[KB7241] Løs problemerne med single sign-on-godkendelse på intranettet med aktiveret TLS-filtrering

BEMÆRK:

Denne side er blevet oversat af en computer. Klik på engelsk under Sprog på denne side for at få vist den originale tekst. Hvis du finder noget uklart, bedes du kontakte din lokale support.

Problem

Detaljer om problemet


Klik for at udvide

Denne situation kan opstå, hvis godkendelsen er baseret på protokoller som SPNEGO (WWW-Authenticate: Negotiate), Kerberos og NTLM, og hvis der bruges Channel Binding Tokens.

Denne adfærd er en sikkerhedsfunktion i den underliggende godkendelsesprotokol.


Løsning

Opret en undtagelse på de berørte computere

  1. Åbn hovedprogramvinduet for dit ESET Windows-produkt.

  2. Tryk på F5-tasten for at få adgang til Avanceret opsætning.

  3. Klik på Beskyttelse → SSL/TLS , og klik på Rediger ved siden af Certifikatregler.

    Figur 1-1
  4. Klik på Add.

    Figur 1-2
  5. Klik på URL, og skriv serverens domænenavn i feltet URL-adresse. Klik på OK.

    Figur 1-3
  6. Ved siden af Scan action skal du vælge Ignore og klikke på OK.

    Figur 1-4
  7. Klik på OK → OK for at bekræfte konfigurationsændringen.

    Figur 1-5

Hvis du fjernadministrerer ESET-slutpunktsprodukter ved hjælp af ESET PROTECT, skal du anvende disse indstillinger som en politik.


Deaktiver funktionen "Extended Protection for Authentication" på serveren

Hvis du deaktiverer denne funktion, bliver din server sårbar over for Man in the Middle-angreb, og det anbefales ikke. Vi anbefaler, at du prøver ovenstående løsning.

For mere information se: