Einleitung
Dieses Dokument beschreibt eine Lösung für Google ReCAPTCHA-Bilder, die nicht richtig geladen werden.
Problem
Aufgrund von Änderungen beim modernen XSS-Schutz (Cross-Site Scripting) des Browsers führt die Anwendung der Anwendungskontrolle für Google-Anwendungen innerhalb der Umbrella DNS-Richtlinie dazu, dass Google ReCAPTCHA-Images nicht geladen werden.
Szenario
- Eine aktuelle Version von Google Chrome oder Microsoft Edge-Browser ist in Gebrauch.
- Für die Umbrella DNS-Richtlinie ist die Funktion "Intelligenter Proxy" aktiviert.
- Die Umbrella DNS-Richtlinie enthält Anwendungskontrolle für Google-Anwendungen (z. B. Google Drive).
In diesem Szenario können Websites, die Google ReCAPTCHA verwenden, wenn sie sich anmelden, die Bilder nicht korrekt anzeigen und sehen ähnlich aus wie in diesem Beispiel:
4416192916756
Anmerkung: Dieses Verhalten gilt nur für DNS-Richtlinien. Webrichtlinien bleiben von diesem Verhalten unberührt.
Aktueller Status
Unser Engineering-Team arbeitet an der Verfeinerung der Google Application Identities, um die Kompatibilität mit Google CAPTCHA zu verbessern.
Wir haben dafür jedoch keine verbindlichen Zeitvorgaben, da umfangreiche Tests erforderlich sind, um sicherzustellen, dass eine akzeptable Effizienz zur Identifizierung von Google-Anwendungsdatenverkehr aufrechterhalten wird.
Dieser Artikel wird aktualisiert, sobald weitere Informationen verfügbar sind.
Lösung
Frühere Problemumgehungen für ähnliche Symptome, die mit dem Hinzufügen von Sites zu Zulassungslisten zusammenhängen, funktionieren aufgrund der Änderungen im modernen Browser-XSS-Schutz nicht mehr.
Folgende Optionen stehen zur Verfügung:
- Kunden mit einem SIG-Abonnement können die Kontrolle der Google-Anwendung über eine Webrichtlinie statt über eine DNS-Richtlinie durchsetzen.
- Nur DNS-Kunden können die Google-Anwendungen innerhalb der DNS-Richtlinie aus der Anwendungskontrolle entfernen, um die Google CAPTCHA-Funktion wiederherzustellen. Bitte beachten Sie jedoch, dass dies dazu führt, dass die fraglichen Google-Anwendungen für Endbenutzer zugelassen werden, auf die die geänderte Richtlinie Anwendung findet.