[KB7241] Устранение проблем с аутентификацией через единый вход в интрасеть при активированной фильтрации TLS

примечание:

Этот документ переведен для вашего удобства с помощью машинного перевода. Пожалуйста, будьте уверены, что мы приложили все усилия, чтобы обеспечить максимально точный перевод. Однако ни один автоматизированный перевод не призван заменить переводчика-человека. Официальным текстом является английская версия, которую можно найти, нажав на English справа от этого текста (или внизу, если вы читаете с мобильного). Если у вас возникли вопросы или замечания относительно точности переведенного текста, пожалуйста, обратитесь к официальной версии на английском языке или свяжитесь с местной службой поддержки. Спасибо за ваше терпение.

Проблема

Подробности


Нажмите, чтобы развернуть

Эта ситуация может возникнуть, если аутентификация основана на таких протоколах, как SPNEGO (WWW-Authenticate: Negotiate), Kerberos и NTLM, и если используются токены привязки каналов.

Такое поведение является функцией безопасности базового протокола аутентификации.


Решение

Создайте исключение на затронутых компьютерах, чтобы решить проблему

  1. Откройте главное окно программы вашего приложения ESET Windows.

  2. Нажмите клавишу F5, чтобы перейти к расширенным настройкам.

  3. Нажмите Защита → SSL/TLS → Изменить (рядом с правилами сертификатов).

  4. Нажмите Добавить.

  5. Нажмите URL и введите доменное имя сервера в поле URL-адреса. Нажмите OK.

  6. Рядом с пунктом Действие сканирования выберите Игнорировать, затем нажмите OK.

  7. Нажмите OK → OK, чтобы подтвердить изменение конфигурации.

Если вы управляете приложениями ESET для конечных точек удаленно с помощью ESET PROTECT, примените эти параметры в качестве политики.


Отключение функции "Расширенная защита для аутентификации" на сервере

Отключение этой функции сделает ваш сервер уязвимым для атак типа "человек посередине" и не рекомендуется. Мы рекомендуем вам попробовать решение, описанное выше.

Для получения дополнительной информации см: