Как настроить Firefox для единого входа NTLM (единый вход)?
Мой компьютер и пользователь, принадлежащий домену, я хочу подключиться к своему веб-сайту с поддержкой NTLM-SSO http://intranet
без предоставления логина / пароля.
Как это сделать с Mozilla Firefox?
4 ответа
- При доступе к соответствующему сайту вы должны убедиться, что вы запускаете Firefox от имени пользователя Windows, в который хотите войти. Если вы всегда входите на рабочую станцию как пользователь домена, то проблем нет, в противном случае вам может потребоваться Shift + щелчок правой кнопкой мыши на ярлыке и выбрать " Запуск от имени другого пользователя..." или настройка ярлыка с сохраненными учетными данными.
- В Firefox введите
about:config
В адресной строке и нажмите клавишу возврата. - После загрузки страницы конфигурации в поле фильтра введите:
network.automatic
, Вы должны увидеть результат поискаnetwork.automatic-ntlm-auth.trusted-uris
- изменять
network.automatic-ntlm-auth.trusted-uris
дважды щелкнув строку и войдите в соответствующий сайт - Можно добавить несколько сайтов, разделив их запятыми, например:
https://your_SecureAuth_FQDN.com, https://www.replacewithyourintranetsite.com
- Нажмите ОК. Вам может потребоваться перезапустить Firefox, чтобы изменения вступили в силу.
Это основано на многочисленных страницах, которые я нашел в Интернете, включая эту страницу поддержки Firefox.
Для автоматической аутентификации Firefox через прокси-сервер (без приглашения NTLM) вам необходимо изменить 3 параметра.
- Откройте страницу о:config (в адресной строке)
Добавьте свой Uris (отдельно с ,
) в следующих 3 параметрах:
network.automatic-ntlm-auth.trusted-uris
network.negotiate-auth.delegation-uris
network.negotiate-auth.trusted-uris
и измените его URL-адресом страницы перенаправления прокси-сервера, например http://myproxy.local/
изменять
signon.autologin.proxy
бытьtrue
Если вы делаете это по сценарию, будьте осторожны с точками (.
) и тире (-
) в параметрах. Это часто проблема.
Предлагаемое решение с network.automatic-ntlm-auth.trusted-uris было недостаточно в моем случае. Тогда я попробовал то же самое в network.negotiate-auth.trusted-uris Теперь это работает.
Это сработало для меня:
Измените network.automatic-ntlm-auth.allow-non-fqdn на True и signon.autologin.proxy на True
Добавьте yourcompanyname.com в:
network.automatic-NTLM-auth.trusted-URIs
network.negotiate-auth.delegation-URIs
network.negotiate-auth.trusted-URIs
Я изменил signon.autologin.proxy на true (дважды щелкнув по имени предпочтения) и изменил network.negotiate-auth.trusted-uris на timecard.example.com, и он работает для меня почти слишком хорошо. Когда я выхожу со страницы, я перехожу на экран входа, где я снова захожу в систему. Но я могу жить с этим. Отсутствует способ либо (а) добавить еще один URI одним щелчком, либо (б) использовать подстановочные знаки, такие как *.example.com.