หากคุณอยู่ในเครือข่ายที่ใช้ Kerberos สำหรับการตรวจสอบสิทธิ์คุณควรลองทำสิ่งต่อไปนี้
เปิด about: config ใน Firefox และไปยังตัวกรอง 'network.negotiate-auth' คุณจะเห็นการตั้งค่าที่เกี่ยวข้องกับ Kerberos / GSSAPI Authentication
สิ่งที่น่าสนใจสองอย่างคือ 'network.negotiate-auth.delegation-uris' และ 'network.negotiate-auth.trusted-uris' ดูเหมือนว่าเว็บไซต์ทั้งหมดที่คุณต้องการรับรองความถูกต้องอยู่ภายใต้โดเมนเดียวดังนั้นการตั้งค่าต่อไปนี้น่าจะเหมาะกับคุณ
network.negotiate-auth.delegation-uris => http: // network.negotiate-auth.trusted-uris => blah.com
หากคุณจำเป็นต้องตั้งค่าหลายไซต์ / โดเมนคุณจะต้องแก้ไขภายหลังให้เป็นดังต่อไปนี้
network.negotiate-auth.trusted-uris => a.blah.com, b.blah.com, c.blah.com
หนึ่งข้อแม้ที่คุณควรระวังคือ uri ที่มอบหมายควรใช้ https แทน http หากคุณอยู่ในเครือข่ายส่วนตัวแบบปิดนี่มักจะไม่ใช่เรื่องใหญ่ แต่คุณจะเปิดรับกับการหาประโยชน์จากคนที่อยู่ตรงกลางกับเว็บไซต์ที่เข้าถึงผ่านอินเทอร์เน็ต หากคุณต้องการอนุญาตทั้งสองอย่างคุณสามารถใช้สิ่งต่อไปนี้
network.negotiate-auth.delegation-uris => http: //, https: //
เกี่ยวกับความคิดเห็นโดย brendan ค่าสำหรับ network.negotiate-auth.trusted-uris จะเหมือนกับที่คุณตั้งค่าสำหรับ network.automatic-ntlm-auth.trusted-uris เพื่อเปิดใช้งาน NTLM บนเซิร์ฟเวอร์ส่วนใหญ่ที่ใช้ windows 2003 หรือใหม่กว่า; คุณจะเห็นว่ามีการพยายามเจรจาก่อน NTLM