For the complete documentation index, see llms.txt. This page is also available as Markdown.

Problèmes de connectivité SSH avec CyberArk SIA et VPN

Apprenez à résoudre les problèmes liés à l'utilisation de SSH via CyberArk Secure Identity Access (SIA), en particulier dans les environnements où vous vous connectez via VPN.

Problème

Il n'est pas possible de lancer des connexions SSH tout en étant connecté à un VPN et en utilisant CyberArk SIA pour l'authentification. Ce problème survient parce que l'adresse IP utilisée pour effectuer le défi MFA est différente de l'adresse IP utilisée pour lancer la session SSH.

Solution

Pour résoudre ce problème, désactivez l'application de l'IP client pour la mise en cache MFA dans les paramètres de CyberArk SIA. Cela permet au système de s'appuyer sur d'autres facteurs que l'IP client pour la continuité de session MFA.

  1. Connectez-vous au portail d'administration de CyberArk SIA.

  2. Accédez à SIASettingsClient IP enforcement for MFA caching.

  3. Désactivez SSH.

Mis à jour

Ce contenu vous a-t-il été utile ?