Einleitung
In diesem Dokument wird beschrieben, wie Sie Kompatibilitätsprobleme mit Secure Web Gateway (SWG) und Symantec-Produkten mit LiveUpdate beheben.
Voraussetzungen
Anforderungen
Es gibt keine spezifischen Anforderungen für dieses Dokument.
Verwendete Komponenten
Die Informationen in diesem Dokument basieren auf Cisco Secure Web Gateway.
Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten Testumgebung. Alle Geräte, die in diesem Dokument benutzt wurden, begannen mit einer gelöschten (Nichterfüllungs) Konfiguration. Wenn Ihr Netzwerk in Betrieb ist, stellen Sie sicher, dass Sie die möglichen Auswirkungen aller Befehle kennen.
Problem
Dieser Artikel richtet sich an Benutzer von Secure Web Gateway (SWG) und Symantec-Produkten mit LiveUpdate. Wenn Sie diese Produkte nicht mit SWG verwenden, gilt dieser Artikel nicht.
Dieser Artikel gilt für Symantec-Benutzer, die SWG über die Cloud Delivered Firewall (CDFW), den AnyConnect SWG Agent, eine PAC-Datei oder eine andere Verbindungsmethode mit SWG verwenden, während die SAML-Benutzerauthentifizierung aktiv ist. In der Standardkonfiguration kann die Verwendung von SWG zum Absturz von Symantec führen, wodurch ein Bluescreen in Windows ausgelöst wird.
Obligatorischer SAML- und HTTPS-Ausschluss
Wenn die SAML-Authentifizierung auf der SWG aktiv ist, erhalten alle Abfragen, die nicht von einem sitzungsfähigen Browser kommen, eine Umleitungsantwort, die nicht abgeschlossen werden kann. In einigen Fällen kann dies zu einem unerwarteten Verhalten in der anfordernden Anwendung führen.
Lösung
- Fügen Sie liveupdate.symantecliveupdate.com zur Umgehungsliste für die HTTPS-Entschlüsselung hinzu.
- Damit wird auch die SAML-Authentifizierungsanforderung umgangen.
- Fügen Sie liveupdate.symantecliveupdate.com zur Liste Domain Management > External Domains (Domänenmanagement > externe Domänen) hinzu, wenn Sie das PAC- oder SWG-Modul in AnyConnect verwenden.
Ursache
In Synamtec LiveUpdate muss liveupdate.symantecliveupdate.com zur Ausnahmeliste für die HTTPS-Entschlüsselung hinzugefügt werden, damit LiveUpdate funktioniert. Diese Anforderungen sind von der SAML-Anforderung ausgeschlossen, und die Anforderung wird mit einer standardmäßigen Richtlinienantwort beantwortet.