Problemas de conectividad SSH con CyberArk SIA y VPN
Aprenda a solucionar problemas al usar SSH a través de CyberArk Secure Identity Access (SIA), específicamente en entornos donde se conecta mediante VPN.
Problema
No es posible iniciar conexiones SSH mientras está conectado a una VPN y utiliza CyberArk SIA para la autenticación. Este problema se produce porque la dirección IP utilizada para realizar el desafío de MFA es diferente de la dirección IP utilizada para iniciar la sesión SSH.
Solución
Para resolver este problema, desactive la aplicación de la IP del cliente para el almacenamiento en caché de MFA en la configuración de CyberArk SIA. Esto permite que el sistema se base en otros factores distintos de la IP del cliente para la continuidad de la sesión de MFA.
Inicie sesión en el CyberArk SIA Admin Portal.
Navegue a SIA – Settings – Client IP enforcement for MFA caching.
Desactive SSH.
Última actualización
¿Te fue útil?