浏览器自动发送域凭据

企业内一个小软件(Web Site),已经有其独立登录验证功能。
业内小网站兼用Windows验证登录https://www.cnblogs.com/insus/p/20061556

内网中,所在工作站电脑均加入了域。每个用户有其AD(活动目录)用户信息。
用户有登录时,浏览器会弹出windows验证窗口,让用户输入域用户名和密码登录一次。用户反馈,是否可以免登录?

解决方案(让浏览器自动发送域凭据)
方法一:将网站地址加入本地 Intranet 区域(推荐,对用户透明)


Internet Explorer / Edge(传统模式)
打开 IE → 齿轮图标 → Internet 选项 → 安全 → 本地 Intranet → 站点 → 高级
添加网站地址,例如 http://your-server-name 或 http://*.yourdomain.com

或者,
打开控制面板  → 网络和Inernet  → Internet选项 → 安全 → 本地 Intranet → 站点 → 高级
2026-05-17_15-12-43


2026-05-17_15-14-33

 

2026-05-17_15-15-41

 

2026-05-17_15-17-07

 

2026-05-17_15-19-14


关闭对话框,回到“本地 Intranet” → 自定义级别 → 找到“用户身份验证” → 选择 “只在 Intranet 区域自动登录”(默认就是这个,一般不用改)。
2026-05-17_15-31-15

Chrome / Edge (Chromium)
Chrome 遵循 Windows 的 Intranet 设置。只要在 IE 中把站点加入了本地 Intranet,Chrome 也会自动识别并自动发送凭据。

 

Mozilla Firefox
2026-05-17_15-51-15

 

分别找到
network.automatic-ntlm-auth.trusted-uris

network.negotiate-auth.delegation-uris

分别填上你的http://your-server-name 或 http://*.yourdomain.com

如果有多个域名,可以使用逗号分隔。
关闭 about:config 窗口。

下面是针对IE和Chrome的批量处理,前往域控制器,打开组策略编辑器,
2026-05-17_16-35-07

 

 2026-05-17_16-38-31

 

组策略生效,大约需要1个半小时至120分钟左右。
想立即生效,可以在域控制器执行下面命令:
gpupdate/force


经过一系列操作。
用户在登录网站时,它会第一时间去检查windows认证获取User.Identity.Name而不需要用户输入域用户和密码进行免登录。

posted @ 2026-05-17 16:59  Insus.NET  阅读(62)  评论(0)    收藏  举报