Firefox で統合 Windows 認証を有効にする
以下の手順に従って、Firefox ユーザーが統合 Windows 認証 (IWA) を使用して ADFS 経由で認証できるようにします。
注: Windows の [拡張保護] 認証設定は、Kerberos 相互認証を設定するために使用します。このタイプの認証では、
中間者攻撃を防ぐために、サーバーはクライアントを認証し、クライアントはサーバーを認証します。Windows 7 で稼働する Firefox は、[拡張保護] をサポートしていません。ユーザーがこのクライアント設定を使用している場合は、ADFS で [拡張保護] を無効にしてください。
手順
- Firefox を起動します。
- アドレスバーに、「about:config」と入力します。慎重に操作を続行するように警告するプロンプトで、同意して続行します。
-
以下の表で各設定を検索し、示された値を指定します。
表 1. Firefox で統合 Windows 認証を有効にするように設定する 設定 値 network.negotiate-auth.delegation-uris ADFS サーバーの完全修飾ホスト名。例えば、次のようになります。 adfs01.us.renovations.com
network.automatic-ntlm-auth.trusted-uris ADFS サーバーの完全修飾ホスト名。例えば、次のようになります。 adfs01.us.renovations.com
network.automatic-ntlm-auth.allow-proxies True network.negotiate-auth.allow-proxies True