Problema
- Os aplicativos de endpoint ESET Windows com filtragem TLS ativada não podem se conectar a uma intranet ou site localhost usando HTTPS
- A senha é solicitada repetidamente, mas as credenciais são rejeitadas
- O logon único não funciona com a filtragem TLS ativada nos aplicativos de ponto de extremidade da ESET ao acessar sites da intranet usando HTTPS
- As credenciais devem ser inseridas manualmente usando um formulário HTML
- Crie uma exceção nos computadores afetados para resolver o problema
- Desativar o recurso "Proteção estendida para autenticação" no servidor
Detalhes
Clique para expandir
Essa situação pode ocorrer se a autenticação for baseada em protocolos como SPNEGO (WWW-Authenticate: Negotiate), Kerberos e NTLM, e se forem usados tokens de vinculação de canal.
Esse comportamento é um recurso de segurança do protocolo de autenticação subjacente.
Solução
Crie uma exceção nos computadores afetados para resolver o problema
-
Abra a janela principal do programa de seu aplicativo ESET Windows.
-
Pressione a tecla F5 para acessar a Configuração avançada.
-
Clique em Proteções → SSL/TLS → Editar (ao lado de Regras de certificado).

-
Clique em Add (Adicionar).

-
Clique em URL e digite o nome de domínio do servidor no campo de endereço de URL. Clique em OK.

-
Ao lado de Scan action, selecione Ignore e clique em OK.

-
Clique em OK → OK para confirmar a alteração na configuração.

Se você gerencia os aplicativos de terminal da ESET remotamente usando o ESET PROTECT, aplique essas configurações como uma política.
Desativar o recurso "Proteção estendida para autenticação" no servidor
A desativação desse recurso deixará seu servidor vulnerável a ataques Man in the Middle e não é recomendada. Recomendamos que você tente a solução acima.
Para obter mais informações, consulte:
- Práticas recomendadas para o planejamento e a implantação seguros do AD FS - Utilize a proteção estendida para autenticação
- Token de vinculação de canal