Les utilisateurs testant la fonctionnalité ZTNA rencontrent des erreurs intermittentes lorsque le client ZTNA affiche « Active Directory Integration not detected for this user device » (Intégration Active Directory non détectée pour ce périphérique utilisateur) sur les périphériques entrants. Cette erreur est passagère et incohérente entre les utilisateurs, apparaissant de manière imprévisible lors des contrôles d'accès ZTNA. Certains utilisateurs équipés d'appareils Entra-joint ne rencontrent jamais cette erreur, tandis que d'autres la rencontrent plusieurs fois. L'erreur disparaît généralement après un certain temps sans intervention de l'utilisateur.
Le problème semble être lié aux processus d'évaluation de la position dans lesquels des règles d'accès distinctes sont configurées pour les périphériques connectés en entrée et les périphériques connectés en mode AD sur site. Au cours de ces vérifications de position, les utilisateurs affectés peuvent être signalés ou bloqués dans l'accès aux ressources ZTNA, ce qui a un impact sur leur capacité à se connecter aux systèmes internes via le cadre d'accès réseau Zero Trust.
Assistance pour les solutions (SSPT - contrat requis)
Accès sécurisé - Accès sans confiance (ZTNA, posture, basé sur le client, inscription, ressource privée)
Environnement mixte avec périphériques connectés au domaine Entra et périphériques connectés au domaine Active Directory sur site
Profils de posture distincts configurés pour les périphériques Entra et les périphériques AD sur site
Règles de stratégie de double accès : « Toutes les ressources internes - Périphériques supplémentaires » et « Toutes les ressources internes - Mac et DS sur site »
Plusieurs utilisateurs dans le groupe de test à travers l'organisation
Pour résoudre ce problème de détection d'intégration Active Directory intermittent, suivez les étapes de dépannage et de vérification décrites dans la section suivante.
Effectuez une mise à niveau vers la dernière version 5.1.16 du client ZTNA et vérifiez si le problème persiste avec le logiciel client mis à jour.
Lorsque l'erreur se produit, documentez ces informations :
Horodatage exact de l'apparition de l'erreur
Noms d'utilisateurs et identifiants de périphériques affectés
Versions du système d'exploitation des périphériques concernés
Emplacements des utilisateurs et contexte réseau pendant la survenue des erreurs
Durée de persistance des erreurs avant la résolution automatique
Lors d'une erreur, exécutez cette commande sur le périphérique concerné pour vérifier l'état de l'enregistrement du domaine :
dsregcmd /status
Capturez le résultat complet de cette commande pour vérifier l'état d'enregistrement Entra ID du périphérique et identifier toute incohérence d'enregistrement.
Accédez à Settings > Accounts > Access work or school et capturez une capture d'écran de la configuration du compte lors d'une occurrence d'erreur afin de vérifier l'état de jonction du domaine du périphérique du point de vue de l'interface utilisateur.
Collecter et analyser les résultats DART (Data Analysis and Reporting Tool) des périphériques affectés, ainsi que les captures d'écran d'erreur, afin d'identifier les modèles du processus d'évaluation de la position qui peuvent être à l'origine des défaillances de détection intermittentes.
Le comportement semble cohérent avec un problème de synchronisation lors du démarrage du système, où le client ZTNA peut effectuer sa vérification de position initiale avant que Windows ait terminé l'initialisation d'Entra (Azure AD) après un redémarrage. Cela peut temporairement entraîner le message « Active Directory Integration not detected for this user device », même si le périphérique est correctement joint en entrée.
Comme première solution simple, il est recommandé de configurer l'agent ZTNA pour qu'il démarre avec un court délai au démarrage.
1.- Open Services (services.msc).
2.- Localisez Cisco Secure Client - Zero Trust Access Agent.
3.- Cliquez avec le bouton droit sur Propriétés.
4.- Définissez le type de démarrage sur Automatique (démarrage différé).
5.- Cliquez sur Apply et OK.
6.- Redémarrez la machine et testez l'accès ZTNA.
Ce démarrage retardé (généralement ~60-120 secondes) permet à l'état de jointure entrante, à Azure AD PRT et aux services d'identité Windows (WAM) de s'initialiser complètement avant l'exécution de l'évaluation de la position ZTNA.
L'erreur intermittente « Active Directory Integration not detected » (Intégration Active Directory non détectée) semble être liée à des incohérences dans le processus d'évaluation de la position pour les périphériques intra-joints. Le problème provient probablement de problèmes de synchronisation ou de synchronisation lors des vérifications du domaine du périphérique dans le cadre d'évaluation de la position du client ZTNA. Étant donné que des profils de posture distincts sont requis pour les périphériques connectés à Entra et les périphériques connectés à Active Directory sur site en raison des limitations de la reconnaissance de domaine, le processus d'évaluation peut parfois échouer à identifier correctement l'appartenance au domaine Entra, ce qui entraîne un état d'erreur temporaire.
| Révision | Date de publication | Commentaires |
|---|---|---|
1.0 |
02-Oct-2026
|
Première publication |