Android의 GlobalProtect가 DUO SAML과 연결되지 않습니다.
3897
Created On 05/22/23 21:31 PM - Last Modified 01/03/25 16:18 PM
Symptom
- Android용 GlobalProtect(GP) 앱은 DUO를 ID 공급자로 사용하는 SAML 인증 방법으로 구성됩니다.
- 자격 증명이 수락되었고 DUO 인증 프롬프트가 성공했습니다.
- GP 앱이 아직 연결되지 않습니다.
Environment
- GlobalProtect (GP) 앱
- Android에서 지원되는 클라이언트 버전
Cause
- DUO를 사용하면 사용자 인증하라는 메시지를 받습니다. 이 메시지는 사용자를 디폴트 브라우저 라고도 하는 애플리케이션 외부에서 인증하도록 리디렉션합니다.
- 사용자 디폴트 브라우저 에서 인증을 완료하면 DUO에 로그인 성공이 표시됩니다.
- GP 앱이 아직 포털에 연결되지 않았기 때문에 여전히 디폴트 설정을 사용하고 있습니다.
- 디폴트 설정에서는 SAML 인증을 위해 내장된 브라우저 사용합니다.
- 성공적인 인증은 디폴트 브라우저 에서 수행되고 GP 애플리케이션 내장 브라우저 로 구성되어 있기 때문에 GP 앱은 성공 메시지를 읽을 수 없어 연결되지 않습니다.
Resolution
- GP 앱을 디폴트 브라우저 설정으로 사전 배포하기 위해 mdm 솔루션 설정합니다.
- 이제 Duo가 사용자 디폴트 브라우저 로 리디렉션하면 GP APP에서 인증 성공을 읽을 수 있습니다.
- 대시보드 > 앱 구성 정책 > Globalprotect 속성 에서 찾을 수 있습니다.
- " 기본 브라우저 " 사용 부울 값을 예로 설정합니다 .
- 푸시 대신 비밀번호를 사용하도록 DUO 앱을 구성합니다.