[KB7241] Behebung der Probleme mit der Intranet-Authentifizierung bei aktivierter TLS-Filterung (Single Sign-On)

HINWEIS:

Diese Seite wurde von einem Computer übersetzt. Klicken Sie auf Englisch unter Sprachen auf dieser Seite, um den Originaltext anzuzeigen. Sollten Sie etwas unklar finden, wenden Sie sich bitte an Ihren lokalen Support.

Problem

Einzelheiten


Zum Erweitern klicken

Diese Situation kann auftreten, wenn die Authentifizierung auf Protokollen wie SPNEGO (WWW-Authenticate: Negotiate), Kerberos und NTLM basiert und wenn Kanalbindungs-Token verwendet werden.

Dieses Verhalten ist ein Sicherheitsmerkmal des zugrunde liegenden Authentifizierungsprotokolls.


Lösung

Erstellen Sie eine Ausnahme auf den betroffenen Computern, um das Problem zu beheben

  1. Öffnen Sie das Hauptprogrammfenster Ihrer ESET Windows-Anwendung.

  2. Drücken Sie die F5-Taste, um die erweiterten Einstellungen aufzurufen.

  3. Klicken Sie auf Schutz → SSL/TLS → Bearbeiten (neben den Zertifikatsregeln).

  4. Klicken Sie auf Hinzufügen.

  5. Klicken Sie auf URL, und geben Sie den Domänennamen des Servers in das Feld URL-Adresse ein. Klicken Sie auf OK.

  6. Wählen Sie neben Scan-Aktion die Option Ignorieren und klicken Sie dann auf OK.

  7. Klicken Sie auf OK → OK, um die Konfigurationsänderung zu bestätigen.

Wenn Sie ESET-Endpunktanwendungen mit ESET PROTECT aus der Ferne verwalten, wenden Sie diese Einstellungen als Richtlinie an.


Deaktivieren Sie die Funktion "Erweiterter Schutz für die Authentifizierung" auf dem Server

Die Deaktivierung dieser Funktion macht Ihren Server anfällig für Man-in-the-Middle-Angriffe und wird nicht empfohlen. Wir empfehlen, dass Sie die oben genannte Lösung ausprobieren.

Weitere Informationen finden Sie unter: