[KB7241] Vyřešení problémů s ověřováním pomocí jednotného přihlášení k intranetu s aktivovaným filtrováním TLS

POZNÁMKA:

Tato stránka byla přeložena počítačem. Chcete-li zobrazit originální text, klikněte v části Jazyky na této stránce na Angličtina. Pokud vám něco není jasné, obraťte se na místní podporu.

Obsah

Podrobnosti


Kliknutím rozbalte

Tato situace může nastat, pokud je ověřování založeno na protokolech, jako je SPNEGO (WWW-Authenticate: Negotiate), Kerberos a NTLM a pokud jsou použity tokeny pro vazbu kanálů.

Toto chování je bezpečnostní vlastností základního ověřovacího protokolu.


Řešení

Vytvoření výjimky v postižených počítačích

  1. Otevřete hlavní okno programu vašeho produktu ESET Windows.

  2. Stisknutím klávesy F5 přejděte do pokročilého nastavení.

  3. Klikněte na Protections →  SSL/TLS a vedle položky Certificate rules klikněte na Edit.

    Obrázek 1-1
  4. Klikněte na tlačítko Přidat.

    Obrázek 1-2
  5. Klikněte na URL, a a do pole URL adresa zadejte název domény serveru. Klikněte na OK.

    Obrázek 1-3
  6. Vedle položky Akce skenování vyberte možnost Ignorovat a klikněte na tlačítko OK.

    Obrázek 1-4
  7. Kliknutím na tlačítko OK → OK potvrďte změnu konfigurace.

    Obrázek 1-5

Pokud spravujete koncové produkty ESET vzdáleně pomocí ESET PROTECT, aplikujte tato nastavení jako politiku.


Zakázat funkci "Rozšířená ochrana pro ověřování" na serveru

Vypnutím této funkce bude server zranitelný vůči útokům typu Man in the Middle a nedoporučuje se ji používat. Doporučujeme vyzkoušet výše uvedené řešení.

Další informace naleznete na: