セキュリティ : Cisco Web セキュリティ アプライアンス

Cisco Web セキュリティ アプライアンスを有効に なる NTLM 認証と使用するときなぜ RealPlayer ビデオを表示できませんか。

2015 年 11 月 26 日 - 機械翻訳について
その他のバージョン: PDFpdf | 英語版 (2015 年 8 月 22 日) | フィードバック

目次

ヤコブ Dohrmann および Siddharth Rajpathak によって貢献される、Cisco TAC エンジニア。

質問:


環境: Cisco Web セキュリティ アプライアンス(WSA)、AsyncOS のすべてのバージョン

注:  RTSP は現在の時刻のアプライアンスによってサポートされません。

RealPlayer ビデオを開けばメッセージが「General エラー」rtsp://link への参照表示されたことを見るかもしれないし。 RealPlayer がきちんと認証していないのでこのメッセージが現れます。

RealPlayer ビデオが遊ばないときパケットキャプチャを実行すれば、RealPlayer アプリケーションが Cisco Web セキュリティ アプライアンスに資格情報を提供しないことがわかります。

認証がきちんとはたらくとき起こるはずである出来事の順序は下記にあります


最初ソケット
--------------------------------------------------
クライアント- > S シリーズ: GET…
WSA - > クライアント: 求められる 407 許可

新しいソケット
--------------------------------------------------
クライアント- > S シリーズ: GET… (NTLMSSP_NEGOTIATE)
WSA - > クライアント: 求められる 407 許可(NTLMSSP_CHALLENGE)
クライアント- > S シリーズ: GET… (NTLMSSP_AUTH)
WSA - > クライアント: コンテンツ…


実質プレイヤーで、クライアント/アプリケーションは上記のステップのそれぞれの後で接続を切断し、従って適切な認証は行われません。

ユーザ エージェント「realplayer」を使用して RealPlayer のための認証を、バイパスすることはこの問題を解決します。

useragent に基づいて認証をバイパスする方法に関する詳細については次の aritcle を参照して下さい:
https://techzone.cisco.com/t5/Web-Security-Appliance-WSA/How-to-bypass-authentication-for-specific-user-agents/ta-p/274340


関連するシスコ サポート コミュニティ ディスカッション

シスコ サポート コミュニティは、どなたでも投稿や回答ができる情報交換スペースです。


Document ID: 117935