Masalah
- Aplikasi titik akhir ESET Windows dengan pemfilteran TLS yang diaktifkan tidak dapat terhubung ke situs intranet atau host lokal menggunakan HTTPS
- Anda diminta kata sandi berulang kali, tetapi kredensial ditolak
- Sistem masuk tunggal tidak berfungsi dengan pemfilteran TLS yang diaktifkan di aplikasi titik akhir ESET saat mengakses situs intranet menggunakan HTTPS
- Kredensial harus dimasukkan secara manual menggunakan formulir HTML
- Buat pengecualian di komputer yang terpengaruh untuk menyelesaikan masalah ini
- Nonaktifkan fitur "Perlindungan yang Diperluas untuk Otentikasi" di server
Detail
Klik untuk memperluas
Situasi ini dapat terjadi jika otentikasi didasarkan pada protokol seperti SPNEGO (WWW-Autentikasi: Negosiasi), Kerberos, dan NTLM, dan jika Token Pengikatan Saluran digunakan.
Perilaku ini merupakan fitur keamanan dari protokol autentikasi yang mendasarinya.
Solusi
Buat pengecualian pada komputer yang terkena dampak untuk menyelesaikan masalah
-
Tekan tombol F5 untuk mengakses pengaturan lanjutan.
-
Klik Perlindungan → SSL/TLS → Edit (di samping Aturan sertifikat).

-
Klik Tambah.

-
Klik URL, dan ketik nama domain server di bidang alamat URL. Klik OK.

-
Di samping Pindai tindakan, pilih Abaikan, lalu klik OK.

-
Klik OK → OK untuk mengonfirmasi perubahan konfigurasi.

Jika Anda mengelola aplikasi titik akhir ESET dari jarak jauh menggunakan ESET PROTECT, terapkan pengaturan ini sebagai kebijakan.
Nonaktifkan fitur "Perlindungan yang Diperluas untuk Otentikasi" di server
Menonaktifkan fitur ini akan membuat server Anda rentan terhadap serangan Man in the Middle dan tidak disarankan. Kami sarankan Anda mencoba solusi di atas.
Untuk informasi lebih lanjut, lihat:
- Praktik Terbaik untuk Perencanaan dan Penerapan AD FS yang Aman-Memanfaatkan perlindungan yang diperluas untuk autentikasi
- Token pengikat saluran