Problème
- Les applications ESET pour points finaux Windows dont le filtrage TLS est activé ne peuvent pas se connecter à un intranet ou à un site local à l'aide de HTTPS
- Le mot de passe vous est demandé à plusieurs reprises, mais les informations d'identification sont rejetées
- L'authentification unique ne fonctionne pas lorsque le filtrage TLS est activé dans les applications ESET pour points finaux lors de l'accès à des sites intranet à l'aide de HTTPS
- Les informations d'identification doivent être saisies manuellement à l'aide d'un formulaire HTML
- Créez une exception sur les ordinateurs concernés pour résoudre le problème
- Désactiver la fonction "Protection étendue pour l'authentification" sur le serveur
Détails
Cliquez pour agrandir
Cette situation peut se produire si l'authentification est basée sur des protocoles tels que SPNEGO (WWW-Authenticate : Negotiate), Kerberos et NTLM, et si des jetons de liaison de canal sont utilisés.
Ce comportement est une caractéristique de sécurité du protocole d'authentification sous-jacent.
Solution
Créez une exception sur les ordinateurs concernés pour résoudre le problème
-
Ouvrez la fenêtre du programme principal de votre application ESET Windows.
-
Appuyez sur la touche F5 pour accéder à la configuration avancée.
-
Cliquez sur Protections → SSL/TLS → Modifier (en regard de Règles de certificat).

-
Cliquez sur Ajouter.

-
Cliquez sur URL et saisissez le nom de domaine du serveur dans le champ Adresse URL. Cliquez sur OK.

-
En regard de Action d'analyse, sélectionnez Ignorer, puis cliquez sur OK.

-
Cliquez sur OK → OK pour confirmer la modification de la configuration.

Si vous gérez les applications ESET à distance à l'aide d'ESET PROTECT, appliquez ces paramètres en tant que stratégie.
Désactiver la fonction "Protection étendue pour l'authentification" sur le serveur
La désactivation de cette fonctionnalité rendra votre serveur vulnérable aux attaques de l'homme du milieu et n'est pas recommandée. Nous vous recommandons d'essayer la solution ci-dessus.
Pour plus d'informations, voir :
- Meilleures pratiques pour la planification et le déploiement sécurisés d'AD FS - Utilisation de la protection étendue pour l'authentification
- Jeton de liaison de canal