Izdaja
- Aplikacije končne točke ESET Windows z omogočenim filtriranjem TLS se ne morejo povezati z intranetom ali spletnim mestom lokalnega gostitelja z uporabo protokola HTTPS
- Večkrat ste zaprošeni za geslo, vendar so poverilnice zavrnjene
- Enotna prijava ne deluje z omogočenim filtriranjem TLS v aplikacijah za končne točke ESET, ko dostopate do intranetnih spletnih mest z uporabo HTTPS
- Pooblastila je treba vnesti ročno z uporabo obrazca HTML
- Ustvarite izjemo v prizadetih računalnikih, da rešite težavo
- Onemogočite funkcijo "Razširjena zaščita za preverjanje pristnosti" v strežniku
Podrobnosti
Kliknite za razširitev
Do te situacije lahko pride, če preverjanje pristnosti temelji na protokolih, kot so SPNEGO (WWW-Authenticate: Negotiate), Kerberos in NTLM, ter če se uporabljajo žetoni za vezavo kanalov.
To vedenje je varnostna značilnost osnovnega protokola za preverjanje pristnosti.
Rešitev
Ustvarite izjemo v prizadetih računalnikih, da rešite težavo
-
Pritisnite tipko F5 za dostop do naprednih nastavitev.
-
Kliknite Zaščita → SSL/TLS → Uredi (poleg Pravila za potrdila).

-
Kliknite Dodaj.

-
Kliknite URL in v polje Naslov URL vnesite ime domene strežnika. Kliknite V redu.

-
Poleg možnosti Scan action (Dejanje skeniranja) izberite Ignore (Ignoriraj) in kliknite OK.

-
Kliknite V redu → V redu, da potrdite spremembo konfiguracije.

Če aplikacije za končne točke ESET upravljate na daljavo z uporabo programa ESET PROTECT, uporabite te nastavitve kot politiko.
Onemogočite funkcijo "Razširjena zaščita za preverjanje pristnosti" v strežniku
Če to funkcijo onemogočite, bo vaš strežnik ranljiv za napade Man in the Middle, zato ni priporočljivo. Priporočamo, da poskusite uporabiti zgornjo rešitev.
Za več informacij glejte:
- Najboljše prakse za varno načrtovanje in uvajanje storitve AD FS - uporaba razširjene zaščite za preverjanje pristnosti
- Žeton za vezavo kanala