Mit meinem Computer und dem Benutzer, der zur Domäne gehört, möchte ich eine Verbindung zu meiner NTLM-SSO-fähigen Intranet-Website herstellen, http://intranet
ohne einen Benutzernamen / ein Kennwort anzugeben.
Wie geht das mit Mozilla Firefox?
Mit meinem Computer und dem Benutzer, der zur Domäne gehört, möchte ich eine Verbindung zu meiner NTLM-SSO-fähigen Intranet-Website herstellen, http://intranet
ohne einen Benutzernamen / ein Kennwort anzugeben.
Wie geht das mit Mozilla Firefox?
Antworten:
about:config
in die Adressleiste ein und drücken Sie die Eingabetaste.network.automatic
. Sie sollten ein Suchergebnis von sehen
network.automatic-ntlm-auth.trusted-uris
network.automatic-ntlm-auth.trusted-uris
durch Doppelklicken auf die Zeile und geben Sie die relevante Site einhttps://your_SecureAuth_FQDN.com,
https://www.replacewithyourintranetsite.com
Dies basiert auf zahlreichen Seiten, die ich im Internet gefunden habe, einschließlich dieser Firefox-Support-Seite
network.negotiate-auth.allow-insecure-ntlm-v1
, um true festzulegen . Da NTLMv1 jedoch sehr alt ist, bin ich mir nicht sicher, ob Sie es verwenden würden. Relevanter Link: developer.mozilla.org/en-US/Firefox/Releases/30/…
network.automatic-ntlm-auth.allow-non-fqdn
true" zu versuchen , obwohl es bei mir immer noch funktioniert, wenn "false" festgelegt ist und keine Domäne angegeben wird. Leider hat Mozilla diese Einstellungen viel zu zahlreich und komplex gemacht
Um Firefox automatisch über einen Proxy zu authentifizieren (ohne NTLM-Eingabeaufforderung), müssen Sie 3 Parameter ändern.
Fügen Sie Ihren Uris (getrennt mit ,
) in den folgenden 3 Parametern hinzu:
network.automatic-ntlm-auth.trusted-uris
network.negotiate-auth.delegation-uris
network.negotiate-auth.trusted-uris
und ändern Sie sie mit der URL Ihrer Proxy-Umleitungsseite, z. B. http: //myproxy.local
Ändern
signon.autologin.proxy
sein true
Wenn Sie dies per Skript tun, achten Sie auf die Punkte ( .
) und den Bindestrich ( -
) in den Parametern. Das ist oft das Problem.
Die vorgeschlagene Lösung mit network.automatic-ntlm-auth.trusted-uris reichte in meinem Fall nicht aus. Dann habe ich das gleiche in network.negotiate-auth.trusted-uris versucht Jetzt funktioniert es.
Ich habe signon.autologin.proxy so geändert , dass es wahr ist (durch Doppelklicken auf den Einstellungsnamen ), und network.negotiate-auth.trusted-uris in timecard.example.com geändert, und es funktioniert für mich fast zu gut. Wenn ich mich von der Seite abmelde, gehe ich zu einem Anmeldebildschirm, auf dem ich mich sofort wieder anmelde. Aber damit kann ich leben. Was fehlt, ist eine Möglichkeit, entweder (a) einen weiteren URI mit einem einzigen Klick hinzuzufügen oder (b) Platzhalter wie * .example.com zu verwenden .
Das hat bei mir funktioniert:
Ändern Sie network.automatic-ntlm-auth.allow-non-fqdn in True und signon.autologin.proxy in True
Fügen Sie yourcompanyname.com hinzu in:
network.automatic-ntlm-auth.trusted
-uris network.negotiate -auth.delegation-uris network.negotiate
-auth.trusted-uris