[KB7241] Atrisināt intraneta vienotās pierakstīšanās autentifikācijas problēmas ar aktivizētu TLS filtrēšanu

PIEZĪME:

Šo lapu ir iztulkojis dators. Lai parādītu oriģināltekstu, šīs lapas sadaļā Valodas noklikšķiniet uz Angļu valoda. Ja jums kaut kas nav skaidrs, lūdzu, sazinieties ar vietējo atbalsta dienestu.

Izdevums

Sīkāka informācija


Noklikšķiniet, lai paplašinātu

Šāda situācija var rasties, ja autentifikācijas pamatā ir tādi protokoli kā SPNEGO (WWW-Authenticate: Negotiate), Kerberos un NTLM un ja tiek izmantoti kanālu piesaistes žetoni.

Šāda uzvedība ir pamatā esošā autentifikācijas protokola drošības iezīme.


Risinājums

Izveidojiet izņēmumu skartajos datoros, lai atrisinātu problēmu

  1. Atveriet ESET Windows lietojumprogrammas galveno programmas logu.

  2. Nospiediet taustiņu F5, lai piekļūtu papildu iestatījumiem.

  3. Noklikšķiniet uz Aizsardzība → SSL/TLS → Rediģēt (blakus Sertifikātu noteikumi).

  4. Noklikšķiniet uz Pievienot.

  5. Noklikšķiniet uz URL un URL adreses laukā ierakstiet servera domēna nosaukumu. Noklikšķiniet uz Labi.

  6. Blakus Scan action (Skenēšanas darbība) izvēlieties Ignorēt un noklikšķiniet uz Labi.

  7. Lai apstiprinātu konfigurācijas izmaiņas, noklikšķiniet uz OK → OK.

Ja pārvaldāt ESET galapunktu lietojumprogrammas attālināti, izmantojot ESET PROTECT, piemēro šos iestatījumus kā politiku.


Izslēdziet funkciju "Paplašinātā aizsardzība autentifikācijai" uz servera

Šīs funkcijas atspējošana padarīs jūsu serveri neaizsargātu pret "Man in the Middle" uzbrukumiem, un tas nav ieteicams. Mēs iesakām izmēģināt iepriekš minēto risinājumu.

Lai iegūtu vairāk informācijas, skatiet: