Introduction
Ce document décrit comment résoudre les problèmes de compatibilité avec Secure Web Gateway (SWG) et les produits Symantec avec LiveUpdate.
Conditions préalables
Exigences
Aucune exigence spécifique n'est associée à ce document.
Composants utilisés
Les informations contenues dans ce document sont basées sur Cisco Secure Web Gateway.
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si votre réseau est en ligne, assurez-vous de bien comprendre l’incidence possible des commandes.
Problème
Cet article s'adresse aux utilisateurs des produits Secure Web Gateway (SWG) et Symantec avec LiveUpdate. Si vous n'utilisez pas ces produits avec SWG, cet article ne s'applique pas.
Cet article s'applique aux utilisateurs de Symantec utilisant SWG via le pare-feu distribué dans le cloud (CDFW), AnyConnect SWG Agent, le fichier PAC ou toute autre méthode de connexion à SWG pendant que l'authentification utilisateur SAML est active. Dans la configuration par défaut, l'utilisation de SWG peut provoquer une panne de Symantec, provoquant un écran bleu sous Windows.
Exclusion SAML et HTTPS obligatoire
Lorsque l'authentification SAML est active sur le SWG, toutes les requêtes qui ne proviennent pas d'un navigateur compatible session reçoivent une réponse de redirection qui ne peut pas être effectuée. Dans certains cas, cela peut provoquer un comportement inattendu dans l'application demandeuse.
Solution
- Ajoutez liveupdate.symantecliveupdate.com à la liste de contournement du décodage HTTPS.
- Cette opération contourne également l'exigence d'authentification SAML.
- Ajoutez liveupdate.symantecliveupdate.com à la liste Domain Management > External Domains si vous utilisez le module PAC ou SWG dans AnyConnect.
Motif
Dans Symantec LiveUpdate, liveupdate.symantecliveupdate.com doit être ajouté à la liste des exceptions de déchiffrement HTTPS pour permettre à LiveUpdate de fonctionner. Cela exclut ces demandes de l'exigence SAML et répond à la demande avec une réponse de stratégie standard.