Kiadvány
- Az ESET Windows végponti alkalmazásai TLS-szűrés engedélyezésével nem tudnak HTTPS használatával csatlakozni egy intranetes vagy localhost webhelyhez
- A rendszer többször kéri a jelszót, de a hitelesítő adatokat elutasítja
- Az egyszeri bejelentkezés nem működik az ESET végponti alkalmazásokban engedélyezett TLS-szűrés mellett, amikor intranetes oldalakhoz HTTPS használatával lépnek be
- A hitelesítő adatokat manuálisan kell megadni egy HTML űrlap segítségével
- A probléma megoldásához hozzon létre egy kivételt az érintett számítógépeken
- Kapcsolja ki a "Kiterjesztett védelem a hitelesítéshez" funkciót a kiszolgálón
Részletek
Kattintson a bővítéshez
Ez a helyzet akkor fordulhat elő, ha a hitelesítés olyan protokollokon alapul, mint az SPNEGO (WWW-Authenticate: Negotiate), a Kerberos és az NTLM, valamint ha Channel Binding Tokeneket használnak.
Ez a viselkedés az alapul szolgáló hitelesítési protokoll biztonsági jellemzője.
Megoldás
A probléma megoldásához hozzon létre egy kivételt az érintett számítógépeken
-
#@##publication_url id='351' target='_blank' content='Nyissa meg az ESET Windows alkalmazás fő programablakát' focus=''#@#.
-
Nyomja meg az F5 billentyűt a Speciális beállítások eléréséhez.
-
Kattintson a Védelmek → SSL/TLS → Szerkesztés gombra (a Tanúsítványszabályok mellett).

-
Kattintson a Hozzáadás gombra.

-
Kattintson az URL címre, és írja be a kiszolgáló tartománynevét az URL-cím mezőbe. Kattintson az OK gombra.

-
A Beolvasási művelet mellett válassza az Ignorálás lehetőséget, majd kattintson az OK gombra.

-
A konfiguráció módosításának megerősítéséhez kattintson az OK → OK gombra.

Ha az ESET PROTECT segítségével távolról kezeli az ESET végponti alkalmazásokat, alkalmazza ezeket a beállításokat házirendként.
Tiltja le a "Kiterjesztett védelem a hitelesítéshez" funkciót a kiszolgálón
Ha letiltja ezt a funkciót, a kiszolgáló sebezhetővé válik a Man in the Middle támadásokkal szemben, ezért nem ajánlott. Javasoljuk, hogy próbálkozzon a fenti megoldással.
További információért lásd:
- Az AD FS biztonságos tervezésének és telepítésének legjobb gyakorlatai - A kiterjesztett hitelesítési védelemhasználata
- Csatorna-kötési token