MicrosoftMicrosoft Windows Server Hybrid Admin Associate AZ-801 Certification·TW·更新於 7 Aug 2026
您已啟用 Azure AD 無縫單一登入 (Seamless Single Sign-On) 並搭配密碼雜湊同步 (Password Hash Synchronization)。使用者登入已加入網域的 Windows 10 裝置時,可以在 Microsoft Edge 中取得 SSO,但 Google Chrome 和 Mozilla Firefox 仍會提示輸入憑證。您需要盡量減少內部部署使用者在 Chrome 和 Firefox 中收到的提示。您應該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 設定 Chrome 和 Firefox 政策,允許 https://login.microsoftonline.com 和 https://autologon.microsoftazuread-sso.com 的整合式 Windows 驗證 (Integrated Windows Authentication)。.
為什麼這是答案
Chrome 和 Firefox 預設不支援 Azure AD 無縫 SSO 所需的整合式 Windows 驗證 (IWA)。要讓這些瀏覽器在已加入網域的裝置上實現 SSO,需要透過政策設定,明確允許它們對 https://login.microsoftonline.com 和 https://autologon.microsoftazuread-sso.com 執行 IWA。這會將這些 URL 視為內部網路區域,允許瀏覽器自動傳送 Kerberos 票證,從而實現無提示登入。
將網域轉換為 AD FS 會增加複雜性,且無縫 SSO 旨在作為 AD FS 的輕量級替代方案。手動建立 AZUREADSSOACC 帳戶是不必要的,因為 Azure AD Connect 會自動處理。啟用傳遞驗證並停用密碼雜湊同步不會解決瀏覽器特有的 IWA 支援問題。將 URL 新增到信任網站區域主要影響 Internet Explorer/Edge,對 Chrome 和 Firefox 的 IWA 行為沒有直接作用。