Google Chrome:直通 Windows 驗證

Google Chrome:直通 Windows 驗證

IT 部門正在考慮允許在 100 多個桌面上安裝和自動部署 Google Chrome 瀏覽器。要求之一是要傳遞網域憑證。所需的行為與 Internet Explorer 相同。

瀏覽內網資源時出現問題。需要 Active Directory 驗證的 Intranet 網站將顯示「需要驗證」對話方塊。

對於每個站點,您必須輸入您的網域憑證。

問題:Google Chrome 目前或方案支援直通 Windows 驗證嗎?如果是這樣,您如何設定此安全設定?

答案1

截至2010 年5 月,該功能已包含在Chrome 5.x 的穩定版本中。 。

若要為其他網域啟用直通,您需要使用額外的命令列參數來執行 Chrome:

chrome.exe --auth-server-whitelist="*example.com,*foobar.com,*baz"

背景

根據Chromium 的 Google 問題列表,此問題於 2008 年 9 月報告。NTLM 直通功能顯然是給了 Google Summer of Code 團隊的。聽起來它將在2009 年夏季 Google 程式設計之夏

這是個好消息,有望提升 Chrome 在企業中的形象。內部網路如此普遍,如果沒有這個功能,採用瀏覽器是很困難的。

答案2

您可以透過使用以下附加參數啟動 Chrome 來設定 NTLM 白名單:

chrome.exe --auth-server-whitelist="*example.com,*foobar.com,*baz"

來源:
https://sites.google.com/a/chromium.org/dev/developers/design-documents/http-authentication

答案3

Chrome 已更新(版本 5+)具有以下功能:
在 Windows 中,它與「網際網路選項」中的 Intranet 區域設定集成

僅限 Windows,如果命令列開關不存在,則允許的清單由本機或本機 Intranet 安全區域中的伺服器組成(例如,當 URL 中的主機包含「.」字元時,它位於本機 Intranet 安全區域之外zone),這是IE 中存在的行為。

如果質詢來自允許清單之外的伺服器,則使用者將需要輸入使用者名稱和密碼。

對於其他作業系統,您可以使用命令列開關:

--auth-server-whitelist="*example.com,*foobar.com,*baz"

來源:https://sites.google.com/a/chromium.org/dev/developers/design-documents/http-authentication

答案4

這不包含在 Google Chrome 中;但是,您可以嘗試執行支援 NTLM 的本機代理服務。這需要安裝在每個桌面上,並且 Chrome 需要配置為使用代理程式。

NTLM授權代理伺服器

Cntlm身份驗證代理

相關內容