Endgeräte können nicht für das ZTA-Modul (Zero Trust Access) registriert werden, da der Registrierungs-Workflow die E-Mail-Adresse des Benutzers nicht akzeptiert, obwohl der Benutzer als Mitglied der richtigen Gruppe bestätigt wurde. Dieses Problem tritt während der Implementierungsphase auf und blockiert die Demonstration und Bereitstellung von Zero Trust Access für die Beteiligten.
Vergewissern Sie sich, dass das Dashboard für sicheren Zugriff > Verbinden > Benutzer/Gruppen > UPN-Wert nicht im E-Mail-Format, sondern in der Benutzer-ID angegeben wurde.
Geben Sie bei der Registrierung von ZTA die E-Mail-Adresse ein, die von CSA mit dem UPN-Wert verglichen wird. Wenn der UPN-Wert nicht im E-Mail-Format vorliegt, wird ein Fehler ausgegeben.
Um dieses Problem zu beheben, führen Sie drei Schritte für DUO aus:
1. Definieren Sie unter Benutzer > Benutzerattribute ein Benutzerattribut. Fügen Sie ein Benutzerattribut > UPN hinzu. Wählen Sie den Attributnamen als SSO-Authentifizierungsquelle aus.
inline_image_0,png2 Benutzerattribut zuordnen zu - Verzeichnissynchronisierung:
antwort: Navigieren Sie zu Benutzer > Verzeichnissynchronisierung.
b. Wählen Sie die Active Directory-Synchronisierung aus, die Sie ändern möchten.
c. Um synchronisierte Attribute zu konfigurieren, blättern Sie zum Abschnitt Attribute.
inline_image_1.png3. Ordnen Sie unter SSO-Anwendung, die für die Benutzersynchronisierung verwendet wird, die folgenden Attribute zu:
antwort: Navigieren Sie zu Anwendung - SSO-Anwendung.
b. Wählen Sie die Anwendung aus, die für die Benutzersynchronisierung verwendet wird.
inline_image_2.png
UPN-Wert wird nicht als E-Mail von DUO synchronisiert.
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
1.0 |
14-Apr-2026
|
Erstveröffentlichung |