For the complete documentation index, see llms.txt. This page is also available as Markdown.

SSH-Konnektivitätsprobleme mit CyberArk SIA und VPN

Erfahren Sie, wie Sie Probleme bei der Verwendung von SSH über CyberArk Secure Identity Access (SIA) beheben, insbesondere in Umgebungen, in denen Sie über VPN verbunden sind.

Problem

Es ist nicht möglich, SSH-Verbindungen zu starten, während eine VPN-Verbindung besteht und CyberArk SIA zur Authentifizierung verwendet wird. Dieses Problem tritt auf, weil die IP-Adresse, die für die MFA-Abfrage verwendet wird, sich von der IP-Adresse unterscheidet, die zum Starten der SSH-Sitzung verwendet wird.

Lösung

Um dieses Problem zu beheben, deaktivieren Sie die Client-IP-Erzwingung für das MFA-Caching in den CyberArk SIA-Einstellungen. Dadurch kann das System für die MFA-Sitzungskontinuität andere Faktoren als die Client-IP verwenden.

  1. Melden Sie sich am CyberArk SIA Admin Portal an.

  2. Navigieren Sie zu SIASettingsClient IP enforcement for MFA caching.

  3. Deaktivieren Sie SSH.

Zuletzt aktualisiert

War das hilfreich?