SSH-Konnektivitätsprobleme mit CyberArk SIA und VPN
Erfahren Sie, wie Sie Probleme bei der Verwendung von SSH über CyberArk Secure Identity Access (SIA) beheben, insbesondere in Umgebungen, in denen Sie über VPN verbunden sind.
Problem
Es ist nicht möglich, SSH-Verbindungen zu starten, während eine VPN-Verbindung besteht und CyberArk SIA zur Authentifizierung verwendet wird. Dieses Problem tritt auf, weil die IP-Adresse, die für die MFA-Abfrage verwendet wird, sich von der IP-Adresse unterscheidet, die zum Starten der SSH-Sitzung verwendet wird.
Lösung
Um dieses Problem zu beheben, deaktivieren Sie die Client-IP-Erzwingung für das MFA-Caching in den CyberArk SIA-Einstellungen. Dadurch kann das System für die MFA-Sitzungskontinuität andere Faktoren als die Client-IP verwenden.
Melden Sie sich am CyberArk SIA Admin Portal an.
Navigieren Sie zu SIA – Settings – Client IP enforcement for MFA caching.
Deaktivieren Sie SSH.
Zuletzt aktualisiert
War das hilfreich?