none
WEBサイトを指定したオートコンプリートの無効化 RRS feed

  • 質問

  • 環境:共用パソコン。Windows7(Windows10)。IE11。AD環境にてグループポリシー使用。

    あるWEBページでID認証情報が自動入力され、別の方が同パソコンを使用すると別の方の情報が見れてしまうので困っております。

    指定したURLのみオートコンプリートを無効化させる設定はございますでしょうか。

    お助けください。

    よろしくお願いいたします。

    2017年4月25日 3:07

回答

  • > 指定したURLのみオートコンプリートを無効化させる設定はございますでしょうか。

    ない。

    共用 PC で資格情報を入力するようなサイトにアクセスするなら、InPrivate モードで IE を起動しましょう。

    ※そもそも論で言えば、共用 PC で資格情報を入力するようなサイトにアクセスする運用がおかしいのではないかと。


    hebikuzure

    2017年4月27日 11:22
    モデレータ
  • > ADドメイン環境で、
    > 他ベンダーの製品を使用してシングルサインオンを実現しております。

    「他ベンダーの製品」というのが何だか不明ですが、普通に IIS と IE の機能を使った統合 Windows 認証でシングルサイオンを実現しているのですよね?

    そうであれば、最初の質問にあった、

    > あるWEBページでID認証情報が自動入力され、別の方が同パソコンを使用すると別の方の情報が見れてしまう

    というところですが、IE のオートコンプリートで「ID認証情報が自動入力」されているのではないので、「別の方」が見れないようにするために IE のオートコンプリートを無効化しても意味はないはずです。

    (他ベンダーの製品というのがどう関係しているか不明なので「はず」という言い回しになってしまいますが、普通に IIS と IE の機能を使った統合 Windows 認証でシングルサイオンならそう言い切っていいと思います)

    「別の方の情報が見れてしまう」のを防ぐには、その PC を共同で利用する複数の人に別々にドメインアカウントを与えて、前の人は PC を使い終わったら必ずログオフし、別の人が使う場合は PC のログインから始めてもらうようにする以外はなさそうです。

    2017年5月18日 1:58

すべての返信

  • Active Directory ドメイン環境で統合 Windows 認証によるシングルサイオンが実現されているのでしょうか?

    そうだとすると IE のオートコンプリートを無効化しても効果はなさそうですが。

    2017年4月27日 0:40
  • > 指定したURLのみオートコンプリートを無効化させる設定はございますでしょうか。

    ない。

    共用 PC で資格情報を入力するようなサイトにアクセスするなら、InPrivate モードで IE を起動しましょう。

    ※そもそも論で言えば、共用 PC で資格情報を入力するようなサイトにアクセスする運用がおかしいのではないかと。


    hebikuzure

    2017年4月27日 11:22
    モデレータ
  • ご回答ありがとうございます。
    2017年5月9日 0:35
  • ご回答ありがとうございます。

    参考にさせていただきます。

    2017年5月9日 0:37
  • 私の質問、

    > Active Directory ドメイン環境で統合 Windows 認証によるシングルサイオンが実現されているのでしょうか?

    に答えていただけないでしょうか。

    2017年5月9日 1:30
  • 大変遅れまして、

    申し訳ございません。

    ADドメイン環境で、

    他ベンダーの製品を使用してシングルサインオンを実現しております。

    2017年5月18日 0:38
  • > ADドメイン環境で、
    > 他ベンダーの製品を使用してシングルサインオンを実現しております。

    「他ベンダーの製品」というのが何だか不明ですが、普通に IIS と IE の機能を使った統合 Windows 認証でシングルサイオンを実現しているのですよね?

    そうであれば、最初の質問にあった、

    > あるWEBページでID認証情報が自動入力され、別の方が同パソコンを使用すると別の方の情報が見れてしまう

    というところですが、IE のオートコンプリートで「ID認証情報が自動入力」されているのではないので、「別の方」が見れないようにするために IE のオートコンプリートを無効化しても意味はないはずです。

    (他ベンダーの製品というのがどう関係しているか不明なので「はず」という言い回しになってしまいますが、普通に IIS と IE の機能を使った統合 Windows 認証でシングルサイオンならそう言い切っていいと思います)

    「別の方の情報が見れてしまう」のを防ぐには、その PC を共同で利用する複数の人に別々にドメインアカウントを与えて、前の人は PC を使い終わったら必ずログオフし、別の人が使う場合は PC のログインから始めてもらうようにする以外はなさそうです。

    2017年5月18日 1:58
  • とりあえず現在は解決方法なしということで、運用方法を変更する方針です。

    お手数をおかけしました。

    ご回答ありがとうございます。

    2017年5月22日 0:26