El estado del dispositivo en Cisco Secure Access muestra de forma intermitente el estado "obsoleto" de los dispositivos inscritos, lo que impide la validación del estado de acceso de confianza cero.
Los usuarios encuentran estos mensajes de error durante ventanas de tiempo específicas:
"El estado del dispositivo no está actualizado"
"No se ha podido realizar una comprobación de seguridad del dispositivo automáticamente"
El problema se produce a pesar de que Duo Desktop indica el cumplimiento total de todos los requisitos de seguridad, incluidas las actualizaciones de Windows, la configuración de la contraseña del sistema, el cifrado de BitLocker y la habilitación del firewall. Durante los períodos problemáticos, los intentos de anular la inscripción y volver a inscribir los dispositivos afectados fallan con errores internos. La única solución temporal que restablece el funcionamiento normal es realizar un reinicio completo del sistema, lo que interrumpe el acceso y la productividad del usuario.
Entre los síntomas adicionales se incluyen el hecho de que AnyConnect VPN mantiene la conectividad durante todo el período del problema, mientras que los procesos de validación de estado y de inscripción de acceso de confianza cero fallan intermitentemente durante las ventanas de tiempo predecibles.
Cisco Secure Access con la funcionalidad de estado del dispositivo habilitada
Duo Desktop Client para la verificación del cumplimiento de dispositivos
Terminales de Windows con cifrado BitLocker, contraseñas del sistema y Firewall de Windows habilitado
Implementación de acceso de confianza cero que requiere validación de estado
Perfiles de estado configurados en Cisco Secure Access que coinciden con el estado de cumplimiento del dispositivo
El problema se resolvió actualizando el cliente Cisco Secure Access a la última versión 5.1.15.287. Esta versión corrige el defecto subyacente que causó errores intermitentes de validación de estado del dispositivo.
Paso 1: Identifique la versión actual del cliente en los terminales afectados.
Verifique la versión existente del cliente Cisco Secure Access a través de la interfaz de la aplicación o los registros de instalación del sistema.
Paso 2: Descargue e implemente la versión de cliente 5.1.15.287.
Obtenga el software cliente actualizado del canal de distribución de Cisco adecuado e impleméntelo en todos los terminales afectados que experimenten problemas de validación del estado del dispositivo.
Paso 3: Verifique la resolución.
Una vez completada la actualización del cliente, supervise el estado del dispositivo durante ventanas de tiempo que anteriormente presentaban problemas para confirmar un funcionamiento estable sin que sea necesario reiniciar el sistema.
Nota: Se recomienda instalar la última versión de Secure client.
Después de la actualización del cliente, verifique que:
La validación del estado del dispositivo se completa correctamente durante los periodos de tiempo anteriormente problemáticos.
Funciones de inscripción de acceso de confianza cero sin errores internos.
Las operaciones de anulación y reinscripción se completan correctamente cuando es necesario.
No es necesario reiniciar el sistema para mantener el cumplimiento del estado del dispositivo.
El estado del escritorio Duo y de Cisco Secure Access permanece sincronizado.
Los errores intermitentes de validación de estado del dispositivo fueron causados por el Id. de error de Cisco CSCws68569. Este defecto afectó a la comunicación entre el cliente Cisco Secure Access y los servicios de validación de estado, lo que provocó problemas de sincronización temporales que impidieron la generación de informes precisos del estado de cumplimiento del dispositivo durante ventanas operativas específicas.
| Revisión | Fecha de publicación | Comentarios |
|---|---|---|
1.0 |
13-Aug-2026
|
Versión inicial |