Los usuarios que prueban la funcionalidad de ZTNA experimentan errores intermitentes donde el cliente ZTNA muestra "Integración de Active Directory no detectada para este dispositivo de usuario" en dispositivos incorporados. Este error es transitorio e inconsistente entre los usuarios, y aparece de manera impredecible durante las comprobaciones de acceso ZTNA. Algunos usuarios con dispositivos incorporados nunca encuentran este error, mientras que otros lo experimentan varias veces. El error desaparece generalmente después de un período de tiempo sin la intervención del usuario.
El problema parece estar relacionado con los procesos de evaluación de estado en los que se configuran reglas de acceso independientes para dispositivos incorporados e incorporados AD en las instalaciones. Durante estas comprobaciones de estado, se puede marcar a los usuarios afectados o bloquearles el acceso a los recursos de ZTNA, lo que afecta a su capacidad para conectarse a los sistemas internos a través del marco de acceso a la red de confianza cero.
Asistencia para soluciones (SSPT, contrato necesario)
Acceso seguro: acceso sin confianza (ZTNA, estado, basado en el cliente, inscripción, recurso privado)
Entorno mixto con dispositivos unidos a dominios Entra y dispositivos unidos a dominios Active Directory en las instalaciones
Perfiles de estado independientes configurados para dispositivos Entra y dispositivos AD locales
Reglas de política de acceso dual: "Todos los recursos internos: dispositivos adicionales" y "Todos los recursos internos: Mac y DS in situ"
Varios usuarios del grupo de prueba en toda la organización
Para resolver este problema intermitente de detección de integración de Active Directory, siga los pasos de solución de problemas y comprobación descritos en la siguiente sección.
Actualice a la última versión 5.1.16 del cliente ZTNA y compruebe si el problema persiste con el software cliente actualizado.
Cuando se produzca el error, documente esta información:
Marcas de tiempo exactas de cuándo aparece el error
Nombres de usuario e identificadores de dispositivo afectados
Versiones del sistema operativo de los dispositivos afectados
Ubicaciones de usuario y contexto de red durante la aparición de errores
Duración de la persistencia de errores antes de la resolución automática
Durante un error, ejecute este comando en el dispositivo afectado para verificar el estado de registro del dominio:
dsregcmd /status
Capture el resultado completo de este comando para verificar el estado de registro de ID de entrada del dispositivo e identificar cualquier inconsistencia de registro.
Navegue hasta Configuraciones > Cuentas > Acceder al trabajo o a la escuela y capture una captura de pantalla de la configuración de la cuenta durante una ocurrencia de error para verificar el estado de unión al dominio del dispositivo desde la perspectiva de la interfaz de usuario.
Recopile y analice los resultados de DART (Data Analysis and Reporting Tool) de los dispositivos afectados, junto con capturas de pantalla de errores, para identificar patrones en el proceso de evaluación de estado que pueden estar causando fallos intermitentes de detección.
El comportamiento parece coherente con un problema de sincronización durante el inicio del sistema, en el que el cliente ZTNA puede realizar su comprobación de estado inicial antes de que Windows haya completado completamente la inicialización de Entra (Azure AD) después de un reinicio. Esto puede dar lugar temporalmente al mensaje "Integración de Active Directory no detectada para este dispositivo de usuario", aunque el dispositivo esté correctamente incorporado.
Como primera y sencilla solución alternativa, se recomienda configurar el agente ZTNA para que comience con un breve retraso en el arranque.
1.- Open Services (services.msc).
2.- Localice Cisco Secure Client - Zero Trust Access Agent.
3.- Haga clic derecho en Propiedades.
4.- Establecer Tipo de inicio en Automático (Inicio retrasado).
5.- Haga clic en Aplicar y Aceptar.
6.- Reinicie la máquina y pruebe el acceso ZTNA.
Este inicio retrasado (normalmente de ~60 a 120 segundos) permite que el estado de unión a Entra, Azure AD PRT y Windows identity services (WAM) se inicialicen completamente antes de que se ejecute la evaluación de estado de ZTNA.
El error intermitente "Integración con Active Directory no detectada" parece estar relacionado con inconsistencias en el proceso de evaluación de estado para dispositivos incorporados. Es probable que el problema se deba a problemas de sincronización durante las comprobaciones de verificación del dominio de dispositivos dentro del marco de evaluación de estado del cliente ZTNA. Debido a que se requieren perfiles de postura independientes para los dispositivos incorporados y los incorporados a AD en las instalaciones debido a las limitaciones de reconocimiento de dominios, el proceso de evaluación puede fallar ocasionalmente al identificar correctamente la pertenencia al dominio de Entra, lo que resulta en el estado de error temporal.
| Revisión | Fecha de publicación | Comentarios |
|---|---|---|
1.0 |
02-Oct-2026
|
Versión inicial |