Problema
- ESET Windows galutinio taško programos su įjungtu TLS filtravimu negali prisijungti prie intraneto ar vietinio prieglobsčio svetainės naudodamos HTTPS
- Pakartotinai prašoma nurodyti slaptažodį, tačiau duomenys atmetami
- Vienkartinis prisijungimas neveikia su įjungtu TLS filtravimu ESET galinio taško programose, kai jungiamasi prie intraneto svetainių naudojant HTTPS
- Įgaliojimai turi būti įvedami rankiniu būdu naudojant HTML formą
- Sukurkite išimtį paveiktuose kompiuteriuose, kad išspręstumėte problemą
- Išjunkite "Išplėstinės apsaugos autentifikavimui" funkciją serveryje
Išsami informacija
Spustelėkite norėdami išplėsti
Tokia situacija gali susidaryti, jei autentiškumo nustatymas grindžiamas tokiais protokolais kaip SPNEGO (WWW-Authenticate: Negotiate), "Kerberos" ir NTLM ir jei naudojami kanalų susiejimo žetonai.
Tokia elgsena yra pagrindinio autentifikavimo protokolo saugumo savybė.
Sprendimas
Sukurkite išimtį paveiktuose kompiuteriuose, kad problema būtų išspręsta
-
Paspauskite klavišą F5, kad patektumėte į Išplėstinį nustatymą.
-
Spustelėkite Apsaugos → SSL/TLS → Redaguoti (šalia Sertifikatų taisyklės).

-
Spustelėkite Pridėti.

-
Spustelėkite URL ir URL adreso lauke įveskite serverio domeno pavadinimą. Spustelėkite Gerai.

-
Šalia Skenavimo veiksmas pasirinkite Ignoruoti, tada spustelėkite Gerai.

-
Spustelėkite OK → OK, kad patvirtintumėte konfigūracijos pakeitimą.

Jei ESET galinių taškų programas valdote nuotoliniu būdu naudodami ESET PROTECT, šiuos nustatymus taikykite kaip politiką.
Išjungti "Išplėstinės apsaugos autentifikavimui" funkciją serveryje
Išjungus šią funkciją, serveris bus pažeidžiamas "Man in the Middle" atakų, todėl jos išjungti nerekomenduojama. Rekomenduojame išbandyti aukščiau pateiktą sprendimą.
Daugiau informacijos žr:
- Saugaus AD FS planavimo ir diegimo geroji praktika - naudokite išplėstinę apsaugą autentifikavimui
- Kanalo susiejimo simbolis