사용자는 Cisco ZTNA(Secure Access Zero Trust Network Access)를 통해 특정 RDP 프라이빗 리소스 하나에 액세스할 수 없습니다. 연결을 시도할 때 사용자가 "내부 오류 발생" 메시지를 받았습니다. 이 문제는 새로 추가된 사용자를 포함하여 여러 사용자에게 영향을 미쳤으며 재택 근무 사용자가 필요한 데스크톱 리소스에 액세스할 수 없도록 했습니다. 다른 RDP 리소스와 비 RDP 개인 리소스에 계속 액세스할 수 있었습니다. 이는 이 특정 리소스 구성에 문제가 있음을 나타냅니다.
Cisco 보안 액세스 - ZTNA(Zero Trust Network Access)
RDP 프로토콜을 사용한 프라이빗 리소스 컨피그레이션
AD(Active Directory) 그룹 기반 액세스 정책
겹치는 IP 주소로 여러 프라이빗 리소스 구성
클라이언트 기반 등록 및 상태 평가
프라이빗 리소스 설정에서 구성 충돌을 확인하고 수정하여 문제가 해결되었습니다. 다음 절에서 설명하는 단계를 수행하여 문제를 해결했습니다.
조사 결과 특정 RDP 리소스가 여러 개인 리소스로 구성되었습니다. CSA Dashboard(CSA 대시보드) > Connect(연결) > End User connectivity(최종 사용자 연결) > Zero Trust Access(Zero Trust 액세스) > Add a ZTA profile(ZTA 프로파일 추가) > Give it a Name(이름 지정) > 특정 대상을 검색합니다.
충돌하는 프라이빗 리소스에서 IP 주소 172.26.106.136이 제거되었습니다.
사용자의 Active Directory 그룹 구성원 자격 및 액세스 정책 요구 사항과 일치하는 적절한 리소스 아래에만 IP 주소가 남았습니다.
액세스 문제를 겪고 있는 새로 추가된 사용자가 구성된 액세스 정책에 따라 액세스에 필요한 올바른 AD(Active Directory) 그룹의 구성원이 아님을 확인했습니다.
또한 올바른 AD 그룹 또는 사용자가 제로 트러스트 액세스 프로필에 연결되어 있는지 확인합니다.
컨피그레이션 변경이 구현된 후 사용자는 필요에 따라 RDP 리소스에 성공적으로 액세스할 수 있었습니다. 문제가 해결돼 사용자는 '내부 오류 발생' 메시지를 받지 않고 연결할 수 있는 것으로 확인됐다.
문제의 근본 원인은 특정 리소스가 서로 다른 액세스 정책을 사용하는 여러 프라이빗 리소스에 할당된 컨피그레이션 충돌입니다. 이로 인해 사용자가 적절한 Active Directory 그룹 멤버십이 없는 정책에 대해 평가를 받는 상황이 발생하여 액세스 거부와 "내부 오류 발생" 메시지가 표시됩니다. 새로 추가된 사용자는 충돌하는 정책에 필요한 올바른 AD 그룹의 구성원이 아니므로, 적절한 정책을 통해 액세스 권한이 있어야 함에도 불구하고 리소스에 액세스할 수 없습니다.
| 개정 | 게시 날짜 | 의견 |
|---|---|---|
1.0 |
25-Aug-2026
|
최초 릴리스 |