Google Chrome:通过Windows身份验证


26

IT部门正在考虑允许将Google Chrome浏览器安装和自动部署到100多个台式机。要求之一是要传递域凭据。所需的行为与Internet Explorer相同。

浏览Intranet资源时出现问题。需要Active Directory身份验证的Intranet站点显示“需要身份验证”对话框。

对于每个站点,您都必须输入域凭据。

问题:Google Chrome当前或计划支持通过Windows身份验证吗?如果是这样,您如何配置此安全设置?


多年来,正确的答案已经改变。相当长一段时间以来,Chrome能够从控制面板关注系统的本机Internet设置并模拟IE的行为,这比设置命令行选项或GPO设置要有用得多。请参阅下面的@Myster答案
Tomalak

Answers:


17

自2010年5月起,该版本已包含在Chrome 5.x的稳定版本中。它与Internet Explorer的工作原理相似,如果服务器请求,“ Intranet” URL(地址中不带点)将尝试单点登录。

要为其他域启用传递功能,您需要使用额外的命令行参数运行Chrome:

chrome.exe --auth-server-whitelist="*example.com,*foobar.com,*baz"

背景

根据ChromiumGoogle问题列表,此问题已于2008年9月报告。NTLM传递功能显然已提供给Google Summer of Code团队。听起来它将在2009夏季的Google Summer of Code上进行开发

这是个好消息,并有望为企业中的Chrome形象带来新的形象。Intranet非常流行,如果没有此功能,很难采用浏览器。



4

Chrome现在具有直通Windows身份验证,可在任何没有域的主机上使用。如果您在所有Intranet站点上使用域,则需要使用--auth-server-whitelist命令行选项。


1
此命令行选项如何工作?是否需要修改Chrome快捷方式以包含此选项,还是在about:页面或其他配置页面中设置了此快捷方式?
p。Campbell 2011年

4

Chrome已更新(版本5+),具有以下功能:
在Windows中,它与“互联网选项”中的Intranet区域设置集成

Windows中,如果不存在命令行开关,则允许的列表由“本地计算机”或“本地Intranet”安全区域中的那些服务器组成(例如,当URL中的主机包含“。”字符时,它位于本地Intranet安全区域),这是IE中存在的行为。

如果挑战来自允许列表之外的服务器,则用户将需要输入用户名和密码。

对于其他操作系统,可以使用命令行开关:

--auth-server-whitelist="*example.com,*foobar.com,*baz"

来源:https//sites.google.com/a/chromium.org/dev/developers/design-documents/http-authentication


这是否意味着如果您在IE中的“本地Intranet安全区域”中添加一个额外的域,Chrome也将信任该域?
西蒙东


2

我不能告诉您它是否已计划,但当前版本中没有。

它基于开源浏览器Chromium。如果您想要这样的功能,可以付钱给别人添加。


1
或自己添加。
grawity

1
呵呵……无论如何,您都为此付出了代价。您的金钱或时间。微笑 从哲学上讲一秒钟:这就是为什么我喜欢开源软件。实际上,您可以控制功能并创建自己的命运。当我向认为“共产主义”这样的人解释开放源代码时,“您可以与任何有资格的一方自由签约以开发软件”,我常常发现态度会发生变化。
埃文·安德森

该评论现在已经过时了。
西蒙东

@SimonEast-我假设您是指我的回答(我的第77次),而不是我的评论:“共产主义”。re:答案-绝对正确- 所有Stack Exchange网站上的很多答案都是如此。我认为答案上刻有日期,会使读者痛苦地意识到该信息可能已过时。我个人认为,花时间搜索已经很少投票的6年以上的答案(与接受的答案相比)并投票否决这是一种富有成效的活动,但是如果让您满意,请放心。
埃文·安德森

是的,很抱歉,我指的是您的答案,而不是您的评论。鼓励对过时的答案进行投票,尤其是在存在其他应该具有更高可见性的情况下。如果您不希望弃权,请随时删除或改善您的答案。
西蒙东
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.