Problemi di connettività SSH con CyberArk SIA e VPN
Scopra come risolvere i problemi durante l'uso di SSH tramite CyberArk Secure Identity Access (SIA), in particolare negli ambienti in cui ci si connette tramite VPN.
Problema
Non è possibile avviare connessioni SSH mentre si è connessi a una VPN e si utilizza CyberArk SIA per l'autenticazione. Questo problema si verifica perché l'indirizzo IP utilizzato per eseguire la verifica MFA è diverso dall'indirizzo IP utilizzato per avviare la sessione SSH.
Soluzione
Per risolvere questo problema, disabiliti l'applicazione dell'IP del client per la memorizzazione nella cache MFA nelle impostazioni di CyberArk SIA. Ciò consente al sistema di basarsi su fattori diversi dall'IP del client per la continuità della sessione MFA.
Acceda al CyberArk SIA Admin Portal.
Vada a SIA – Settings – Client IP enforcement for MFA caching.
Disabiliti SSH.
Ultimo aggiornamento
È stato utile?