2012-02-15 108 views
1

当客户端位于除需要登录的域之外的域中时,我试图配置GoogleChrome和FireFox以通过SPNEGO/Kerberos和WAS7上的IBM WebSphere Portal 6.1进行工作。在IE这可以通过设置“promt用户名和密码”来完成,但我无法在FF和GC中找到此设置的任何模拟信息。FireFox和GoogleChrome的SPNEGO设置

我现在的FF & GC设置:

FF:

  • network.negotiate-auth.delegation-URI的=域
  • network.negotiate-auth.trusted-URI的=域

GC:

--auth-server-whitelist =“* do主”

,如果客户是在同一个域中至极登录才起作用。

回答

0

这是为SPNEGO/Kerberos的/ GSS-API的行为。仅适用于域帐户。

+1

但它为什么在Internet Explorer中有效?在这种情况下,用户明确输入他的userPrincipalName(login @ domain)和域帐户的密码,并因此成功验证身份。 – 2012-02-17 06:55:20

+0

检查响应标题。如果需要Auth Basic,firefox也会提示。其他任何东西都是IE特定的而不是标准的。 – 2012-02-17 08:48:40