAN) にある「DNS Name」を使用してAD認証を行う場合、AD側のユーザーオブジェクトのどの属性とマッチングさせるのが一般的か。

DNS Name(FQDN形式)を使用する場合、コンピュータアカウントのdNSHostNameや、サービスプリンシパル名(SPN)と照合することが多い。