GlobalProtect en Android no se conecta con DUO SAML

GlobalProtect en Android no se conecta con DUO SAML

3959
Created On 05/22/23 21:31 PM - Last Modified 01/03/25 16:13 PM


Symptom


  • La aplicación GlobalProtect (GP) en Android está configurada con el método de autenticación de SAML utilizando DUO como proveedor de identidad.
  • Se aceptan las credenciales y el mensaje de autenticación de DUO es exitoso.
  • La aplicación GP todavía no se conecta.


Environment


  • Aplicación GlobalProtect (GP)
  • Versiones de cliente compatibles con Android


Cause


  • Con DUO, el usuario recibe un mensaje para autenticarse. Este mensaje redirige al usuario para que se autentique fuera de la aplicación, también conocida como explorador valor predeterminado .
  • Cuando el usuario finaliza la autenticación en el explorador valor predeterminado , DUO muestra Inicio de sesión exitoso.
  • Dado que la aplicación GP aún no se ha conectado al Portal, todavía utiliza la configuración valor predeterminado .
  • La configuración valor predeterminado utiliza el explorador integrado para la autenticación SAML.
  • Dado que la autenticación exitosa se realiza en el explorador valor predeterminado y la aplicación GP está configurada con el explorador integrado, la aplicación GP no puede leer el mensaje exitoso y no se conectará.


Resolution


  1. Configurar la solución mdm para implementar previamente la aplicación GP con la configuración del explorador valor predeterminado .
  2. Ahora la aplicación GP puede leer el éxito de la autenticación una vez que Duo redirige al usuario al explorador valor predeterminado .
    • Esto se puede encontrar en Panel > Políticas de configuración de aplicaciones > Propiedades de Globalprotect
    • Establezca el valor booleano Usar " explorador predeterminado " en Sí.
  3. Configure la aplicación DUO para utilizar contraseña en lugar de Push.


Additional Information


Navegador predeterminado para la autenticación SAML

Configurar la aplicación GlobalProtect para Android



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000kHvlCAE&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language