Bei Verwendung von SAML und Zertifikat kann auf dem iPhone oder iPad keine Verbindung zur GlobalProtect-App hergestellt werden.

Bei Verwendung von SAML und Zertifikat kann auf dem iPhone oder iPad keine Verbindung zur GlobalProtect-App hergestellt werden.

8197
Created On 08/31/23 00:28 AM - Last Modified 01/07/25 02:30 AM


Symptom


  • Die GlobalProtect (GP)-Client-App auf iOS (iPhone oder iPad) gibt die Fehlermeldung „ Die Internet scheint offline zu sein “ aus.
  • Dies geschieht, wenn die Verbindungsmethode auf On-Demand eingestellt ist . (Einzige unterstützte Methode bei Verwendung von SAML)
  • Auf dem GP-Portal ist die Authentifizierung auf „Nein (Benutzeranmeldeinformationen UND Client-Zertifikat erforderlich)“ eingestellt, was bedeutet, dass sowohl eine SAML- als auch eine Zertifikatsauthentifizierung erforderlich ist.
  • Die GP App kann problemlos eine Verbindung herstellen, wenn eine der Authentifizierungsmethoden (entweder nur SAML oder nur Zertifikat) verwendet wird.
The Internet connection appears to be offline


Environment


  • GlobalProtect Client-App auf iOS (iPhone oder iPad)
  • Prisma Access für mobile Benutzer
  • GlobalProtect auf Strata NGFW.


Cause


  • Dies geschieht, wenn das MDM (Mobile Device Management) für das iOS mit einer App Regel für eine Kennung konfiguriert ist.
  • Die Datei Agent.log in den Protokollen des GP-Supportpakets zeigt Folgendes.
onDemandEnabled = YES
    appRules = (
        {
            matchSigningIdentifier = com.paloaltonetworks.globalprotect.vpn
        },
        {
            matchSigningIdentifier = com.esri.fieldmaps
        },


Resolution


  1. Arbeiten Sie mit dem MDM -Team zusammen, um die Konfiguration zu entfernen.
  2. Für Microsoft Intune sollte die VPN-Einstellung wie unten gezeigt „Keine“ lauten.
Intune MDM without identifier
  1. Überprüfen Sie, ob die GlobalProtect Portal Konfiguration die folgenden Bedingungen Übereinstimmung .
  2. Browser für aktiviertes SAML und Verbindungsmethode = „On Demand“ .
  3. Die GP-Client- App wird von qualifiziertem MDM verwaltet.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000XgIzCAK&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language