วิธีเปิดใช้งาน Firefox SSO โดยใช้ Intune

/th/images/How-to-Enable-Firefox-SSO-using-Intune_ftimg.png

ในโพสต์นี้ ฉันจะแสดงวิธีเปิดใช้งาน Firefox SSO โดยใช้ Intune เมื่อคุณเปิดใช้งานการเข้าสู่ระบบ Windows SSO ใน Firefox สำหรับผู้ใช้ เบราว์เซอร์จะใช้ข้อมูลรับรองที่จัดเก็บไว้ใน Windows เพื่อลงชื่อเข้าใช้บัญชี Microsoft ที่ทำงาน และโรงเรียน (Entra ID)

ด้วย Firefox เวอร์ชัน 91 Mozilla ได้เพิ่มการรองรับการเข้าสู่ระบบบัญชี Microsoft ที่ทำงาน และโรงเรียนโดยใช้ Windows single sign-on เมื่อเปิดใช้งาน คุณลักษณะ Windows SSO จะทำงานโดยไม่จำเป็นต้องติดตั้งส่วนขยาย

ผู้ใช้สามารถเปิดการตั้งค่านี้ด้วยตนเองโดยไปที่การตั้งค่าเบราว์เซอร์ Firefox > ความเป็นส่วนตัวและความปลอดภัย เลื่อนลงไปที่ส่วนรหัสผ่านและทำเครื่องหมายในช่องถัดจากการตั้งค่า “อนุญาตการลงชื่อเพียงครั้งเดียวของ Windows สำหรับบัญชี Microsoft ที่ทำงานและโรงเรียน”

/th/images/PatchMyPC-AppCatalog-725x250-1.jpg ติดตั้งและอัปเดตแอปพลิเคชันบุคคลที่สามด้วย Patch My PC /th/images/Allow-Windows-single-sign-on-for-Microsoft-work-and-school-accounts-in-Firefox-1024x539.png อนุญาตให้ Windows single sign-on สำหรับบัญชี Microsoft ที่ทำงานและโรงเรียนใน Firefox

เพื่อป้องกันไม่ให้ผู้ใช้เปิดหรือปิดใช้งานคุณลักษณะการลงชื่อเพียงครั้งเดียวของ Windows (SSO) ในเบราว์เซอร์ Firefox คุณสามารถบังคับใช้การตั้งค่านี้โดยใช้นโยบายกลุ่มหรือ Microsoft Intune

หมายเหตุ: หากคุณเป็นองค์กรที่ใช้ Chrome for Enterprise คุณสามารถกำหนดค่า SSO ของแพลตฟอร์มใน Chrome ด้วย Intune ได้ นอกจากนี้ ฉันขอแนะนำให้อ่านคู่มือเกี่ยวกับการกำหนดค่า SSO ของแพลตฟอร์มสำหรับ macOS โดยใช้ Intune

ข้อกำหนดเบื้องต้น

หากต้องการเปิดใช้งาน SSO ใน Firefox ผ่าน Intune ต่อไปนี้เป็นข้อกำหนดเบื้องต้น

  1. อุปกรณ์ของคุณจะต้องเข้าร่วม Entra ID, Hybrid-Joined หรือ Entra ID ที่ลงทะเบียน

  2. อุปกรณ์ Windows จะต้องลงทะเบียนใน Intune ดูคู่มือการลงทะเบียนอุปกรณ์ Windows 11

  3. ไฟล์ Mozilla และ Firefox ADMX จะต้องนำเข้าไปยัง Intune เพื่อเปิดใช้งาน Windows SSO

  4. ต้องติดตั้งเบราว์เซอร์ Firefox เวอร์ชันล่าสุดบนอุปกรณ์เป้าหมาย

  5. การเข้าถึงระดับผู้ดูแลระบบ Microsoft Intune และพอร์ทัล Entra

ขั้นตอนในการเปิดใช้งาน Firefox SSO โดยใช้ Intune

มาดูขั้นตอนในการเปิดใช้งาน Windows Single Sign-On (SSO) สำหรับ Firefox โดยใช้ Intune

ขั้นตอนที่ 1: ดาวน์โหลดเทมเพลตนโยบายสำหรับ Firefox

หากต้องการเปิดใช้งานการตั้งค่า Windows SSO สำหรับ Firefox คุณต้องดาวน์โหลดเทมเพลต Mozilla ADMX เวอร์ชันล่าสุดก่อนแล้วนำเข้าลงใน Intune หากนำเข้าเทมเพลตแล้ว คุณสามารถดำเนินการขั้นตอนต่อไปได้ สำหรับผู้ที่ยังไม่ได้นำเข้าเทมเพลต ADMX ต่อไปนี้เป็นวิธีเริ่มต้น

