VPN-Verbindungen mit Cisco Secure Client können bei Verwendung der SAML-Authentifizierung mit Google IdP nicht hergestellt werden. Obwohl die SAML-Authentifizierung auf der IdP-Seite erfolgreich ist, schlägt der Client bei der Verarbeitung nach der Authentifizierung fehl und wechselt in einen getrennten Zustand, wodurch die Erstellung des VPN-Tunnels verhindert wird.
Cisco Secure Client Version 5.1.13.177
SAML-Authentifizierung konfiguriert mit Google IdP
Sicherer Zugriff - Sicherer Client-Remote-Zugriff (VPN, Status, private Ressource)
Google IdP-Authentifizierungsprotokolle zeigen erfolgreiche SAML-Authentifizierung an
Das Problem wurde durch die Neuinstallation von Cisco Secure Client behoben. Dieser Ansatz zur Fehlerbehebung wurde dokumentiert:
Schritt 1: Sammeln Sie DART-Protokolle vom betroffenen Endpunkt.
Extract Dart Bundle > Cisco Secure Client > AnyConnect VPN > Logs > Under VPN Folder > AnyConnectVPN.txt zeigt diese Fehler beim Lesen interner Einstellungen an, wobei die Fehler kontinuierlich angezeigt werden:
Fehler beim Einbinden des Bencode-Wörterbuchs
Fehler beim Erstellen des Bencode-Wörterbuchs
PHONEHOMEVPN_ERROR_UNERWARTET
GLOBAL_ERROR_UNERWARTET
Phase 2: Überprüfen des SAML-Authentifizierungsstatus auf IdP-Seite
Vergewissern Sie sich, dass die Google IdP-Protokolle eine erfolgreiche SAML-Authentifizierung aufweisen, um das Problem bei der clientseitigen Verarbeitung nach der Authentifizierung zu isolieren.
Schritt 1: Installieren Sie Cisco Secure Client neu.
Deinstallieren Sie die vorhandene Cisco Secure Client-Installation, und führen Sie eine saubere Neuinstallation der Client-Software durch.
Phase 2: Überprüfen der Wiederherstellung der VPN-Verbindung
Nach der Neuinstallation testen Sie die VPN-Verbindung mit SAML-Authentifizierung, um sicherzustellen, dass die Verbindung erfolgreich hergestellt und der Tunnel ordnungsgemäß erstellt wurde.
Bei der Neuinstallation von Cisco Secure Client wurde die VPN-Funktionalität wiederhergestellt, sodass die SAML-Authentifizierung und der Tunnel-Aufbau erfolgreich waren.
Die Ursache scheint mit beschädigten internen Konfigurationsdaten in der Cisco Secure Client-Installation zu zusammenhängen. Dies betrifft insbesondere die Fähigkeit der Komponente CPhoneHomeVPN/PhoneHomeAgent, Bencode-Wörterbuchdaten während der Verarbeitung nach der Authentifizierung zu verarbeiten. Die wiederholten Fehler "Bencode dictionary internalize failed" (Internalisierung des Bencode-Wörterbuchs fehlgeschlagen) und "Failed to create Bencode dictionary" (Bencode-Wörterbuch konnte nicht erstellt werden) zeigen an, dass der Client nach erfolgreicher SAML-Authentifizierung nicht in der Lage war, die für die Einrichtung des VPN-Tunnels erforderlichen internen Konfigurationsdaten ordnungsgemäß zu analysieren oder zu verarbeiten.
Das Problem wurde durch die Neuinstallation des Clients behoben. Dies deutet darauf hin, dass das Problem mit beschädigten clientseitigen Daten und nicht mit Problemen bei der serverseitigen Konfiguration oder der IdP-Integration zusammenhängt.
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
2.0 |
13-Jul-2026
|
Rezertifizierung |
1.0 |
04-Jun-2026
|
Erstveröffentlichung |