Sorun
- TLS filtrelemesi etkinleştirilmiş ESET Windows uç nokta uygulamaları HTTPS kullanarak bir intranet veya localhost sitesine bağlanamıyor
- Sizden tekrar tekrar şifre isteniyor, ancak kimlik bilgileri reddediliyor
- HTTPS kullanarak intranet sitelerine erişirken ESET uç nokta uygulamalarında TLS filtreleme etkinleştirildiğinde çoklu oturum açma çalışmıyor
- Kimlik bilgileri bir HTML formu kullanılarak manuel olarak girilmelidir
- Sorunu çözmek için etkilenen bilgisayarlarda bir istisna oluşturun
- Sunucudaki "Kimlik Doğrulama için Genişletilmiş Koruma" özelliğini devre dışı bırakın
Detaylar
Genişletmek için tıkla
Bu durum, kimlik doğrulama SPNEGO (WWW-Authenticate: Negotiate), Kerberos ve NTLM gibi protokollere dayanıyorsa ve Kanal Bağlama Belirteçleri kullanılıyorsa ortaya çıkabilir.
Bu davranış, temel kimlik doğrulama protokolünün bir güvenlik özelliğidir.
Çözüm
Sorunu çözmek için etkilenen bilgisayarlarda bir istisna oluşturun
-
Gelişmiş kuruluma erişmek için F5 tuşuna basın.
-
Korumalar → SSL/TLS → Düzenle ( Sertifika kurallarının yanında) öğesine tıklayın.

-
Ekle'ye tıklayın.

-
URL'ye tıklayın ve URL adresi alanına sunucunun etki alanı adını yazın. Tamam'a tıklayın.

-
Tarama eyleminin yanında Yoksay'ı seçin, ardından Tamam'ı tıklatın.

-
Yapılandırma değişikliğini onaylamak için Tamam → Tamam 'ı tıklatın.

ESET uç nokta uygulamalarını ESET PROTECT kullanarak uzaktan yönetiyorsanız bu ayarları ilke olarak uygulayın.
Sunucudaki "Kimlik Doğrulama için Genişletilmiş Koruma" özelliğini devre dışı bırakın
Bu özelliğin devre dışı bırakılması sunucunuzu Ortadaki Adam saldırılarına karşı savunmasız bırakacaktır ve önerilmez. Yukarıdaki çözümü denemenizi öneririz.
Daha fazla bilgi için bkz:
- AD FS'nin Güvenli Planlanması ve Dağıtımı içinEn İyi Uygulamalar-Kimlik doğrulama için genişletilmiş korumayıkullanma
- Kanal bağlama belirteci