Как настроить Firefox для единого входа NTLM (единый вход)?

Мой компьютер и пользователь, принадлежащий домену, я хочу подключиться к своему веб-сайту с поддержкой NTLM-SSO http://intranet без предоставления логина / пароля.

Как это сделать с Mozilla Firefox?

4 ответа

Решение
  • При доступе к соответствующему сайту вы должны убедиться, что вы запускаете Firefox от имени пользователя Windows, в который хотите войти. Если вы всегда входите на рабочую станцию ​​как пользователь домена, то проблем нет, в противном случае вам может потребоваться Shift + щелчок правой кнопкой мыши на ярлыке и выбрать " Запуск от имени другого пользователя..." или настройка ярлыка с сохраненными учетными данными.
  • В Firefox введите about:config В адресной строке и нажмите клавишу возврата.
  • После загрузки страницы конфигурации в поле фильтра введите:network.automatic, Вы должны увидеть результат поискаnetwork.automatic-ntlm-auth.trusted-uris
  • изменять network.automatic-ntlm-auth.trusted-uris дважды щелкнув строку и войдите в соответствующий сайт
  • Можно добавить несколько сайтов, разделив их запятыми, например: https://your_SecureAuth_FQDN.com, https://www.replacewithyourintranetsite.com
  • Нажмите ОК. Вам может потребоваться перезапустить Firefox, чтобы изменения вступили в силу.

Это основано на многочисленных страницах, которые я нашел в Интернете, включая эту страницу поддержки Firefox.

Для автоматической аутентификации Firefox через прокси-сервер (без приглашения NTLM) вам необходимо изменить 3 параметра.

  • Откройте страницу о:config (в адресной строке)

Добавьте свой Uris (отдельно с ,) в следующих 3 параметрах:

  • network.automatic-ntlm-auth.trusted-uris
  • network.negotiate-auth.delegation-uris
  • network.negotiate-auth.trusted-uris

и измените его URL-адресом страницы перенаправления прокси-сервера, например http://myproxy.local/

изменять

  • signon.autologin.proxy быть true

Если вы делаете это по сценарию, будьте осторожны с точками (.) и тире (-) в параметрах. Это часто проблема.

Предлагаемое решение с network.automatic-ntlm-auth.trusted-uris было недостаточно в моем случае. Тогда я попробовал то же самое в network.negotiate-auth.trusted-uris Теперь это работает.

Это сработало для меня:

Измените network.automatic-ntlm-auth.allow-non-fqdn на True и signon.autologin.proxy на True

Добавьте yourcompanyname.com в:

network.automatic-NTLM-auth.trusted-URIs
network.negotiate-auth.delegation-URIs
network.negotiate-auth.trusted-URIs

Я изменил signon.autologin.proxy на true (дважды щелкнув по имени предпочтения) и изменил network.negotiate-auth.trusted-uris на timecard.example.com, и он работает для меня почти слишком хорошо. Когда я выхожу со страницы, я перехожу на экран входа, где я снова захожу в систему. Но я могу жить с этим. Отсутствует способ либо (а) добавить еще один URI одним щелчком, либо (б) использовать подстановочные знаки, такие как *.example.com.

Другие вопросы по тегам