เปิดเบราว์เซอร์และไปที่หน้า Mozilla GitHub เพื่อดาวน์โหลดเทมเพลตนโยบายล่าสุด ใต้เนื้อหา คลิกไฟล์ Policy_templates_version_updated.zip เพื่อดาวน์โหลด

/th/images/How-to-Enable-Firefox-SSO-using-Intune-Snap1-1024x889.png ดาวน์โหลดเทมเพลตนโยบายสำหรับ Firefox

การใช้เครื่องมือแยกไฟล์ zip ในตัวใน Windows 11 แยกเทมเพลตนโยบาย Mozilla ไปยังโฟลเดอร์ โฟลเดอร์ที่แตกออกมาประกอบด้วยไฟล์สำคัญสองไฟล์: firefox.admx และ mozilla.admx ควรนำเข้าไฟล์ทั้งสองนี้แยกกันไปยัง Intune พร้อมกับไฟล์ภาษาที่ตรงกัน (ไฟล์ .adml)

/th/images/How-to-Enable-Firefox-SSO-using-Intune-Snap2-1024x566.png แยกเทมเพลตนโยบาย Firefox ไปยังโฟลเดอร์

ขั้นตอนที่ 2: นำเข้าเทมเพลต Firefox ADMX ลงใน Intune

หากต้องการนำเข้าเทมเพลต Firefox ADMX ไปยัง Intune ให้ลงชื่อเข้าใช้ Microsoft Intune ที่ https://intune.microsoft.com ไปที่อุปกรณ์ > จัดการอุปกรณ์ > การกำหนดค่า เลือกแท็บนำเข้า ADMX และคลิกที่ปุ่ม + นำเข้าเพื่ออัปโหลดไฟล์ mozilla.admx และ mozilla.adml คลิกถัดไปและเลือกสร้าง

/th/images/How-to-Enable-Firefox-SSO-using-Intune-Snap3-1024x710.png นำเข้าเทมเพลต Firefox ADMX ลงใน Intune

จากนั้น อัปโหลดไฟล์ firefox.admx และ firefox.adml คลิกถัดไปและเลือกสร้าง

/th/images/How-to-Enable-Firefox-SSO-using-Intune-Snap4-1024x726.png นำเข้าเทมเพลต Firefox ADMX ลงใน Intune

หมายเหตุ: ในกรณีที่คุณพบข้อผิดพลาด “NamespaceMissing:Microsoft.Policies.Windows” แปลก ๆ ขณะนำเข้าเทมเพลต ADMX ตรวจสอบให้แน่ใจว่าคุณนำเข้า Windows.admx ก่อนแล้วจึงนำเข้าอันอื่น

ในแท็บนำเข้า ADMX คลิกรีเฟรชเพื่ออัปเดตรายการเทมเพลตนโยบาย ตอนนี้เราเห็นเทมเพลต firefox.admx และ mozilla.admx ที่นำเข้าไปยัง Intune ได้สำเร็จ

/th/images/How-to-Enable-Firefox-SSO-using-Intune-Snap5-1024x697.png เทมเพลตนโยบาย Firefox ที่นำเข้าไปยัง Intune

ขั้นตอนที่ 3: เปิดใช้งาน Windows SSO สำหรับ Firefox

ลงชื่อเข้าใช้ศูนย์การจัดการ Intune ไปที่อุปกรณ์ > จัดการอุปกรณ์ > การกำหนดค่า > สร้าง > นโยบายใหม่ เลือก Windows 10 และใหม่กว่าสำหรับแพลตฟอร์มและประเภทโปรไฟล์เป็นเทมเพลต จากรายการเทมเพลต ให้เลือกเทมเพลตการดูแลระบบที่นำเข้า แล้วคลิกสร้าง

/th/images/How-to-Enable-Firefox-SSO-using-Intune-Snap6-1024x599.png สร้างนโยบาย Intune เพื่อเปิดใช้งาน Windows SSO สำหรับ Firefox

ป้อนชื่อนโยบายและเพิ่มคำอธิบายโดยย่อเกี่ยวกับนโยบาย

  • ชื่อ: เปิดใช้งาน SSO สำหรับเบราว์เซอร์ Firefox โดยใช้ Intune

  • คำอธิบาย: ป้อนคำอธิบายเพิ่มเติมเกี่ยวกับนโยบาย

คลิกถัดไป

/th/images/How-to-Enable-Firefox-SSO-using-Intune-Snap7-1024x643.png สร้างนโยบาย Intune เพื่อเปิดใช้งาน Windows SSO สำหรับ Firefox

ในแท็บการตั้งค่าการกำหนดค่า พิมพ์ ' Windows SSO ' ในกล่องค้นหา จากผลการค้นหา เลือกการตั้งค่า Windows SSO และเลือกเปิดใช้งานตามที่แสดงในภาพด้านล่าง Firefox จะใช้ข้อมูลรับรองที่เก็บไว้ใน Windows เพื่อลงชื่อเข้าใช้บัญชี Microsoft ที่ทำงาน และโรงเรียน คลิกตกลงแล้วคลิกถัดไป

/th/images/How-to-Enable-Firefox-SSO-using-Intune-Snap8-1024x603.png เปิดใช้งาน Firefox SSO โดยใช้ Intune

ในหน้าแท็กขอบเขต คุณสามารถเลือกแท็กขอบเขตที่ต้องการเพื่อใช้ได้ นี่เป็นทางเลือกและคุณสามารถข้ามไปยังหน้าถัดไปได้ เรียนรู้วิธีสร้างแท็กขอบเขตใหม่ใน Intune คลิกถัดไป

/th/images/How-to-Enable-Firefox-SSO-using-Intune-Snap9-1024x678.png ระบุแท็กขอบเขตสำหรับนโยบาย Intune SSO ของ Firefox

สำหรับ Assignments ให้เลือกกลุ่มผู้ใช้ Entra ID เพื่อกำหนดเป้าหมายนโยบาย Firefox SSO Intune หากต้องการดำเนินการต่อ ให้เลือก ถัดไป

/th/images/How-to-Enable-Firefox-SSO-using-Intune-Snap10-1024x641.png กำหนดค่าการกำหนดสำหรับนโยบาย Intune SSO ของ Firefox

ตรวจสอบการตั้งค่านโยบายในหน้าตรวจสอบ + สร้าง จากนั้นคลิกบันทึก ขณะนี้มีการปรับใช้นโยบายกับสมาชิกของกลุ่มที่ได้รับมอบหมายแล้ว นโยบายใหม่นี้จะแสดงอยู่ในแท็บการกำหนดค่า > นโยบายในศูนย์การจัดการ Intune

/th/images/How-to-Enable-Firefox-SSO-using-Intune-Snap11-1024x803.png สร้างนโยบายเพื่อบังคับใช้ Firefox SSO ด้วย Entra ID ใน Intune

ขั้นตอนที่ 4: ซิงค์นโยบาย Intune

หากต้องการใช้การตั้งค่านโยบาย SSO สำหรับเบราว์เซอร์ Firefox บนอุปกรณ์เป้าหมายอย่างรวดเร็ว คุณสามารถซิงค์นโยบาย Intune ด้วยตนเองโดยใช้วิธีการต่างๆ โดยทั่วไปจะดำเนินการนี้เพื่อทดสอบการใช้งานแอปหรือนโยบายและตรวจสอบฟังก์ชันการทำงานของแอป การดำเนินการซิงค์จะแจ้งให้อุปกรณ์เชื่อมต่อกับ Intune ทันทีและใช้นโยบายล่าสุด

ขั้นตอนที่ 5: ตรวจสอบนโยบาย Intune SSO ของ Firefox

หากต้องการตรวจสอบการกำหนดนโยบาย Firefox SSO ใน Intune ให้ไปที่อุปกรณ์ > Windows > การกำหนดค่า เลือกนโยบาย ' เปิดใช้งาน Firefox SSO ' ในหน้าภาพรวมนโยบาย ให้ตรวจสอบสถานะการเช็คอินของอุปกรณ์และผู้ใช้ คุณสามารถดูจำนวนอุปกรณ์หรือผู้ใช้ที่ใช้นโยบายได้สำเร็จ

ในภาพด้านล่าง เราเห็นว่าการกำหนดนโยบาย Firefox Windows SSO สำเร็จสำหรับอุปกรณ์หลายเครื่อง

/th/images/Monitor-Firefox-SSO-Intune-Policy-1024x707.png ตรวจสอบนโยบาย Firefox SSO Intune

ในบางกรณี การตั้งค่านโยบายอาจใช้ไม่ได้กับผู้ใช้บางราย เมื่อต้องการแก้ไขปัญหาเหล่านี้ คุณจะต้องแก้ไขปัญหาโดยการตรวจสอบบันทึก Intune บนคอมพิวเตอร์ Windows นี่เป็นบันทึก IME ที่จำเป็นซึ่งมีประโยชน์สำหรับการแก้ไขปัญหาความล้มเหลวในการกำหนดแอปและนโยบายบนคอมพิวเตอร์ระยะไกล

ขั้นตอนที่ 6: ประสบการณ์ผู้ใช้ปลายทาง

เมื่อเปิดใช้งาน Windows SSO สำหรับ Firefox ผ่าน Intune คุณจะสามารถตรวจสอบการทำงานและการกำหนดค่าที่เหมาะสมโดยใช้วิธีการที่แตกต่างกันสามวิธีเพื่อให้แน่ใจว่า SSO ทำงานได้อย่างราบรื่นบนเบราว์เซอร์ Mozilla Firefox

วิธีที่ 1: ลงชื่อเข้าใช้อุปกรณ์ Windows 11 ด้วยบัญชีงานของคุณที่กำหนดเป้าหมายด้วยนโยบาย SSO และเปิดเบราว์เซอร์ Firefox เรียกดูเว็บไซต์เช่น https://portal.office.com เบราว์เซอร์จะไม่แจ้งให้ป้อนชื่อผู้ใช้และรหัสผ่าน (ข้อมูลรับรอง Entra ID) เพื่อเข้าถึงพอร์ทัล นี่เป็นการยืนยันว่าการกำหนดค่า Firefox Single Sign-On ทำงานตามที่ตั้งใจไว้บน Windows 11

หาก Windows SSO สำหรับ Firefox ไม่ทำงานในกรณีของคุณ ให้ตรวจสอบวิธีที่ 2 และ 3 เพื่อตรวจสอบว่ามีการใช้การตั้งค่านโยบายอย่างถูกต้องผ่าน Intune หรือไม่

/th/images/Check-if-Windows-SSO-is-enabled-for-Firefox-Snap2-1024x628.png ตรวจสอบว่า Windows SSO สำหรับ Firefox ทำงานหรือไม่ - พอร์ทัล Office

วิธีที่ 2: ผู้ดูแลระบบสามารถตรวจสอบได้ว่ามีการใช้การตั้งค่านโยบาย SSO ของ Firefox ผ่านทาง Event Viewer หรือไม่ เปิดตัว Event Viewer และไปที่ Applications and Services Logs > Microsoft > Windows > Devicemanagement-Enterprise-Diagnostics-Provider > Admin ที่นี่มองหารหัสเหตุการณ์ 814 เพื่อยืนยันว่า SSO เปิดใช้งานสำหรับ Firefox หรือไม่

ภาพหน้าจอด้านล่างแสดงรหัสเหตุการณ์ 814 โดยที่การตั้งค่านโยบาย WindowsSSO เปิดใช้งานได้สำเร็จผ่าน Microsoft Intune สำหรับเบราว์เซอร์ Firefox

/th/images/Check-if-Windows-SSO-is-enabled-for-Firefox-Snap3-1024x698.png ตรวจสอบว่าเปิดใช้งาน Windows SSO สำหรับ Firefox หรือไม่ - ตัวแสดงเหตุการณ์

วิธีที่ 3: หากต้องการดูนโยบายที่ใช้งานอยู่บน Firefox สำหรับองค์กร ให้เปิดเบราว์เซอร์ พิมพ์ about:policies ในแถบที่อยู่ แล้วกด Enter ค้นหานโยบายชื่อ WindowsSSO และหากค่านโยบายแสดงเป็น True จะเป็นการยืนยันว่าคุณได้เปิดใช้งานการลงชื่อเข้าใช้ของผู้ใช้อัตโนมัติสำหรับบัญชีที่ได้รับการสนับสนุนจากผู้ให้บริการข้อมูลประจำตัวระบบคลาวด์ของ Microsoft® สำหรับ Firefox

/th/images/Check-if-Windows-SSO-is-enabled-for-Firefox-Snap1-1024x570.png ตรวจสอบว่า Windows SSO เปิดใช้งานสำหรับ Firefox หรือไม่ - นโยบายเบราว์เซอร์

อ่านต่อ

ยังต้องการความช่วยเหลือใช่ไหม

หากคุณต้องการความช่วยเหลือเพิ่มเติมในบทความข้างต้น หรือต้องการหารือเกี่ยวกับปัญหาทางเทคนิคอื่นๆ โปรดดูตัวเลือกบางส่วนเหล่านี้

ฟอรั่ม

โทรเลข

ติดต่อฉัน

*️⃣ ลิงค์ที่มา:

Firefox เวอร์ชัน 91 , /th/images/PatchMyPC-AppCatalog-725x250-1.jpg , สามารถกำหนดค่า SSO แพลตฟอร์มใน Chrome ด้วย Intune, กำหนดค่าแพลตฟอร์ม SSO สำหรับ macOS โดยใช้ Intune, คู่มือการลงทะเบียนอุปกรณ์ Windows 11, นำเข้าไปยัง Intune, หน้า Mozilla GitHub , https://intune.microsoft.com , NamespaceMissing:Microsoft.Policies.Windows วิธีสร้างแท็กขอบเขตใหม่ใน Intune ซิงค์นโยบาย Intune บันทึก Intune บน Windows คอมพิวเตอร์ บันทึก IME ที่จำเป็น

ฟอรั่ม

โทรเลข

]( https://t.me/+TsWCW9JaOaplNjY1) ,

ติดต่อฉัน