Prisma Access - Fehler „Authentifizierung fehlgeschlagen“ beim GlobalProtect Agent bei Verwendung von CAS SSO

Prisma Access - Fehler „Authentifizierung fehlgeschlagen“ beim GlobalProtect Agent bei Verwendung von CAS SSO

5090
Created On 11/30/22 03:15 AM - Last Modified 05/07/25 09:30 AM


Symptom


  • Nach der ersten Installation des GlobalProtect Agent wird im Browser die Fehlermeldung „Authentifizierung fehlgeschlagen“ angezeigt.
  • Das Problem ist behoben, nachdem die Verbindung zum GlobalProtect Agent getrennt und wiederhergestellt wurde, und tritt nicht erneut auf.


Environment


  • Prisma-Zugang
  • Cloud Authentication Service (CAS)-Authentifizierung
  • GlobalProtect Agent Browser , Standard(-) auf „NEIN“ eingestellt


Cause


  • GlobalProtect mit CAS erfordert die Installation des GlobalProtect Agent mit dem Browser .
  • Wenn der Standard(-) auf „NEIN“ eingestellt ist, kann CAS die Authentifizierung nicht abschließen.


Resolution


  1. Installieren Sie den GlobalProtect Agent mit der Standard(-) , die auf „JA“ eingestellt ist.
  2. Siehe das folgende Beispiel:
msiexec.exe /i GlobalProtect64.msi PORTAL="example.gpcloudservice.com" DEFAULTBROWSER="YES" 


Additional Information


SAML-Authentifizierung mit Cloud Authentication Service.



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000kFPJCA2&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language