Wenn Sie sich in einem Netzwerk befinden, in dem Kerberos zur Authentifizierung verwendet wird, sollten Sie Folgendes versuchen.
Öffne about: config in Firefox und navigiere über den Filter 'network.negotiate-auth'. Es werden einige Einstellungen für die Kerberos / GSSAPI-Authentifizierung angezeigt.
Die beiden von Interesse sind "network.negotiate-auth.delegation-uris" und "network.negotiate-auth.trusted-uris". Es hört sich so an, als ob sich alle Sites, auf denen Sie sich authentifizieren müssen, unter einer Domain befinden. Daher sollten die folgenden Einstellungen für Sie funktionieren.
network.negotiate-auth.delegation-uris => http: // network.negotiate-auth.trusted-uris => blah.com
Wenn Sie mehrere Sites / Domains einrichten müssen, ändern Sie letztere wie folgt.
network.negotiate-auth.trusted-uris => a.blah.com, b.blah.com, c.blah.com
Eine Einschränkung, auf die Sie achten sollten, ist, dass die Delegierungs-URL im Idealfall https anstelle von http verwendet. Wenn Sie sich in einem geschlossenen privaten Netzwerk befinden, ist dies in der Regel keine große Sache, aber Sie eröffnen sich Man-in-the-Middle-Exploits für Websites, auf die über das Internet zugegriffen wird. Wenn Sie beide zulassen möchten, können Sie Folgendes verwenden.
network.negotiate-auth.delegation-uris => http: //, https: //
In Bezug auf den Kommentar von brendan stimmen die Werte für network.negotiate-auth.trusted-uris mit denen überein, die Sie für network.automatic-ntlm-auth.trusted-uris festgelegt haben, um NTLM zu aktivieren. Auf den meisten Servern mit Windows 2003 oder höher; Sie werden sehen, dass das Aushandeln vor NTLM versucht wird.