Проблема
- Кінцеві програми ESET для Windows з увімкненою фільтрацією TLS не можуть підключитися до інтрамережі або сайту localhost за допомогою HTTPS
- У вас неодноразово запитується пароль, але облікові дані відхиляються
- Єдиний вхід не працює з увімкненою фільтрацією TLS у програмах ESET для кінцевих точок під час доступу до сайтів інтрамережі через HTTPS
- Облікові дані потрібно вводити вручну за допомогою HTML-форми
- Створіть виняток на уражених комп'ютерах, щоб вирішити проблему
- Вимкніть функцію "Розширений захист для автентифікації" на сервері
Деталі
Натисніть, щоб розгорнути
Така ситуація може виникнути, якщо автентифікація базується на таких протоколах, як SPNEGO (WWW-Authenticate: Negotiate), Kerberos і NTLM, а також якщо використовуються маркери прив'язки каналу (Channel Binding Tokens).
Така поведінка є функцією безпеки базового протоколу автентифікації.
Вирішення
Створіть виняток на уражених комп'ютерах, щоб вирішити проблему
-
Натисніть клавішу F5, щоб перейти до Додаткових налаштувань.
-
Клацніть Захист → SSL/TLS → Редагувати (поруч із пунктом Правила сертифіката).

-
Натисніть Додати.

-
Натисніть URL і введіть доменне ім'я сервера в полі URL-адреси. Натисніть кнопку ОК.

-
Напроти дії Сканування виберіть Ігнорувати, а потім натисніть OK.

-
Натисніть OK → OK, щоб підтвердити зміну конфігурації.

Якщо ви керуєте програмами ESET для кінцевих точок віддалено за допомогою ESET PROTECT, застосуйте ці налаштування як політику.
Вимкнення функції "Розширений захист для автентифікації" на сервері
Вимкнення цієї функції зробить ваш сервер вразливим до атак типу "зловмисник посередині" і не рекомендується. Ми рекомендуємо вам спробувати рішення, описане вище.
Для отримання додаткової інформації див:
- Найкращі практики безпечного планування та розгортання AD FS-Використання розширеного захисту для автентифікації
- Токен прив'язки каналу