Problem
- ESET Windows-endepunktprogrammer med TLS-filtrering aktivert kan ikke koble til et intranett eller et lokalhost-nettsted ved hjelp av HTTPS
- Du blir bedt om passordet gjentatte ganger, men legitimasjonen blir avvist
- Enkel pålogging fungerer ikke med TLS-filtrering aktivert i ESET-sluttpunktprogrammer når du får tilgang til intranettsider ved hjelp av HTTPS
- Legitimasjonen må angis manuelt ved hjelp av et HTML-skjema
- Opprett et unntak på de berørte datamaskinene for å løse problemet
- Deaktiver funksjonen "Utvidet beskyttelse for autentisering" på serveren
Mer informasjon
Klikk for å utvide
Denne situasjonen kan oppstå hvis autentiseringen er basert på protokoller som SPNEGO (WWW-Authenticate: Negotiate), Kerberos og NTLM, og hvis Channel Binding Tokens brukes.
Denne oppførselen er en sikkerhetsfunksjon i den underliggende autentiseringsprotokollen.
Løsning
Opprett et unntak på de berørte datamaskinene for å løse problemet
-
Trykk på F5-tasten for å få tilgang til Avansert oppsett.
-
Klikk på Beskyttelser → SSL/TLS → Rediger (ved siden av Sertifikatregler).

-
Klikk på Legg til.

-
Klikk på URL, og skriv inn serverens domenenavn i URL-adressefeltet. Klikk på OK.

-
Velg Ignorer ved siden av Skannehandling, og klikk deretter på OK.

-
Klikk på OK → OK for å bekrefte konfigurasjonsendringen.

Hvis du fjernadministrerer ESET-sluttpunktprogrammer ved hjelp av ESET PROTECT, bruker du disse innstillingene som en policy.
Deaktiver funksjonen "Utvidet beskyttelse for autentisering" på serveren
Hvis du deaktiverer denne funksjonen, vil serveren være sårbar for Man in the Middle-angrep, og det anbefales ikke. Vi anbefaler at du prøver løsningen ovenfor.
For mer informasjon, se:
- Beste fremgangsmåter for sikker planlegging og distribusjon av AD FS - Bruk utvidet beskyttelse for autentisering
- Kanalbindingstoken