Si vous êtes sur un réseau utilisant Kerberos pour l'authentification, vous devriez essayer ce qui suit.
Ouvrez about: config dans Firefox et naviguez via le filtre 'network.negotiate-auth'. Vous verrez une poignée de paramètres liés à l'authentification Kerberos / GSSAPI.
Les deux sujets d'intérêt seront «network.negotiate-auth.delegation-uris» et «network.negotiate-auth.trusted-uris». Il semble que tous les sites sur lesquels vous devez vous authentifier appartiennent à un seul domaine, les paramètres suivants devraient donc vous convenir.
network.negotiate-auth.delegation-uris => http: // network.negotiate-auth.trusted-uris => blah.com
Si vous devez définir plusieurs sites / domaines, vous devez modifier ces derniers pour qu'ils soient les suivants.
network.negotiate-auth.trusted-uris => a.blah.com, b.blah.com, c.blah.com
Une mise en garde que vous devez prendre en compte est que l'URI de délégation devrait idéalement utiliser https au lieu de http. Si vous êtes dans un réseau privé fermé, ce n'est généralement pas un gros problème, mais vous vous exposerez à des exploits de l'homme du milieu contre des sites accessibles sur Internet. Si vous souhaitez que les deux soient autorisés, vous pouvez utiliser ce qui suit.
network.negotiate-auth.delegation-uris => http: //, https: //
Concernant le commentaire de brendan, les valeurs de network.negotiate-auth.trusted-uris sont les mêmes que celles que vous définiriez pour network.automatic-ntlm-auth.trusted-uris pour activer NTLM. Sur la plupart des serveurs utilisant Windows 2003 ou version ultérieure; vous verrez que Négocier est tenté avant NTLM.