poniedziałek, 9 grudnia 2013

SSO w Firefox

Ostatnio korzystając z Sharepointa zastanawiałem się, czy można, podobnie jak w IE, używać SSO (Single Sigh-On) w innych przeglądarkach. 

Jakiś czas temu obraziłem się na Chrome, kiedy to deweloperzy postanowili usunąć opcję vertical-tabs, a nie znalazłem jakiegoś sensowego dodatku, który spełniał by moje oczekiwania. W zwiazku z tym powróciłem do Firefoxa i jak na razie jestem mu wierny (dzieki m.in. dodatkowi Tree Style Tab, Sage etc). W tym poście opisze sposób w jaki można zmusić Firefoxa do korzystania z zintegrowanego logowania w Windows. 

Co zatem musimy zrobic?

  1. W nowej karcie wchodzimy z opcje konfiguracyjne, czyli wpisujemy about:config w pasku adresu
  2. W polu wyszukiwania wpisujemy ntlm
  3. Teraz musimy zmienić wartość klucza network.automatic-ntlm-auth.trusted-uris poprzez podwójne kliknięcie
  4. W pole wpisujemy adresy URL naszych stron, które korzystają z SSO np: http://intranet.domena.pl, http://sharepoint.domena.pl itd, oddzielając poszczególne wpisy przecinkiem

I to tyle. Od tej pory po zalogowaniu się do domeny AD nie będziemy musieli już uwierzytelniać się dodatkowo w Firefoxie aby zobaczyć zawartość naszego firmowego intranetu:)

Dodatkowo w środowiskach domenowych korzystających z GPO (to ktoś nie korzysta??) możemy wykorzystać skrypt napisany w VB przez właściciela strony sivel.net, który doda nam odpowiednie wpisy w pliku prefs.js w profilu Firefoxa użytkowników - czyli to co robi dokładnie powyższy opis. Aby dodać odpowiednie URL'e wystarczy wyedytować skrypt i zmodyfikować stałą strSiteList

Skrypt do ściągnięcia z stąd.

P.S. Skrypt nie zadziała jeżeli będzie uruchomiony Firefox, także najlepszym rozwiązaniem będzie uruchomienie go jako logon script.

1 komentarz: