Включить NTLM SSO в Firefox через групповую политику

6424
user2284685

Я хотел бы включить NTLM для определенного сайта в интрасети. Для этого мне нужно настроить следующий параметр:

network.automatic-ntlm-auth.trusted-uris добавить x.xyz.com

Как я могу добиться этого с помощью групповой политики для пользователей Firefox?

Я сталкивался с этим сценарием (ниже), но не уверен, что это лучшее решение

https://www.felixrr.pro/wp-content/uploads/2012/05/FirefoxSSO.txt

5

1 ответ на вопрос

5
grawity

Start with the Enterprise deployment article.

First write the following to \Program Files\Mozilla Firefox\defaults\prefs\autoconfig.js:

pref("general.config.filename", "mozilla.cfg.js"); pref("general.config.obscure_value", 0); 

Then put your actual settings in \Program Files\Mozilla Firefox\mozilla.cfg.js:

// the first line must be a comment pref("network.negotiate-auth.trusted-uris", "domain.test"); pref("network.automatic-ntlm-auth.trusted-uris", "domain.test"); 

In the second file you can use defaultPref(key, value), clearPref(key), pref(key, value), or lockPref(key, value); the last three will override user settings.


It's possible to make Firefox download the configuration over HTTPS, but this doesn't give many advantages over plain Group Policy; it can be useful though where AD is not available:

lockPref("autoadmin.global_config_url", "https://example.com/firefox/lockdown.js"); 

The 3rd-level .js file works the same way as the 2nd-level one.

Чтобы быть разборчивым, путь должен быть `\ Program Files \ Mozilla Firefox \ defaults \ pref \ autoconfig.js`. В частности, `prefs` должен быть` pref` Corey Ogburn 7 лет назад 0
Цитируя «Интегрированную аутентификацию» в MDN https://developer.mozilla.org/en-US/docs/Mozilla/Integrated_authentication, «site-list» представляет собой разделенный запятыми список префиксов URL-адресов или доменов в форме: site-list = «mydomain.com, https://myotherdomain.com». Подстановочные знаки не работали для меня, но домены без схем работали. eel ghEEz 7 лет назад 0