Firefox で統合 Windows 認証を有効にする

以下の手順に従って、Firefox ユーザーが統合 Windows 認証 (IWA) を使用して ADFS 経由で認証できるようにします。

注: Windows の [拡張保護] 認証設定は、Kerberos 相互認証を設定するために使用します。このタイプの認証では、中間者 攻撃を防ぐために、サーバーはクライアントを認証し、クライアントはサーバーを認証します。Windows 7 で稼働する Firefox は、[拡張保護] をサポートしていません。ユーザーがこのクライアント設定を使用している場合は、ADFS で [拡張保護] を無効にしてください。

手順

  1. Firefox を起動します。
  2. アドレスバーに、「about:config」と入力します。慎重に操作を続行するように警告するプロンプトで、同意して続行します。
  3. 以下の表で各設定を検索し、示された値を指定します。
    1. Firefox で統合 Windows 認証を有効にするように設定する
    設定
    network.negotiate-auth.delegation-uris ADFS サーバーの完全修飾ホスト名。例えば、次のようになります。
    adfs01.us.renovations.com
    network.automatic-ntlm-auth.trusted-uris ADFS サーバーの完全修飾ホスト名。例えば、次のようになります。
    adfs01.us.renovations.com
    network.automatic-ntlm-auth.allow-proxies True
    network.negotiate-auth.allow-proxies True