Wenn die SAML-Authentifizierung aktiviert ist, zeigt die Okta-Push-Benachrichtigung das falsche WindowsOS an
1293
Created On 12/12/24 05:55 AM - Last Modified 10/28/25 19:50 PM
Symptom
- Okta-Push-Benachrichtigung zeigt falschen Browser und falsches Betriebssystem für die GlobalProtect SAML-Authentifizierung an.
- In der Benachrichtigung wird „Windows 8“ angezeigt, obwohl es sich tatsächlich um einen Windows 10-Client handelt.
- Dies geschieht, wenn ein eingebetteter Browser für SAML verwendet wird.
Environment
- Jedes PAN-OS-Firewall-Modell
- Jede PAN-OS-Version
- GlobalProtect App 6.2.6 oder älter
- Eingebetteter Browser für SAML ist aktiviert
Cause
- Der GlobalProtect Agent verwendet „Windows NT 6.2“ in der User-Agent-Zeichenfolge.
- Okta erkennt „Windows NT 6.2“, das vom eingebetteten Browser GlobalProtect gesendet wird, und dekodiert es dann in „Windows 8“, was zu einer ungenauen Betriebssystemanzeige in der Push-Benachrichtigung führt.
Resolution
- Aktualisieren Sie die GlobalProtect-App auf 6.3.3, 6.2.8 oder höher, um GPC-22043 zu beheben.
Additional Information
- Es wird in GPC-22043 behandelt.