2013-10-24 08:13:34 +0000 2013-10-24 08:13:34 +0000
39
39

Jak skonfigurować Firefoksa do NTLM SSO (Single-Sign-On)?

Mój komputer i użytkownik należący do domeny, chcę się połączyć z moją stroną intranetową obsługującą NTLM-SSO http://intranet bez podawania loginu/hasła.

Jak to zrobić za pomocą przeglądarki Mozilla Firefox?

Odpowiedzi (5)

44
44
44
2013-10-24 08:40:27 +0000
  • Podczas wchodzenia na odpowiednią stronę musisz upewnić się, że uruchamiasz Firefoksa jako użytkownik Windows, jako który chcesz się zalogować. Jeśli zawsze logujesz się na stacji roboczej jako użytkownik domeny, to nie ma problemu, w przeciwnym razie może być konieczne Shift + kliknięcie prawym przyciskiem myszy skrótu i wybranie Uruchom jako inny użytkownik… lub skonfigurowanie skrótu z zapisanymi danymi uwierzytelniającymi
  • W przeglądarce Firefox wpisz about:config w pasku adresu i naciśnij return.
  • Po załadowaniu się strony konfiguracyjnej, w polu filtra wpisz:network.automatic. Powinieneś zobaczyć wynik wyszukiwanianetwork.automatic-ntlm-auth.trusted-uris
  • Zmodyfikuj network.automatic-ntlm-auth.trusted-uris klikając dwukrotnie wiersz i wpisz odpowiednią witrynę
  • Można dodać wiele witryn, oddzielając je przecinkami, np: https://your_SecureAuth_FQDN.com, https://www.replacewithyourintranetsite.com
  • Kliknij OK. Może być konieczne ponowne uruchomienie Firefoksa, aby zmiany zaczęły obowiązywać.

To jest oparte na wielu stronach, które znalazłem w Internecie, w tym ta strona wsparcia Firefox

17
17
17
2015-02-16 10:20:08 +0000

Aby automatycznie uwierzytelnić Firefoksa przez proxy (unikając monitu NTLM), należy zmodyfikować 3 parametry.

  • Otwórz stronę about:config (w pasku adresu)

Dodaj swoje uris (oddzielone ,) w następujących 3 parametrach:

  • network.automatic-ntlm-auth.trusted-uris

  • network.negotiate-auth.delegation-uris

i zmień je z adresem URL twojej strony przekierowania proxy, jak http://myproxy.local

Zmodyfikuj

  • network.negotiate-auth.trusted-uris, aby było signon.autologin.proxy

Jeśli robisz to przez skrypt, uważaj na kropki (true) i myślnik (.) w parametrach. To jest często problem.

4
4
4
2015-02-06 08:30:01 +0000

Sugerowane rozwiązanie z network.automatic-ntlm-auth.trusted-uris nie było wystarczające w moim przypadku. Następnie wypróbowałem to samo w network.negotiate-auth.trusted-uris Teraz działa.

1
1
1
2019-07-01 20:22:30 +0000

To zadziałało dla mnie:

Zmień network.automatic-ntlm-auth.allow-non-fqdn na True i signon.autologin.proxy na True

Dodaj yourcompanyname.com w:

network.automatic-ntlm-auth.trusted-uris network.negotiate-auth.delegation-uris network.negotiate-auth.trusted-uris.

1
1
1
2018-04-30 14:17:07 +0000

Zmodyfikowałem signon.autologin.proxy na true (poprzez podwójne kliknięcie na nazwę preferencji) i zmieniłem network.negotiate-auth.trusted-uris na timecard.example.com i działa to dla mnie, prawie zbyt dobrze. Kiedy wylogowuję się ze strony, przenosi mnie ona do ekranu logowania, gdzie natychmiast jestem ponownie zalogowany. Ale mogę z tym żyć. Brakuje tylko sposobu na (a) dodanie innego URI za pomocą jednego kliknięcia, lub (b) użycie symboli wieloznacznych, takich jak .example.com.