Google Chrome:パススルーWindows認証


26

IT部門では、100以上のデスクトップへのGoogle Chromeブラウザーのインストールと自動展開を許可することを検討しています。要件の1つは、ドメイン資格情報がパススルーされることです。望ましい動作は、Internet Explorerと同じです。

イントラネットリソースを参照するときに問題が発生しました。Active Directory認証を必要とするイントラネットサイトには、[認証が必要]ダイアログが表示されます。

サイトごとに、ドメイン資格情報を入力する必要があります。

質問:Google Chromeは現在、またはパススルーWindows認証をサポートする予定ですか?その場合、このセキュリティ設定をどのように構成しますか?


これに対する正しい答えは、長年にわたって変化しています。Chromeはかなり長い間、コントロールパネルからシステムのネイティブインターネット設定に注意を払い、IEの動作をエミュレートすることができました。IEは、コマンドラインオプションやGPO設定を設定するよりも非常に便利です。以下の@Mysterの回答を参照してください。
トマラック

回答:


17

これは2010年5月のChrome 5.xの安定版リリースに含まれています。サーバーから要求された場合、「イントラネット」URL(アドレスにドットなし)がシングルサインオンを試行するという点でInternet Explorerと同様に機能します。

他のドメインのパススルーを有効にするには、追加のコマンドラインパラメーターを指定してChromeを実行する必要があります。

chrome.exe --auth-server-whitelist="*example.com,*foobar.com,*baz"

バックグラウンド

ChromiumのGoogleの問題リストによると、この問題は2008年9月に報告されました。NTLMパススルー機能は、明らかにGoogle Summer of Codeチームに提供されました。2009年の夏にGoogle Summer of Codeで取り組む予定のようです。

これは朗報であり、企業内のChromeのイメージにある程度の地位をもたらすことを期待しています。イントラネットは非常に普及しており、この機能がなければブラウザを採用することは困難です。



4

Chromeには、ドメインを持たないホストで機能するパススルーWindows認証があります。すべてのイントラネットサイトでドメインを使用する場合は、-auth-server-whitelistコマンドラインオプションを使用する必要があります。


1
このコマンドラインオプションはどのように機能しますか?このオプションを含めるには、Chromeショートカットを変更する必要がありますか、それともabout:ページまたはその他の構成ページで設定されていますか?
p.campbell

4

Chromeが更新されました(バージョン5以降)には、次のものがあります:
Windowsでは、「インターネットオプション」のイントラネットゾーン設定と統合されます

Windowsのみのコマンドラインスイッチが存在しない場合は、許可リストは、URLのホストは、「」の文字が含まれている場合例えば、それは外にある(ローカルマシンまたはローカルイントラネットのセキュリティゾーンでは、それらのサーバーで構成されていIEに存在する動作であるローカルイントラネットセキュリティゾーン)。

許可リスト外のサーバーからチャレンジが発生した場合、ユーザーはユーザー名とパスワードを入力する必要があります。

他のOSの場合、コマンドラインスイッチを使用できます。

--auth-server-whitelist="*example.com,*foobar.com,*baz"

ソース:https : //sites.google.com/a/chromium.org/dev/developers/design-documents/http-authentication


IEで「ローカルイントラネットセキュリティゾーン」に追加のドメインを追加すると、Chromeもそれを信頼することになりますか?
サイモンイースト

3

これはGoogle Chromeには含まれていません。ただし、NTLMをサポートするローカルプロキシサービスを実行してみてください。これは各デスクトップにインストールする必要があり、Chromeはプロキシを利用するように設定する必要があります。

NTLM認証プロキシサーバー

Cntlm認証プロキシ


交渉は良くないでしょうか?マイクロソフトでさえ、NTLM経由で使用することをお勧めします。
grawity

2

計画されているかどうかについては説明できませんが、現在のバージョンにはありません。

これは、オープンソースのブラウザーであるChromiumに基づいています。このような機能が必要な場合は、誰かにそれを追加してもらうことができます。


1
または自分で追加します。
grawity

1
ふふふ...いずれにしても、あなたはそれをなんとかして払っている。あなたのお金またはあなたの時間。smile ちょっと哲学的にワックスをかける:これが私がオープンソースソフトウェアが好きな理由です。実際に機能を制御する方法があり、独自の運命を作成できます。「共産主義」のような「オープンソースをソフトウェアに取り組む資格のある団体と自由に契約できる」と考えている人々にオープンソースを説明したとき、私はしばしば態度が変わることに気付きました。
エヴァンアンダーソン

現在、このコメントは古くなっています。
サイモンイースト

@SimonEast-あなたは私のコメント(「共産主義」)ではなく、私の答え(私の77回目)を参照していると仮定します。re:答え-それは絶対に真実です。すべてのStack Exchangeサイトで多くの答えがあります。回答に日付が刻印されていると、読者は情報が古くなっている可能性が高いことを痛感していると思います。個人的には、すでに受け入れられている回答と比較して投票数が少ない6歳以上の回答を探して投票するのに時間を費やすことは生産的な活動ではないと思いますが、それが幸せな場合はお気軽に。
エヴァンアンダーソン

はい、申し訳ありませんが、コメントではなく回答を参照していました。また、特に可視性を高める必要がある他の人がいる場合は、廃止された回答のダウン投票をお勧めします。ダウン票を望まない場合は、回答を削除または改善してください。
サイモンイースト
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.