Problem
- ESET Windows-Endpunktanwendungen mit aktivierter TLS-Filterung können keine Verbindung zu einer Intranet- oder Localhost-Site über HTTPS herstellen
- Sie werden wiederholt nach dem Passwort gefragt, aber die Anmeldedaten werden abgelehnt
- Single Sign-On funktioniert nicht mit aktivierter TLS-Filterung in ESET-Endpunktanwendungen, wenn auf Intranetseiten über HTTPS zugegriffen wird
- Die Anmeldeinformationen müssen manuell über ein HTML-Formular eingegeben werden
- Erstellen Sie eine Ausnahme auf den betroffenen Computern, um das Problem zu beheben
- Deaktivieren Sie die Funktion "Erweiterter Schutz für die Authentifizierung" auf dem Server
Einzelheiten
Zum Erweitern klicken
Diese Situation kann auftreten, wenn die Authentifizierung auf Protokollen wie SPNEGO (WWW-Authenticate: Negotiate), Kerberos und NTLM basiert und wenn Kanalbindungs-Token verwendet werden.
Dieses Verhalten ist ein Sicherheitsmerkmal des zugrunde liegenden Authentifizierungsprotokolls.
Lösung
Erstellen Sie eine Ausnahme auf den betroffenen Computern, um das Problem zu beheben
-
Öffnen Sie das Hauptprogrammfenster Ihrer ESET Windows-Anwendung.
-
Drücken Sie die F5-Taste, um die erweiterten Einstellungen aufzurufen.
-
Klicken Sie auf Schutz → SSL/TLS → Bearbeiten (neben den Zertifikatsregeln).

-
Klicken Sie auf Hinzufügen.

-
Klicken Sie auf URL, und geben Sie den Domänennamen des Servers in das Feld URL-Adresse ein. Klicken Sie auf OK.

-
Wählen Sie neben Scan-Aktion die Option Ignorieren und klicken Sie dann auf OK.

-
Klicken Sie auf OK → OK, um die Konfigurationsänderung zu bestätigen.

Wenn Sie ESET-Endpunktanwendungen mit ESET PROTECT aus der Ferne verwalten, wenden Sie diese Einstellungen als Richtlinie an.
Deaktivieren Sie die Funktion "Erweiterter Schutz für die Authentifizierung" auf dem Server
Die Deaktivierung dieser Funktion macht Ihren Server anfällig für Man-in-the-Middle-Angriffe und wird nicht empfohlen. Wir empfehlen, dass Sie die oben genannte Lösung ausprobieren.
Weitere Informationen finden Sie unter:
- Best Practices for Secure Planning and Deployment of AD FS-Utilize extended protection for authentication
- Kanalbindungs-Token