<div dir="ltr">On Wed, Jul 22, 2020 at 12:38 PM Hoang (US), Victor T <<a href="mailto:victor.t.hoang@boeing.com">victor.t.hoang@boeing.com</a>> wrote:<br><div class="gmail_quote"><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">





<div lang="EN-US">
<div class="gmail-m_-4252820316503087509WordSection1">
<p class="MsoNormal">Hello all,<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">My company is rolling out a new web single sign-on tool called GAS (general authentication Service). I could see this causing a problem where computers in our public environments which are shared by multiple people could be signed in as
 different user. For example, person A signs into their profile and then closes the browser. Person B opens up the browser, but person A’s credentials are still on the device because of the auto sign on functionalities of GAS.<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">I’ve looked a bit and I know IE11 has an option called Integrated Windows Authentication. Some folks over at GAS also suggested to change a setting to disable Kerberos authentication, but wouldn’t that mean that no authentication happens
 at all? Perhaps theres a policy that I can leverage that clears everything first time loading (eg. Expiring cookies at session end perhaps?)</p></div></div></blockquote><div><br></div><div>I just added a policy that will be in 78/ESR 78.1 that allows you to do session cookies for particular domains. That might help here.</div><div><br></div><div>I'll let other folks chime in on the other stuff.<br></div><div><br></div><div>Mike<br></div><div><br></div><div> </div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div lang="EN-US"><div class="gmail-m_-4252820316503087509WordSection1"><p class="MsoNormal"><u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal">Any suggestions appreciated!<u></u><u></u></p>
<p class="MsoNormal"><u></u> <u></u></p>
<p class="MsoNormal"><span style="color:rgb(31,73,125)">Victor <u></u><u></u></span></p>
<p class="MsoNormal"><u></u> <u></u></p>
</div>
</div>

_______________________________________________<br>
Enterprise mailing list<br>
<a href="mailto:Enterprise@mozilla.org" target="_blank">Enterprise@mozilla.org</a><br>
<a href="https://mail.mozilla.org/listinfo/enterprise" rel="noreferrer" target="_blank">https://mail.mozilla.org/listinfo/enterprise</a><br>
<br>
To unsubscribe from this list, please visit <a href="https://mail.mozilla.org/listinfo/enterprise" rel="noreferrer" target="_blank">https://mail.mozilla.org/listinfo/enterprise</a> or send an email to <a href="mailto:enterprise-request@mozilla.org" target="_blank">enterprise-request@mozilla.org</a> with a subject of "unsubscribe"<br>
</blockquote></div></div>