Problem
- Aplikacje punktu końcowego ESET Windows z włączonym filtrowaniem TLS nie mogą połączyć się z intranetem lub witryną hosta lokalnego przy użyciu protokołu HTTPS
- Użytkownik jest wielokrotnie proszony o podanie hasła, ale dane uwierzytelniające są odrzucane
- Logowanie jednokrotne nie działa z włączonym filtrowaniem TLS w aplikacjach punktu końcowego ESET podczas uzyskiwania dostępu do witryn intranetowych przy użyciu protokołu HTTPS
- Poświadczenia muszą być wprowadzane ręcznie za pomocą formularza HTML
- Utwórz wyjątek na komputerach, których to dotyczy, aby rozwiązać problem
- Wyłączenie funkcji "Rozszerzona ochrona uwierzytelniania" na serwerze
Szczegóły
Kliknij, aby rozwinąć
Sytuacja ta może wystąpić, jeśli uwierzytelnianie jest oparte na protokołach takich jak SPNEGO (WWW-Authenticate: Negotiate), Kerberos i NTLM oraz jeśli używane są tokeny wiązania kanałów.
To zachowanie jest funkcją bezpieczeństwa bazowego protokołu uwierzytelniania.
Rozwiązanie
Utwórz wyjątek na dotkniętych komputerach, aby rozwiązać problem
-
Open the main program window of your ESET Windows application.
-
Naciśnij klawisz F5, aby przejść do ustawień zaawansowanych.
-
Kliknij Zabezpieczenia → SSL/TLS → Edytuj (obok Reguły certyfikatów).

-
Kliknij Dodaj.

-
Kliknij URL i wpisz nazwę domeny serwera w polu adresu URL. Kliknij przycisk OK.

-
Obok opcji Scan action wybierz Ignore, a następnie kliknij OK.

-
Kliknij OK → OK, aby potwierdzić zmianę konfiguracji.

W przypadku zdalnego zarządzania aplikacjami ESET Endpoint za pomocą programu ESET PROTECT należy zastosować te ustawienia jako zasady.
Wyłączenie funkcji "Rozszerzona ochrona uwierzytelniania" na serwerze
Wyłączenie tej funkcji spowoduje, że serwer będzie podatny na ataki typu Man in the Middle i nie jest zalecane. Zalecamy wypróbowanie powyższego rozwiązania.
Aby uzyskać więcej informacji, zobacz:
- Najlepsze praktyki bezpiecznego planowania i wdrażania AD FS - Wykorzystanie rozszerzonej ochrony uwierzytelniania
- Token powiązania kanału