[KB7241] Решаване на проблемите с удостоверяването на еднократното влизане в интранет с активирано TLS филтриране

ЗАБЕЛЕЖКА:

Тази страница е преведена от компютър. Щракнете върху Английски под Езици на тази страница, за да се покаже оригиналният текст. Ако установите, че нещо не е ясно, моля, свържете се с местната поддръжка.

Издание

Подробности


Щракнете, за да разширите

Тази ситуация може да възникне, ако удостоверяването се основава на протоколи като SPNEGO (WWW-Authenticate: Negotiate), Kerberos и NTLM и ако се използват токени за свързване на канали.

Това поведение е функция за сигурност на основния протокол за удостоверяване.


Решение

Създайте изключение на засегнатите компютри, за да разрешите проблема

  1. Отворете.

  2. Натиснете клавиша F5, за да получите достъп до Разширени настройки.

  3. Щракнете върху Защити → SSL/TLS → Редактиране (до Правилата за сертификати).

  4. Щракнете върху Добавяне.

  5. Щракнете върху URL и въведете името на домейна на сървъра в полето URL адрес. Щракнете върху OK.

  6. До Scan action (Действие за сканиране) изберете Ignore (Игнориране), след което щракнете върху OK.

  7. Щракнете върху OK → OK, за да потвърдите промяната в конфигурацията.

Ако управлявате отдалечено приложенията на ESET за крайни точки с помощта на ESET PROTECT, приложете тези настройки като политика.


Деактивирайте функцията "Разширена защита за удостоверяване" на сървъра

Деактивирането на тази функция ще остави сървъра ви уязвим на Man in the Middle атаки и не се препоръчва. Препоръчваме ви да опитате да приложите решението по-горе.

За повече информация вижте: