Izdevums
- ESET Windows galapunktu lietojumprogrammas ar iespējotu TLS filtrēšanu nevar izveidot savienojumu ar intraneta vai vietnes vietni, izmantojot HTTPS
- Atkārtoti tiek pieprasīta parole, bet akreditācijas dati tiek noraidīti
- Vienota pierakstīšanās nedarbojas ar iespējotu TLS filtrēšanu ESET galapunktu lietojumprogrammās, kad piekļūst intraneta vietnēm, izmantojot HTTPS
- Pilnvaras dati ir jāievada manuāli, izmantojot HTML veidlapu
- Izveidojiet izņēmumu skartajos datoros, lai atrisinātu problēmu
- Izslēdziet funkciju "Paplašinātā aizsardzība autentifikācijai" uz servera
Sīkāka informācija
Noklikšķiniet, lai paplašinātu
Šāda situācija var rasties, ja autentifikācijas pamatā ir tādi protokoli kā SPNEGO (WWW-Authenticate: Negotiate), Kerberos un NTLM un ja tiek izmantoti kanālu piesaistes žetoni.
Šāda uzvedība ir pamatā esošā autentifikācijas protokola drošības iezīme.
Risinājums
Izveidojiet izņēmumu skartajos datoros, lai atrisinātu problēmu
-
Atveriet ESET Windows lietojumprogrammas galveno programmas logu.
-
Nospiediet taustiņu F5, lai piekļūtu papildu iestatījumiem.
-
Noklikšķiniet uz Aizsardzība → SSL/TLS → Rediģēt (blakus Sertifikātu noteikumi).

-
Noklikšķiniet uz Pievienot.

-
Noklikšķiniet uz URL un URL adreses laukā ierakstiet servera domēna nosaukumu. Noklikšķiniet uz Labi.

-
Blakus Scan action (Skenēšanas darbība) izvēlieties Ignorēt un noklikšķiniet uz Labi.

-
Lai apstiprinātu konfigurācijas izmaiņas, noklikšķiniet uz OK → OK.

Ja pārvaldāt ESET galapunktu lietojumprogrammas attālināti, izmantojot ESET PROTECT, piemēro šos iestatījumus kā politiku.
Izslēdziet funkciju "Paplašinātā aizsardzība autentifikācijai" uz servera
Šīs funkcijas atspējošana padarīs jūsu serveri neaizsargātu pret "Man in the Middle" uzbrukumiem, un tas nav ieteicams. Mēs iesakām izmēģināt iepriekš minēto risinājumu.
Lai iegūtu vairāk informācijas, skatiet:
- AD FS drošas plānošanas un izvietošanas paraugpraksi - izmantot paplašināto aizsardzību autentifikācijai
- Kanāla piesaistes žetons