Cisco Secure Client (AnyConnect) fordert Benutzer wiederholt zur Eingabe von Benutzername und Kennwort auf, während ein Maschinentunnel verbunden ist, insbesondere wenn Benutzer Verbindungen über nicht vertrauenswürdige Netzwerke herstellen. Das Authentifizierungs-Popup unterbricht die Verbindung mit dem Maschinentunnel und verursacht Verbindungsunterbrechungen, was sich auf die Fähigkeit der Benutzer auswirkt, einen stabilen Remote-Zugriff aufrechtzuerhalten. Dieses Problem tritt auf, obwohl der Maschinentunnel ordnungsgemäß eingerichtet und authentifiziert wurde. Das Popup wird unerwartet angezeigt, und die VPN-Sitzungskontinuität wird unterbrochen.
Cisco Secure Client (AnyConnect) mit Maschinentunnel-Konfiguration
VPN-Profil für Remote-Zugriff mit aktivierter Trust Network Detection (TND)-Funktion
Benutzercomputer mit Maschinentunnel verbunden
Gruppenrichtlinienobjekte (Group Policy Objects, GPO) für die Verteilung von Clientprofilen
Sowohl Benutzer-Tunnel- als auch Maschinen-Tunnelprofile, die mit TND-Einstellungen konfiguriert wurden
Das Problem wurde durch die Änderung der TND-Konfigurationseinstellungen (Trust Network Detection) sowohl für das System- als auch für das Benutzertunnelprofil behoben. Die Lösung umfasst die Konfiguration des TND-Aktionverhaltens, um unnötige Authentifizierungsaufforderungen in nicht vertrauenswürdigen Netzwerken zu vermeiden.
Legen Sie die Aktion "Netzwerkerkennung vertrauen" auf "Keine Aktion für nicht vertrauenswürdige Netzwerke in Computertunneln und Benutzertunnelprofilen" fest. Durch diese Konfiguration wird verhindert, dass der Client beim Herstellen einer Verbindung mit nicht vertrauenswürdigen Netzwerken zur Eingabe zusätzlicher Anmeldeinformationen auffordert.
Setzen Sie die Aktion "Netzwerkerkennung vertrauen" auf Verbindung für vertrauenswürdige Netzwerke trennen, um das beabsichtigte Sicherheitsverhalten für bekannte sichere Netzwerkumgebungen aufrechtzuerhalten.
Stellen Sie die aktualisierten TND-Einstellungen per Gruppenrichtlinienobjekt-Push bereit, um die Konfigurationsänderungen auf alle betroffenen Client-Computer zu verteilen.
Starten Sie die Client-Computer nach der Profilaktualisierung neu, um sicherzustellen, dass die neuen TND-Einstellungen ordnungsgemäß wirksam werden.
Testen Sie die Verbindung des Maschinentunnels über mehrere nicht vertrauenswürdige Netzwerke hinweg, um sicherzustellen, dass:
Das Authentifizierungs-Popup wird nicht mehr angezeigt.
Maschinentunnel bleibt durchgängig verbunden
Keine Anmeldeinformationen fordern Unterbrechung der VPN-Sitzung
Benutzer können einen stabilen Remote-Zugriff ohne Verbindungsunterbrechung aufrechterhalten
Der Benutzer bestätigte die erfolgreiche Problembehebung nach der Implementierung dieser Änderungen. Mehrere Benutzertests validierten die Kontinuität stabiler VPN-Sitzungen über verschiedene Netzwerkbedingungen hinweg.
Die Ursache dafür waren falsch konfigurierte Trust Network Detection (TND)-Einstellungen in den Cisco Secure Client-Profilen. Die TND-Funktion löste Authentifizierungsaufforderungen aus, wenn Benutzer eine Verbindung über nicht vertrauenswürdige Netzwerke herstellen, obwohl der Maschinentunnel bereits ordnungsgemäß authentifiziert und eingerichtet wurde. Die TND-Aktionen für Benutzer- und Maschinentunnelprofile waren nicht optimal für die Netzwerkumgebung konfiguriert, sodass der Client unnötigerweise zusätzliche Anmeldedaten anfordert und die Verbindung zum Maschinentunnel unterbrochen wird.
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
1.0 |
08-May-2026
|
Erstveröffentlichung |