คอมพิวเตอร์และผู้ใช้ที่อยู่ในโดเมนของฉันฉันต้องการเชื่อมต่อกับเว็บไซต์อินทราเน็ตที่เปิดใช้งาน NTLM-SSO ของฉันhttp://intranet
โดยไม่ต้องใส่ล็อกอิน / รหัสผ่าน
จะทำอย่างไรกับ Mozilla Firefox?
คอมพิวเตอร์และผู้ใช้ที่อยู่ในโดเมนของฉันฉันต้องการเชื่อมต่อกับเว็บไซต์อินทราเน็ตที่เปิดใช้งาน NTLM-SSO ของฉันhttp://intranet
โดยไม่ต้องใส่ล็อกอิน / รหัสผ่าน
จะทำอย่างไรกับ Mozilla Firefox?
คำตอบ:
about:config
ในแถบที่อยู่แล้วกด Returnnetwork.automatic
หลังจากที่โหลดหน้าเว็บการตั้งค่าในกล่องชนิดกรอง:
คุณควรเห็นผลการค้นหาของ
network.automatic-ntlm-auth.trusted-uris
network.automatic-ntlm-auth.trusted-uris
โดยดับเบิลคลิกแถวและเข้าสู่ไซต์ที่เกี่ยวข้องhttps://your_SecureAuth_FQDN.com,
https://www.replacewithyourintranetsite.com
สิ่งนี้อิงจากหน้าเว็บจำนวนมากที่ฉันพบบนอินเทอร์เน็ตรวมถึงหน้าสนับสนุน Firefox นี้
network.negotiate-auth.allow-insecure-ntlm-v1
ให้เป็นจริง อย่างไรก็ตาม NTLMv1 นั้นเก่ามากดังนั้นฉันไม่แน่ใจว่าคุณจะใช้มันหรือไม่ ลิงค์ที่เกี่ยวข้อง: developer.mozilla.org/en-US/Firefox/Releases/30/…
network.automatic-ntlm-auth.allow-non-fqdn
ตั้งค่าเป็นจริง แต่สำหรับฉันมันยังคงใช้ได้เมื่อตั้งค่าเป็นเท็จและไม่ได้ระบุโดเมน น่าเสียดายที่ Mozilla ทำให้การตั้งค่าเหล่านี้มีความซับซ้อนและซับซ้อนมากเกินไป
ในการตรวจสอบ Firefox โดยอัตโนมัติผ่านพร็อกซี (หลีกเลี่ยงพรอมต์ NTLM) คุณจะต้องแก้ไขพารามิเตอร์ 3 ตัว
เพิ่ม uris ของคุณ (คั่นด้วย,
) ในพารามิเตอร์ 3 ตัวต่อไปนี้:
network.automatic-ntlm-auth.trusted-uris
network.negotiate-auth.delegation-uris
network.negotiate-auth.trusted-uris
และเปลี่ยนด้วย URL ของหน้าการเปลี่ยนเส้นทางพร็อกซีของคุณเช่นhttp: //myproxy.local
ปรับเปลี่ยน
signon.autologin.proxy
เป็น true
หากคุณทำตามสคริปต์ให้ระวังจุด ( .
) และเส้นประ ( -
) ในพารามิเตอร์ ปัญหานี้มักจะมีปัญหา
โซลูชันที่แนะนำด้วย network.automatic-ntlm-auth.trusted-uris นั้นไม่เพียงพอในกรณีของฉัน จากนั้นฉันก็ลองเหมือนกันใน network.negotiate-auth.trusted-uris ตอนนี้มันใช้งานได้แล้ว
ฉันแก้ไขsignon.autologin.proxyให้เป็นจริง (โดยดับเบิลคลิกที่ชื่อการตั้งค่า) และเปลี่ยนnetwork.negotiate-auth.trusted-urisเป็นtimecard.example.comและมันก็ใช้ได้ดีสำหรับฉันเกือบจะดีเกินไป เมื่อฉันออกจากหน้ามันจะพาฉันไปที่หน้าจอลงชื่อเข้าใช้ซึ่งฉันลงชื่อเข้าใช้อีกครั้งทันที แต่ฉันสามารถอยู่กับสิ่งนั้นได้ สิ่งที่ขาดหายเป็นวิธีการอย่างใดอย่างหนึ่ง (ก) เพิ่ม URI อื่นได้ด้วยคลิกเดียวหรือ (ข) การใช้สัญลักษณ์เช่น* .example.com
สิ่งนี้ใช้ได้กับฉัน:
เปลี่ยน network.automatic-ntlm-auth.allow-non-fqdnเป็นTrue และsignon.autologin.proxyเป็นTrue
เพิ่มyourcompanyname.comใน:
network.automatic-ntlm-auth.trusted-uris
network.negotiate-auth.delegation-uris
network.negotiate-auth.trusted-uris