Problem
- ESET Windows-slutpunktsapplikationer med TLS-filtrering aktiveret kan ikke oprette forbindelse til et intranet eller localhost-site ved hjælp af HTTPS
- Du bliver bedt om adgangskoden gentagne gange, men legitimationsoplysningerne afvises
- Single sign-on fungerer ikke med TLS-filtrering aktiveret i ESET-slutpunktsapplikationer, når man går ind på intranetsider ved hjælp af HTTPS
- Legitimationsoplysninger skal indtastes manuelt ved hjælp af en HTML-formular
- Opret en undtagelse på de berørte computere for at løse problemet
- Deaktiver funktionen "Extended Protection for Authentication" på serveren
Detaljer om problemet
Klik for at udvide
Denne situation kan opstå, hvis godkendelsen er baseret på protokoller som SPNEGO (WWW-Authenticate: Negotiate), Kerberos og NTLM, og hvis der bruges Channel Binding Tokens.
Denne adfærd er en sikkerhedsfunktion i den underliggende godkendelsesprotokol.
Løsning
Opret en undtagelse på de berørte computere for at løse problemet
-
Tryk på F5-tasten for at få adgang til avanceret opsætning.
-
Klik på Beskyttelse → SSL/TLS → Rediger (ved siden af Certifikatregler).

-
Klik på Tilføj.

-
Klik på URL, og skriv serverens domænenavn i feltet URL-adresse. Klik på OK.

-
Vælg Ignorer ud for Scanningshandling, og klik derefter på OK.

-
Klik på OK → OK for at bekræfte konfigurationsændringen.

Hvis du fjernadministrerer ESET-slutpunktsprogrammer ved hjælp af ESET PROTECT, skal du anvende disse indstillinger som en politik.
Deaktiver funktionen "Udvidet beskyttelse til godkendelse" på serveren
Hvis du deaktiverer denne funktion, bliver din server sårbar over for Man in the Middle-angreb, og det anbefales ikke. Vi anbefaler, at du prøver ovenstående løsning.
For mere information, se:
- Best Practices for Secure Planning and Deployment of AD FS-Utilize extended protection for authentication (på engelsk)
- Kanalbindings-token