La aplicación GlobalProtect en iPhone o iPad no puede conectarse cuando se utiliza la autenticación SAML y de certificado .

La aplicación GlobalProtect en iPhone o iPad no puede conectarse cuando se utiliza la autenticación SAML y de certificado .

8197
Created On 08/31/23 00:28 AM - Last Modified 01/07/25 02:31 AM


Symptom


  • La aplicación cliente GlobalProtect (GP) en iOS (iPhone o iPad) muestra un mensaje de error " La conexión a Internet parece estar fuera de línea ".
  • Esto sucede cuando el método de conexión se establece en On-Demand (único método compatible cuando se usa SAML).
  • En GP Portal, la autenticación está configurada en "No (se requieren credenciales de usuario y certificado de cliente)", lo que significa que se requiere autenticación tanto de SAML como de certificado.
  • La aplicación GP puede conectarse sin problemas si se utiliza uno de los métodos de autenticación (solo SAML o solo certificado).
The Internet connection appears to be offline


Environment


  • Aplicación de cliente GlobalProtect en iOS (iPhone o iPad)
  • Prisma Access para usuarios móviles
  • GlobalProtect en Strata NGFW.


Cause


  • Esto sucede cuando el MDM (Mobile Device Management) para IOS está configurado con una regla de aplicación para un identificador.
  • El archivo Agent.log en los registros del paquete de soporte de GP muestra lo siguiente.
onDemandEnabled = YES
    appRules = (
        {
            matchSigningIdentifier = com.paloaltonetworks.globalprotect.vpn
        },
        {
            matchSigningIdentifier = com.esri.fieldmaps
        },


Resolution


  1. Trabaje con el equipo de MDM para eliminar la configuración del identificador.
  2. Para Microsoft Intune , la configuración de VPN debe ser ninguna, como se muestra a continuación.
Intune MDM without identifier
  1. Valide si la configuración del Portal de GlobalProtect coincidente con las siguientes condiciones.
  2. explorador predeterminado para SAML habilitado y método de conexión = 'A pedido' .
  3. La aplicación cliente GP está administrada por un MDMcalificado .


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000XgIzCAK&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language