Configurando o FireFox e o IE para SPNEGO
Quando o portal está configurado ao Active Directory através de KERBEROS é possível fazer apenas um único login no Windows e você já está autorizado a navegar pelas aplicações do Portal sem a necessidade de novamente efetuar o login. Isso ocorre pois existe uma comunicação de confiança através do SPNEGO entre o Portal e o Active Directory.
Para que essa funcionalidade funcione, é necessário configurar o browser para aceitar este tipo de autenticação. Neste tópico vou explicar como configurar o browser para estar apto ao SPNEGO.
Internet Explorer
- No IE clique em Tools > Internet Options > Security > Local intranet.
- Adicione o domínio como “*.dominio.com”.
- Agora clique em Internet Options > Advanced.
- Habilite a opção “Enable Integrated Windows Authentication”
- Reinicie o Internet Explorer.
- Para testar efetue o login da seguinte forma “http://servidor.dominio.com/wps/myportal onde a URI myportal é para páginas logadas.
FireFox
- Para firefox, na URL digite “about:config“
- Insira o domínio nos seguintes campos: network.negotiate-auth.delegation-uris’ e ‘network.negotiate-auth.trusted- uris.
- Reinicie o firefox.
- Para testar efetue o login da seguinte forma “http://servidor.dominio.com/wps/myportal onde a URI myportal é para páginas logadas.