2013-10-24 08:13:34 +0000 2013-10-24 08:13:34 +0000
39
39

¿Cómo configurar Firefox para NTLM SSO (Single-Sign-On)?

Mi ordenador y el usuario que pertenece al dominio, quiero conectarme a mi sitio web de la intranet habilitado con NTLM-SSO http://intranet sin proporcionar un nombre de usuario/contraseña.

¿Cómo hacerlo con Mozilla Firefox?

Respuestas (5)

44
44
44
2013-10-24 08:40:27 +0000
  • Cuando acceda al sitio en cuestión, debe asegurarse de que ejecuta Firefox como el usuario de Windows con el que desea iniciar la sesión. Si siempre te conectas a una estación de trabajo como un usuario de dominio, entonces no hay problema, de lo contrario puede que tengas que pulsar Shift + clic derecho en el acceso directo y elegir Ejecutar como un usuario diferente… , o configurar un acceso directo con tus credenciales guardadas
  • En Firefox, escribe about:config En la barra de direcciones y pulsa retorno.
  • Después de que se cargue la página de configuración, en el cuadro de filtro escriba:network.automatic. Debería ver un resultado de búsqueda denetwork.automatic-ntlm-auth.trusted-uris
  • Modifique network.automatic-ntlm-auth.trusted-uris haciendo doble clic en la fila e introduzca el sitio relevante
  • Se pueden añadir varios sitios delimitándolos con comas, como: https://your_SecureAuth_FQDN.com, https://www.replacewithyourintranetsite.com
  • Haga clic en Aceptar. Es posible que tenga que reiniciar Firefox para que los cambios surtan efecto.

Esto se basa en numerosas páginas que he encontrado en Internet, incluyendo esta página de soporte de Firefox

17
17
17
2015-02-16 10:20:08 +0000

Para autenticar Firefox automáticamente a través de un proxy (evitando la petición de NTLM), tienes que modificar 3 parámetros.

  • Abra la página about:config (en la barra de direcciones)

Añada sus uris (separadas con ,) en los siguientes 3 parámetros:

  • network.automatic-ntlm-auth.trusted-uris
  • network.negotiate-auth.delegation-uris
  • network.negotiate-auth.trusted-uris

y cámbialo por la URL de tu página de redirección del proxy, como http://myproxy.local

Modifica

  • signon.autologin.proxy para que sea true

Si lo haces por script, ten cuidado con los puntos (.) y el guión (-) en los parámetros. Este suele ser el problema.

4
4
4
2015-02-06 08:30:01 +0000

La solución sugerida con network.automatic-ntlm-auth.trusted-uris no fue suficiente en mi caso. Entonces probé lo mismo en network.negotiate-auth.trusted-uris Ahora funciona.

1
1
1
2019-07-01 20:22:30 +0000

Esto me ha funcionado:

Cambiar network.automatic-ntlm-auth.allow-non-fqdn a True y signon.autologin.proxy a True

Añadir yourcompanyname.com en:

network.automatic-ntlm-auth.trusted-uris network.negotiate-auth.delegation-uris network.negotiate-auth.trusted-uris

1
1
1
2018-04-30 14:17:07 +0000

He modificado signon.autologin.proxy para que sea true (haciendo doble clic en el nombre de la preferencia) y he cambiado network.negotiate-auth.trusted-uris a timecard.example.com y me funciona, casi demasiado bien. Cuando salgo de la página, me lleva a una pantalla de inicio de sesión, donde vuelvo a entrar al instante. Pero puedo vivir con eso. Lo que falta es una forma de (a) añadir otra URI con un solo clic, o (b) usar comodines, como *.ejemplo.com.