[KB7241] Løs problemerne med single sign-on-godkendelse på intranettet med aktiveret TLS-filtrering

BEMÆRK:

Denne side er blevet oversat af en computer. Klik på engelsk under Sprog på denne side for at få vist den originale tekst. Hvis du finder noget uklart, bedes du kontakte din lokale support.

Problem

Detaljer om problemet


Klik for at udvide

Denne situation kan opstå, hvis godkendelsen er baseret på protokoller som SPNEGO (WWW-Authenticate: Negotiate), Kerberos og NTLM, og hvis der bruges Channel Binding Tokens.

Denne adfærd er en sikkerhedsfunktion i den underliggende godkendelsesprotokol.


Løsning

Opret en undtagelse på de berørte computere for at løse problemet

  1. Åbn hovedprogramvinduet i din ESET Windows-applikation.

  2. Tryk på F5-tasten for at få adgang til avanceret opsætning.

  3. Klik på Beskyttelse → SSL/TLS → Rediger (ved siden af Certifikatregler).

  4. Klik på Tilføj.

  5. Klik på URL, og skriv serverens domænenavn i feltet URL-adresse. Klik på OK.

  6. Vælg Ignorer ud for Scanningshandling, og klik derefter på OK.

  7. Klik på OK → OK for at bekræfte konfigurationsændringen.

Hvis du fjernadministrerer ESET-slutpunktsprogrammer ved hjælp af ESET PROTECT, skal du anvende disse indstillinger som en politik.


Deaktiver funktionen "Udvidet beskyttelse til godkendelse" på serveren

Hvis du deaktiverer denne funktion, bliver din server sårbar over for Man in the Middle-angreb, og det anbefales ikke. Vi anbefaler, at du prøver ovenstående løsning.

For mere information, se: