22 votes

Authentification du domaine Windows avec Firefox

Nous avons de nombreux sites web internes sur notre domaine :

  • a.blah.com
  • b.bhah.com
  • c.blah.com

IE s'authentifie automatiquement en utilisant l'utilisateur du domaine actuellement connecté, mais fire fox affiche une boîte de connexion, parfois plusieurs fois par chargement de page si des actifs sur différents sites internes sont référencés. J'ai essayé de modifier about:config comme suggéré par ceci poste mais cela n'a pas résolu le problème.

Est-ce que quelqu'un a d'autres suggestions pour que firefox s'authentifie en utilisant l'utilisateur du domaine connecté ? J'utilise actuellement l'option IETab un addon firefox pour charger ces pages internes en utilisant le moteur d'IE mais je préfère une solution plus simple...

17voto

Jorrit Reedijk Points 181

Je pense que cela vous couvrira :

http://markmonica.com/2007/11/20/firefox-and-integrated-Windows-authentication/

Comment configurer Firefox

  1. Ouvrir Firefox
  2. Dans la barre d'adresse, tapez : about:config
  3. Firefox3.x et les versions ultérieures exigent que vous acceptiez de procéder avec prudence.
  4. Après le chargement de la page de configuration, dans la boîte de filtre, tapez : network.automatic

5voto

pgras Points 7202

Si vous êtes sur un réseau utilisant Kerberos pour l'authentification, vous devez essayer ce qui suit.

Ouvrez about:config dans Firefox et naviguez via le filtre 'network.negotiate-auth'. Vous verrez une poignée de paramètres liés à l'authentification Kerberos / GSSAPI.

Les deux sites qui nous intéressent sont 'network.negotiate-auth.delegation-uris' et 'network.negotiate-auth.trusted-uris'. Il semble que tous les sites sur lesquels vous devez vous authentifier se trouvent sous un même domaine, les paramètres suivants devraient donc vous convenir.

réseau.négocier-auth.délégation-uris => http:// network.negotiate-auth.trusted-uris => blah.com

Si vous avez besoin de définir plusieurs sites/domaines, vous devez modifier ce dernier comme suit.

network.negotiate-auth.trusted-uris => a.blah.com,b.blah.com,c.blah.com

Une mise en garde s'impose : l'url de délégation devrait idéalement utiliser https au lieu de http. Si vous êtes dans un réseau privé fermé, ce n'est généralement pas un problème, mais vous vous exposez à des exploits de type "man-in-the-middle" contre des sites accessibles via Internet. Si vous voulez que les deux soient autorisés, vous pouvez utiliser ce qui suit.

network.negotiate-auth.delegation-uris => http://,https://

En ce qui concerne le commentaire de brendan, les valeurs de network.negotiate-auth.trusted-uris sont les mêmes que celles de network.automatic-ntlm-auth.trusted-uris pour activer NTLM. Sur la plupart des serveurs utilisant Windows 2003 ou une version ultérieure, vous verrez que Negotiate est tenté avant NTLM.

-1voto

chronospoon Points 154

Si vous n'êtes pas connecté en tant qu'utilisateur du domaine Windows, Firefox n'a aucun moyen de définir un login générique pour, disons, *.blah.com .

Suivi en tant que Mozilla Bug 589628 .

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X