13.2. 将 Firefox 配置为使用 Kerberos 进行单点登录
您可以将 Firefox 配置为使用 Kerberos 作为对 Intranet 站点和其他受保护网站的单点登录(SSO)。为此,您必须首先将 Firefox 配置为将 Kerberos 凭据发送到适当的密钥分发中心(KDC)。
注意
即使将 Firefox 配置为传递 Kerberos 凭据,您仍需要有效的 Kerberos 票据。要生成 Kerberos 票据,请使用 kinit
命令,并在 KDC 上提供用户的密码。
[jsmith@host ~] $ kinit Password for jsmith@EXAMPLE.COM:
[jsmith@host ~] $ kinit
Password for jsmith@EXAMPLE.COM:
流程
-
在 Firefox 的地址栏中,键入
about:config
以显示当前配置选项的列表。 -
在 Filter 字段中,输入
negotiate
来限制选项列表。 - 双击 network.negotiate-auth.trusted-uris 条目。
输入要进行身份验证的域的名称,包括前面的句点(.)。如果要添加多个域,使用以逗号分隔的列表形式输入它们。
图 13.1. 手动 Firefox 配置