hi ute,
so mach ich das auch manchmal, wenn es richtige DAU's sind. ich machs nicht immer automatisch, weil wir aussenstellen haben mit usern mit so komischen namen, und da weiss ich oft nicht, ob die hier ueberhaupt noch arbeiten. so erfahr ich's wenigstens alle 2 jahre !
aber, eine frage noch: wenn dem user sein certifikat schon mal abgelaufen ist, kommt er ja gar nicht mehr rein in seine mails. und selbst wenn du's so zertifizierst, wie du es beschrieben hast, dann muesste doch in jedem fall der user das akzeptieren, damit es in seiner lokalen id landet. aber wenn er nicht mehr reinkommt?
ich hatte mal eine userin, die hatte die email mit dem zertifikat staendig ignoriert, dann kam sie halt nimmer rein. ich habs dann ueber den admin client angestossen, hat dann ein paar stunden gedauert, dann gings wieder. ploetzlich. auch irgendwie komisch, oder?
ich hatte aber von ihr hier bei mir keinen id file. ich habs einfach angestossen und abgewartet (solche user sollte man ja immer warten lassen, sonst lernen sie's nie !)
gruss,
daniela