ZTNA 기능을 테스트하는 사용자에게는 ZTNA 클라이언트에서 Entra로 연결된 장치에 "Active Directory Integration not detected for this user device"를 표시하는 간헐적인 오류가 발생합니다. 이 오류는 ZTNA 액세스 검사 중에 예기치 않게 나타나 사용자 간에 일시적이며 일관성이 없습니다. Entra에 연결된 디바이스를 사용하는 일부 사용자에게는 이 오류가 발생하지 않는 반면, 다른 사용자에게는 이 오류가 여러 번 발생합니다. 오류는 일반적으로 사용자의 개입 없이 일정 시간이 지나면 사라집니다.
이 문제는 인트라 조인 및 온프레미스 AD 조인 디바이스에 대해 별도의 액세스 규칙이 구성된 상태 평가 프로세스와 관련된 것으로 보입니다. 이러한 상태 점검 과정에서 영향을 받는 사용자에게 플래그를 지정하거나 ZTNA 리소스에 액세스하지 못하도록 차단할 수 있으므로, Zero Trust Network Access 프레임워크를 통해 내부 시스템에 연결하는 능력에 영향을 줄 수 있습니다.
솔루션 지원(SSPT - 계약 필요)
보안 액세스 - 제로 트러스트 액세스(ZTNA, Posture, 클라이언트 기반, 등록, 개인 리소스)
Entra 도메인에 가입된 디바이스 및 온프레미스 Active Directory 도메인에 가입된 디바이스가 있는 혼합 환경
Entra 디바이스 및 온프레미스 AD 디바이스에 대해 구성된 별도의 포스처 프로파일
이중 액세스 정책 규칙: "모든 내부 리소스 - Entra 장치" 및 "모든 내부 리소스 - Mac 및 온프레미스 DS"
조직 내 테스트 그룹의 여러 사용자
이 간헐적인 Active Directory 통합 탐지 문제를 해결하려면 다음 섹션에 설명된 트러블슈팅 및 확인 단계를 수행하십시오.
최신 ZTNA 클라이언트 버전 5.1.16으로 업그레이드하고 업데이트된 클라이언트 소프트웨어에서 문제가 지속되는지 테스트합니다.
오류가 발생하면 다음 정보를 문서화합니다.
오류가 나타나는 정확한 타임스탬프
영향을 받는 사용자 이름 및 디바이스 식별자
영향을 받는 장치의 운영 체제 버전
오류 발생 시 사용자 위치 및 네트워크 상황
자동 확인 전 오류 지속 기간
오류가 발생하는 동안 영향을 받는 디바이스에서 다음 명령을 실행하여 도메인 등록 상태를 확인합니다.
dsregcmd /status
이 명령의 전체 출력을 캡처하여 디바이스의 Entra ID 등록 상태를 확인하고 등록 불일치를 식별합니다.
Settings(설정) > Accounts(계정) > Access work or school(회사 또는 학교에 액세스)로 이동하고 오류가 발생하는 동안 계정 구성의 스크린샷을 캡처하여 사용자 인터페이스 관점에서 디바이스 도메인 가입 상태를 확인합니다.
영향을 받는 디바이스의 DART(Data Analysis and Reporting Tool) 출력을 오류 스크린샷과 함께 수집 및 분석하여 간헐적 탐지 실패를 유발할 수 있는 상태 평가 프로세스의 패턴을 식별합니다.
이러한 동작은 시스템 시작 중에 타이밍 문제와 일관되게 나타나며, 재부팅 후 Windows가 Entra(Azure AD) 초기화를 완전히 완료하기 전에 ZTNA 클라이언트가 초기 상태 확인을 수행할 수 있습니다. 디바이스가 올바르게 Entra에 가입되어 있더라도 일시적으로 "이 사용자 디바이스에 대해 Active Directory 통합이 감지되지 않음" 메시지가 표시될 수 있습니다.
첫 번째이자 간단한 해결 방법으로, ZTNA 에이전트가 부팅 시 짧은 지연으로 시작하도록 구성하는 것이 좋습니다.
1.- 개방형 서비스(services.msc)
2.- Cisco Secure Client - Zero Trust Access Agent를 찾습니다.
3.- [속성]을 마우스 오른쪽 단추로 클릭합니다.
4.- 시작 유형을 자동(지연된 시작)으로 설정합니다.
5.- 적용 및 확인을 클릭합니다.
6.- 시스템을 재부팅하고 ZTNA 액세스를 테스트합니다.
이렇게 지연된 시작(일반적으로 ~60-120초)은 ZTNA 상태 평가가 실행되기 전에 Entra 가입 상태, Azure AD PRT 및 WAM(Windows ID 서비스)이 완전히 초기화될 수 있는 시간을 허용합니다.
간헐적인 "Active Directory Integration not detected(Active Directory 통합이 탐지되지 않음)" 오류는 Entra에 연결된 디바이스에 대한 상태 평가 프로세스의 불일치와 관련된 것으로 보입니다. 이 문제는 ZTNA 클라이언트 상태 평가 프레임워크 내에서 디바이스 도메인 확인 검사 중에 타이밍 또는 동기화 문제에서 발생할 수 있습니다. 도메인 인식 제한으로 인해 Entra에 가입된 디바이스와 온프레미스 AD에 가입된 디바이스에 대해 별도의 포스처 프로필이 필요하므로 평가 프로세스에서 Entra 도메인 멤버십을 제대로 식별하지 못해 일시적인 오류 상태가 될 수 있습니다.
| 개정 | 게시 날짜 | 의견 |
|---|---|---|
1.0 |
02-Oct-2026
|
최초 릴리스 |