[KB7241] Odpravite težave z avtentikacijo z eno prijavo v intranet z aktiviranim filtriranjem TLS

OPOMBA:

To stran je prevedel računalnik. Če želite prikazati izvirno besedilo, na tej strani v razdelku Jeziki kliknite angleški jezik. Če vam je kar koli nejasno, se obrnite na lokalno podporo.

Izdaja

Podrobnosti


Kliknite za razširitev

Do te situacije lahko pride, če preverjanje pristnosti temelji na protokolih, kot so SPNEGO (WWW-Authenticate: Negotiate), Kerberos in NTLM, ter če se uporabljajo žetoni za vezavo kanalov.

To vedenje je varnostna značilnost osnovnega protokola za preverjanje pristnosti.


Rešitev

Ustvarite izjemo v prizadetih računalnikih, da rešite težavo

  1. Odprite.

  2. Pritisnite tipko F5 za dostop do naprednih nastavitev.

  3. Kliknite Zaščita → SSL/TLS → Uredi (poleg Pravila za potrdila).

  4. Kliknite Dodaj.

  5. Kliknite URL in v polje Naslov URL vnesite ime domene strežnika. Kliknite V redu.

  6. Poleg možnosti Scan action (Dejanje skeniranja) izberite Ignore (Ignoriraj) in kliknite OK.

  7. Kliknite V redu → V redu, da potrdite spremembo konfiguracije.

Če aplikacije za končne točke ESET upravljate na daljavo z uporabo programa ESET PROTECT, uporabite te nastavitve kot politiko.


Onemogočite funkcijo "Razširjena zaščita za preverjanje pristnosti" v strežniku

Če to funkcijo onemogočite, bo vaš strežnik ranljiv za napade Man in the Middle, zato ni priporočljivo. Priporočamo, da poskusite uporabiti zgornjo rešitev.

Za več informacij glejte: