[KB7241] Вирішення проблем з автентифікацією за допомогою єдиного входу в інтрамережі з увімкненою фільтрацією TLS

ПРИМІТКА:

Ця сторінка перекладена за допомогою комп'ютера. Клацніть англійську мову в розділі Мови на цій сторінці, щоб переглянути оригінальний текст. Якщо вам щось незрозуміло, зверніться до місцевої служби підтримки.

Проблема

Деталі


Натисніть, щоб розгорнути

Така ситуація може виникнути, якщо автентифікація базується на таких протоколах, як SPNEGO (WWW-Authenticate: Negotiate), Kerberos і NTLM, а також якщо використовуються маркери прив'язки каналу (Channel Binding Tokens).

Така поведінка є функцією безпеки базового протоколу автентифікації.


Вирішення

Створіть виняток на уражених комп'ютерах, щоб вирішити проблему

  1. Відкрийте головне вікно програми ESET для Windows.

  2. Натисніть клавішу F5, щоб перейти до Додаткових налаштувань.

  3. Клацніть Захист → SSL/TLS → Редагувати (поруч із пунктом Правила сертифіката).

  4. Натисніть Додати.

  5. Натисніть URL і введіть доменне ім'я сервера в полі URL-адреси. Натисніть кнопку ОК.

  6. Напроти дії Сканування виберіть Ігнорувати, а потім натисніть OK.

  7. Натисніть OK → OK, щоб підтвердити зміну конфігурації.

Якщо ви керуєте програмами ESET для кінцевих точок віддалено за допомогою ESET PROTECT, застосуйте ці налаштування як політику.


Вимкнення функції "Розширений захист для автентифікації" на сервері

Вимкнення цієї функції зробить ваш сервер вразливим до атак типу "зловмисник посередині" і не рекомендується. Ми рекомендуємо вам спробувати рішення, описане вище.

Для отримання додаткової інформації див: