Mon ordinateur et mon utilisateur appartenant au domaine, je souhaite me connecter à mon site intranet compatible NTLM-SSO http://intranet
sans fournir de login / mot de passe.
Comment faire avec Mozilla Firefox?
Mon ordinateur et mon utilisateur appartenant au domaine, je souhaite me connecter à mon site intranet compatible NTLM-SSO http://intranet
sans fournir de login / mot de passe.
Comment faire avec Mozilla Firefox?
Réponses:
about:config
Dans la barre d'adresse et appuyez sur Retour.network.automatic
. Vous devriez voir un résultat de recherche de
network.automatic-ntlm-auth.trusted-uris
network.automatic-ntlm-auth.trusted-uris
en double-cliquant sur la ligne et entrez le site pertinenthttps://your_SecureAuth_FQDN.com,
https://www.replacewithyourintranetsite.com
Ceci est basé sur de nombreuses pages que j'ai trouvées sur Internet, y compris cette page d'assistance Firefox
network.negotiate-auth.allow-insecure-ntlm-v1
sur true. Cependant, NTLMv1 est très ancien, donc je ne suis pas sûr que vous l'utilisiez. Lien pertinent: developer.mozilla.org/en-US/Firefox/Releases/30/…
network.automatic-ntlm-auth.allow-non-fqdn
true, bien que pour moi, cela fonctionne quand il est défini sur false et ne spécifie pas de domaine. Malheureusement, Mozilla a rendu ces paramètres beaucoup trop nombreux et complexes
Pour authentifier Firefox automatiquement via un proxy (en évitant l'invite NTLM), vous devez modifier 3 paramètres.
Ajoutez vos uris (séparés par ,
) dans les 3 paramètres suivants:
network.automatic-ntlm-auth.trusted-uris
network.negotiate-auth.delegation-uris
network.negotiate-auth.trusted-uris
et modifiez-le avec l'URL de votre page de redirection de proxy, comme http: //myproxy.local
Modifier
signon.autologin.proxy
être true
Si vous le faites par script, soyez prudent avec les points ( .
) et le tiret ( -
) dans les paramètres. C'est souvent le problème.
La solution suggérée avec network.automatic-ntlm-auth.trusted-uris n'était pas suffisante dans mon cas. Ensuite, j'ai essayé la même chose dans network.negotiate-auth.trusted-uris Maintenant, cela fonctionne.
J'ai modifié signon.autologin.proxy pour être vrai (en double-cliquant sur le nom de la préférence) et changé network.negotiate-auth.trusted-uris en timecard.example.com et cela fonctionne pour moi, presque trop bien. Lorsque je me déconnecte de la page, cela m'amène à un écran de connexion, où je me reconnecte instantanément. Mais je peux vivre avec ça. Ce qui manque, c'est un moyen soit (a) d'ajouter un autre URI en un seul clic, soit (b) d'utiliser des caractères génériques, tels que * .example.com .