使用 Chrome 和 Firefox 进行公司范围的 Windows 身份验证

Cav*_*len 5 kerberos firefox google-chrome group-policy windows-authentication

我知道我们可以通过编辑以下 about:config 设置来允许 Firefox 允许传递 Windows 凭据

--If using Kerberos--
network.negotiate-auth.trusted-uris
network.negotiate-auth.delegation-uris

--If using NTLM--
network.automatic-ntlm-auth.trusted-uris
Run Code Online (Sandbox Code Playgroud)

并在 Chrome 中通过添加命令行开关

-–auth-negotiate-delegate-whitelist="*example.com"
Run Code Online (Sandbox Code Playgroud)

然而,在公司范围内,这两者都难以管理。有没有人对这个问题有什么好的解决方案?

小智 4

不确定您的环境设置,但这可以通过组策略来处理。Chrome 和 Chromium 都支持 GPO 的 AuthServerWhitelist。

有关 Chrome GPO 的更多信息和模板,请访问:http ://www.chromium.org/administrators/policy-list-3