Gli utenti non sono stati in grado di accedere a una risorsa privata RDP specifica tramite Cisco Secure Access Zero Trust Network Access (ZTNA). Durante il tentativo di connessione, gli utenti hanno ricevuto un messaggio di errore interno. Il problema ha interessato più utenti, inclusi quelli appena aggiunti, e ha impedito agli utenti che lavorano da casa di accedere alle risorse desktop necessarie. Altre risorse RDP e risorse private non RDP sono rimaste accessibili, indicando che il problema era specifico di questa particolare configurazione di risorse.
Cisco Secure Access - Accesso di rete senza trust (ZTNA)
Configurazione delle risorse private con protocollo RDP
Criteri di accesso basati su gruppi di Active Directory (AD)
Più configurazioni di risorse private con indirizzi IP sovrapposti
Iscrizione e valutazione della postura basata sul client
Il problema è stato risolto identificando e correggendo i conflitti di configurazione nell'impostazione della risorsa privata. Per risolvere il problema, sono state seguite le procedure descritte nelle sezioni seguenti.
L'analisi ha rilevato che la risorsa RDP specifica è stata configurata in più risorse private: Accedi a CSA Dashboard > Connetti > Connetti > Connetti utente finale > In Accesso con attendibilità zero > Aggiungi un profilo ZTA > Assegna un nome, quindi cerca una destinazione specifica.
L'indirizzo IP 172.26.106.136 è stato rimosso dalle risorse private in conflitto.
L'indirizzo IP è stato lasciato solo nella risorsa appropriata corrispondente alle appartenenze ai gruppi di Active Directory e ai requisiti dei criteri di accesso degli utenti.
È stato confermato che gli utenti appena aggiunti con problemi di accesso non erano membri del gruppo Active Directory (AD) corretto richiesto per l'accesso in base ai criteri di accesso configurati.
Verificare inoltre che l'utente o il gruppo AD corretto sia associato al profilo di accesso con attendibilità totale.
Dopo l'implementazione delle modifiche alla configurazione, gli utenti sono stati in grado di accedere correttamente alla risorsa RDP in base alle esigenze. È stato confermato che il problema era stato risolto e gli utenti potevano connettersi senza ricevere il messaggio "si è verificato un errore interno".
La causa principale del problema è un conflitto di configurazione in cui la risorsa specifica è stata assegnata a più risorse private con criteri di accesso diversi. Ciò ha creato una situazione in cui gli utenti venivano valutati in base a criteri per i quali non disponevano dell'appartenenza al gruppo di Active Directory appropriata, con conseguente rifiuto di accesso e messaggio "si è verificato un errore interno". Gli utenti appena aggiunti non erano membri dei gruppi AD corretti richiesti per i criteri in conflitto, il che impediva loro di accedere alla risorsa anche se dovevano avere accesso tramite i criteri appropriati.
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
1.0 |
25-Aug-2026
|
Versione iniziale |