48 votes

Comment configurer Firefox pour le NTLM SSO (Single-Sign-On) ?

Mon ordinateur et mon utilisateur appartiennent au domaine, je veux me connecter à mon site intranet compatible NTLM-SSO. http://intranet sans fournir de login/mot de passe.

Comment faire avec Mozilla Firefox ?

53voto

Marcelo Santos Points 756
  • Lorsque vous accédez au site en question, vous devez vous assurer que vous exécutez Firefox en tant qu'utilisateur Windows sous lequel vous souhaitez vous connecter. Si vous vous connectez toujours à un poste de travail en tant qu'utilisateur du domaine, alors il n'y a pas de problème, sinon vous devrez peut-être Shift + cliquez avec le bouton droit de la souris sur le raccourci et choisissez Exécuter en tant qu'utilisateur différent... ou créer un raccourci avec vos informations d'identification sauvegardées
  • Dans Firefox, tapez about:config dans la barre d'adresse et appuyez sur retour.
  • Après le chargement de la page de configuration, tapez dans la boîte de filtre : network.automatic . Le résultat de la recherche devrait être network.automatic-ntlm-auth.trusted-uris
  • Modifier network.automatic-ntlm-auth.trusted-uris en double-cliquant sur la ligne et saisissez le site concerné
  • Il est possible d'ajouter plusieurs sites en les séparant par une virgule, par exemple : https://your_SecureAuth_FQDN.com, https://www.replacewithyourintranetsite.com
  • クリック よっしゃー . Il se peut que vous deviez redémarrer Firefox pour que les modifications soient prises en compte.

Ceci est basé sur de nombreuses pages que j'ai trouvées sur l'internet, y compris cette page d'aide de Firefox

20voto

Max Bolingbroke Points 1175

Pour authentifier Firefox automatiquement à travers un proxy (en évitant l'invite NTLM), vous devez modifier 3 paramètres.

  • Ouvrir la page about:config (dans la barre d'adresse)

Ajoutez vos uris (séparez-les par , ) dans les 3 paramètres suivants :

  • network.automatic-ntlm-auth.trusted-uris
  • network.negotiate-auth.delegation-uris
  • network.negotiate-auth.trusted-uris

et remplacez-la par l'URL de votre page de redirection de proxy, comme par exemple http://myproxy.local

Modifier

  • signon.autologin.proxy être true

Si vous le faites par script, faites attention aux points ( . ) et le tiret ( - ) dans les paramètres. C'est souvent là que le bât blesse.

6voto

Robert Pagon Points 59

La solution proposée avec network.automatic-ntlm-auth.trusted-uris n'était pas suffisante dans mon cas. J'ai donc essayé la même chose avec network.negotiate-auth.trusted-uris Cela fonctionne maintenant.

4voto

SQLGuru Points 41

Cela a fonctionné pour moi :

Changer network.automatic-ntlm-auth.allow-non-fqdn a Vrai y signon.autologin.proxy a Vrai

追加 votrecompagnie.com en :

network.automatic-ntlm-auth.trusted-uris
réseau.négocier-auth.délégation-uris
réseau.negotiate-auth.trusted-uris

1voto

samwyse Points 143

J'ai modifié signon.autologin.proxy être vrai (en double-cliquant sur le nom de la préférence) et modifier réseau.negotiate-auth.trusted-uris a timecard.example.com et ça marche pour moi, presque trop bien. Lorsque je me déconnecte de la page, j'accède à un écran de connexion, où je suis instantanément reconnecté. Mais je peux m'en accommoder. Ce qui manque, c'est un moyen (a) d'ajouter un autre URI en un seul clic, ou (b) d'utiliser des caractères génériques, tels que *.example.com .

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X