通过组策略在 Firefox 中启用 NTLM SSO

use*_*685 6 firefox ntlm single-sign-on

我想为特定的 Intranet 站点启用 NTLM。为此,我需要配置以下参数:

network.automatic-ntlm-auth.trusted-uris 加上 x.xyz.com

如何通过 Firefox 用户的组策略实现这一点?

我遇到过这个脚本(如下),但不确定这是否是最好的解决方案

https://www.felixrr.pro/wp-content/uploads/2012/05/FirefoxSSO.txt

use*_*686 5

企业部署文章开始。

首先将以下内容写入\Program Files\Mozilla Firefox\defaults\prefs\autoconfig.js

pref("general.config.filename", "mozilla.cfg.js");
pref("general.config.obscure_value", 0);
Run Code Online (Sandbox Code Playgroud)

然后将您的实际设置放入\Program Files\Mozilla Firefox\mozilla.cfg.js

// the first line must be a comment
pref("network.negotiate-auth.trusted-uris", "domain.test");
pref("network.automatic-ntlm-auth.trusted-uris", "domain.test");
Run Code Online (Sandbox Code Playgroud)

在第二个文件中,您可以使用defaultPref(key, value), clearPref(key), pref(key, value), 或lockPref(key, value); 最后三个将覆盖用户设置。


可以让 Firefox 通过 HTTPS 下载配置,但这与普通的组策略相比并没有太多优势;尽管在 AD 不可用的情况下它可能很有用:

lockPref("autoadmin.global_config_url", "https://example.com/firefox/lockdown.js");
Run Code Online (Sandbox Code Playgroud)

第三级 .js 文件的工作方式与第二级文件相同。