13.2. Single Sign-On에 Kerberos를 사용하도록 Firefox 구성
인트라넷 사이트 및 기타 보호 웹 사이트에 대해 SSO(Single Sign-On)에 Kerberos를 사용하도록 Firefox를 구성할 수 있습니다. 이렇게 하려면 먼저 Kerberos 자격 증명을 해당 KDC(키 배포 센터)에 보내도록 Firefox를 구성해야 합니다.
참고
Kerberos 자격 증명을 전달하도록 Firefox를 구성한 후에도 유효한 Kerberos 티켓이 필요합니다. Kerberos 티켓을 생성하려면 kinit 명령을 사용하고 KDC에서 사용자의 사용자 암호를 제공합니다.
[jsmith@host ~] $ kinit Password for jsmith@EXAMPLE.COM:
[jsmith@host ~] $ kinit
Password for jsmith@EXAMPLE.COM:
절차
-
Firefox의 주소 표시줄에서
about:config를 입력하여 현재 구성 옵션 목록을 표시합니다. -
필터 필드에
negotiate를 입력하여 옵션 목록을 제한합니다. - network.negotiate-auth.trusted-uris 항목을 두 번 클릭합니다.
앞의 기간(.)을 포함하여 인증할 도메인의 이름을 입력합니다. 여러 도메인을 추가하려면 쉼표로 구분된 목록에 입력합니다.
그림 13.1. 수동 Firefox 설정