Problem
- ESET Windows endpoint-program med TLS-filtrering aktiverad kan inte ansluta till ett intranät eller en lokalhost-webbplats med HTTPS
- Du blir ombedd att ange lösenordet upprepade gånger, men autentiseringsuppgifterna avvisas
- Enkel inloggning fungerar inte med TLS-filtrering aktiverad i ESET-slutpunktsprogram vid åtkomst till intranätwebbplatser med HTTPS
- Autentiseringsuppgifterna måste anges manuellt med hjälp av ett HTML-formulär
- Skapa ett undantag på de berörda datorerna för att lösa problemet
- Inaktivera funktionen "Utökat skydd för autentisering" på servern
Mer information
Klicka för att expandera
Den här situationen kan uppstå om autentiseringen baseras på protokoll som SPNEGO (WWW-Authenticate: Negotiate), Kerberos och NTLM och om Channel Binding Tokens används.
Det här beteendet är en säkerhetsfunktion i det underliggande autentiseringsprotokollet.
Lösning
Skapa ett undantag på de berörda datorerna för att lösa problemet
-
Tryck på F5 för att komma till Avancerade inställningar.
-
Klicka på Skydd → SSL/TLS → Redigera (bredvid Certifikatregler).

-
Klicka på Lägg till.

-
Klicka på URL och skriv in serverns domännamn i fältet URL-adress. Klicka på OK.

-
Bredvid Skanningsåtgärd väljer du Ignorera och klickar sedan på OK.

-
Klicka på OK → OK för att bekräfta konfigurationsändringen.

Om du fjärrhanterar ESET Endpoint-program med ESET PROTECT ska du tillämpa dessa inställningar som en policy.
Inaktivera funktionen "Utökat skydd för autentisering" på servern
Om du inaktiverar den här funktionen blir din server sårbar för Man in the Middle-attacker och rekommenderas inte. Vi rekommenderar att du försöker med lösningen ovan.
För mer information, se:
- Bästa praxis för säker planering och driftsättning av AD FS - Använd utökat skydd för autentisering
- Token för kanalbindning