[KB7241] Išspręskite intraneto vieno prisijungimo autentifikavimo problemas su įjungtu TLS filtravimu

PASTABA:

Šį puslapį išvertė kompiuteris. Norėdami peržiūrėti originalų tekstą, spustelėkite anglų kalbą šio puslapio skiltyje Kalbos. Jei jums kas nors neaišku, kreipkitės į vietinę pagalbos tarnybą.

Problema

Išsami informacija


Spustelėkite norėdami išplėsti

Tokia situacija gali susidaryti, jei autentiškumo nustatymas grindžiamas tokiais protokolais kaip SPNEGO (WWW-Authenticate: Negotiate), "Kerberos" ir NTLM ir jei naudojami kanalų susiejimo žetonai.

Tokia elgsena yra pagrindinio autentifikavimo protokolo saugumo savybė.


Sprendimas

Sukurkite išimtį paveiktuose kompiuteriuose, kad problema būtų išspręsta

  1. Atidarykite.

  2. Paspauskite klavišą F5, kad patektumėte į Išplėstinį nustatymą.

  3. Spustelėkite Apsaugos → SSL/TLS → Redaguoti (šalia Sertifikatų taisyklės).

  4. Spustelėkite Pridėti.

  5. Spustelėkite URL ir URL adreso lauke įveskite serverio domeno pavadinimą. Spustelėkite Gerai.

  6. Šalia Skenavimo veiksmas pasirinkite Ignoruoti, tada spustelėkite Gerai.

  7. Spustelėkite OK → OK, kad patvirtintumėte konfigūracijos pakeitimą.

Jei ESET galinių taškų programas valdote nuotoliniu būdu naudodami ESET PROTECT, šiuos nustatymus taikykite kaip politiką.


Išjungti "Išplėstinės apsaugos autentifikavimui" funkciją serveryje

Išjungus šią funkciją, serveris bus pažeidžiamas "Man in the Middle" atakų, todėl jos išjungti nerekomenduojama. Rekomenduojame išbandyti aukščiau pateiktą sprendimą.

Daugiau informacijos žr: