[KB7241] Lös problemen med autentisering för single sign-on på intranätet med TLS-filtrering aktiverad

OBS:

Den här sidan har översatts av en dator. Klicka på engelska under Språk på den här sidan för att se originaltexten. Om du tycker att något är oklart, kontakta din lokala support.

Problem

Mer information


Klicka för att expandera

Den här situationen kan uppstå om autentiseringen baseras på protokoll som SPNEGO (WWW-Authenticate: Negotiate), Kerberos och NTLM och om Channel Binding Tokens används.

Det här beteendet är en säkerhetsfunktion i det underliggande autentiseringsprotokollet.


Lösning

Skapa ett undantag på de berörda datorerna för att lösa problemet

  1. Öppna huvudprogramfönstret i din ESET Windows-applikation.

  2. Tryck på F5 för att komma till Avancerade inställningar.

  3. Klicka på Skydd → SSL/TLS → Redigera (bredvid Certifikatregler).

  4. Klicka på Lägg till.

  5. Klicka på URL och skriv in serverns domännamn i fältet URL-adress. Klicka på OK.

  6. Bredvid Skanningsåtgärd väljer du Ignorera och klickar sedan på OK.

  7. Klicka på OK → OK för att bekräfta konfigurationsändringen.

Om du fjärrhanterar ESET Endpoint-program med ESET PROTECT ska du tillämpa dessa inställningar som en policy.


Inaktivera funktionen "Utökat skydd för autentisering" på servern

Om du inaktiverar den här funktionen blir din server sårbar för Man in the Middle-attacker och rekommenderas inte. Vi rekommenderar att du försöker med lösningen ovan.

För mer information, se: