[KB7241] Lahendage intraneti ühekordse sisselogimise autentimise probleemid, kui on aktiveeritud TLS-filtreerimine

MÄRGE:

See lehekülg on tõlgitud arvuti poolt. Klõpsa selle lehekülje keelte all inglise keeles, et kuvada originaaltekst. Kui midagi jääb ebaselgeks, võta palun ühendust oma kohaliku klienditoega.

Väljaanne

Üksikasjad


Klõpsake laiendamiseks

Selline olukord võib tekkida, kui autentimine põhineb sellistel protokollidel nagu SPNEGO (WWW-Autenticate: Negotiate), Kerberos ja NTLM ning kui kasutatakse Channel Binding Tokens'i.

See käitumine on aluseks oleva autentimisprotokolli turvaelement.


Lahendus

Probleemi lahendamiseks looge erand asjaomastes arvutites

  1. Avage oma ESET Windowsi rakenduse peaprogrammi aken.

  2. Vajutage klahvi F5, et pääseda Advanced setup'ile.

  3. Klõpsake Protections → SSL/TLS → Edit ( Certificate rules kõrval).

  4. Klõpsake nuppu Add (Lisa).

  5. Klõpsake URL ja sisestage URL-aadressi väljale serveri domeeninimi. Klõpsake OK.

  6. Valige Scan action kõrval Ignore, seejärel klõpsake OK.

  7. Klõpsake OK → OK, et kinnitada konfiguratsioonimuudatus.

Kui haldate ESETi lõpp-punktirakendusi eemalt ESET PROTECTi abil, rakendage need seaded poliitikana.


Lülitage serveris välja funktsioon "Extended Protection for Authentication" (laiendatud autentimiskaitse)

Selle funktsiooni väljalülitamine jätab teie serveri haavatavaks Man in the Middle'i rünnakute suhtes ja seda ei soovitata. Soovitame proovida ülaltoodud lahendust.

Lisateavet vt: