Introdução
Este documento descreve como resolver o "Erro de registro de postura. Failed to Register with Duo Desktop" (Falha ao se registrar no Duo Desktop).
Problema
Quando um usuário tenta se inscrever no ZTA, o erro é impresso no pop-up de notificação do Cisco Secure Client:
Posture Registration Error. Failed to Register with Duo Desktop.
Para verificar o problema, verifique os registros com base nas próximas etapas:
- Abrir
Duo Desktop > Settings > Preferences Button
Enable Detailed Diagnostic reports
Replique o problema e execute o DART (Diagnostic And Reporting Tool).
- Abrir Cliente Seguro
- Clique em
Diagnostics
Cisco Secure Client - Gerar DART
- Continuar com o assistente; não modifique a
Default opção para reunir todas as informações
Gerando DART
Os registros do pacote depois disso estão na área de trabalho.
- No arquivo DART, o acesso a
Cisco Secure Client > Zero Trust Access > Logs
- Abrir
ZeroTrustAccess.txt
O erro ZTNA está no próximo log:
- ()
DHA 'DhaRequestEnrollment' failure response reported error : 'Unable to sign health payload'
ZTA - Logs de erro
Os registros do pacote depois disso estão na área de trabalho.
- No arquivo DART, o acesso a
Cisco Secure Client > Duo Desktop > DHA_Logs
- Abrir DuoDeviceHealth.log
O erro Duo Desktop (Desktop Duo) está no próximo registro:
- ()
ERROR|DuoDeviceHealthLibrary.Utilities.Services.ServerCertificateService|Invalid server certificate found; not in pinned list (11)
Desktop Duo - Logs de erro
Error "Invalid server certificate found; not in pinned list" No Duo Desktop, há um certificado incorreto que foi usado como resultado da inspeção de tráfego, descriptografia ou proxy.
Para obter mais informações, consulte Como resolver o erro de log de depuração "Certificado de servidor inválido encontrado; não está na lista fixa" no Duo Desktop?
Solução
- Verifique se
*.duosecurity.com está listado como uma exceção em qualquer infraestrutura de descriptografia/inspeção/injeção de SSL, proxy ou firewall em seu ambiente ou Acesso seguro.
- Certifique-se de que
sseposture-routing-commercial.k8s.5c10.org esteja listado como uma exceção em qualquer infraestrutura de decodificação/inspeção/injeção de SSL, proxy ou firewall em seu ambiente ou Acesso seguro.
- Certifique-se de que
sseposture-routing-commercial.posture.duosecurity.com esteja listado como uma exceção em qualquer infraestrutura de decodificação/inspeção/injeção de SSL, proxy ou firewall em seu ambiente ou Acesso seguro.
Informações Relacionadas