Väljaanne
- ESET Windowsi lõpp-punkti rakendused, mille TLS-filtreerimine on lubatud, ei saa HTTPS-i abil ühendust intraneti või localhost-saidiga
- Parooli küsitakse korduvalt, kuid volitused lükatakse tagasi
- Ühekordne sisselogimine ei tööta, kui ESETi lõpp-punkti rakendustes on TLS-filtreerimine lubatud, kui juurdepääsuks intraneti saitidele kasutatakse HTTPS-i
- Volitused tuleb sisestada käsitsi, kasutades HTML-vormi
- Probleemi lahendamiseks looge asjaomastes arvutites erand, et lahendada probleem
- Lülitage serveris välja funktsioon "Extended Protection for Authentication" (laiendatud autentimiskaitse)
Üksikasjad
Klõpsake laiendamiseks
Selline olukord võib tekkida, kui autentimine põhineb sellistel protokollidel nagu SPNEGO (WWW-Autenticate: Negotiate), Kerberos ja NTLM ning kui kasutatakse Channel Binding Tokens'i.
See käitumine on aluseks oleva autentimisprotokolli turvaelement.
Lahendus
Probleemi lahendamiseks looge erand asjaomastes arvutites
-
Vajutage klahvi F5, et pääseda Advanced setup'ile.
-
Klõpsake Protections → SSL/TLS → Edit ( Certificate rules kõrval).

-
Klõpsake nuppu Add (Lisa).

-
Klõpsake URL ja sisestage URL-aadressi väljale serveri domeeninimi. Klõpsake OK.

-
Valige Scan action kõrval Ignore, seejärel klõpsake OK.

-
Klõpsake OK → OK, et kinnitada konfiguratsioonimuudatus.

Kui haldate ESETi lõpp-punktirakendusi eemalt ESET PROTECTi abil, rakendage need seaded poliitikana.
Lülitage serveris välja funktsioon "Extended Protection for Authentication" (laiendatud autentimiskaitse)
Selle funktsiooni väljalülitamine jätab teie serveri haavatavaks Man in the Middle'i rünnakute suhtes ja seda ei soovitata. Soovitame proovida ülaltoodud lahendust.
Lisateavet vt:
- AD FS-i turvalise planeerimise ja kasutuselevõtu parimad tavad - kasutage autentimise laiendatud kaitset
- Kanali sidumise märgis