Inleiding
Dit document beschrijft een oplossing voor Google ReCAPTCHA-afbeeldingen die niet correct worden geladen.
Probleem
Vanwege wijzigingen in de moderne browser XSS-beveiliging (Cross-site scripting), leidt het toepassen van Application Control-handhaving voor Google-toepassingen binnen het Umbrella DNS-beleid ertoe dat Google ReCAPTCHA-afbeeldingen niet worden geladen.
Scenario
- Een recente versie van Google Chrome of Microsoft Edge browser is in gebruik.
- In het Umbrella DNS-beleid is de functie Intelligente proxy ingeschakeld.
- Het Umbrella DNS-beleid bevat Application Control-handhaving voor Google-toepassingen (bijvoorbeeld Google Drive).
In dit scenario kunnen sites die Google ReCAPTCHA gebruiken bij het inloggen, de afbeeldingen niet correct weergeven en er vergelijkbaar uitzien met dit voorbeeld:
4416192916756
Opmerking: dit gedrag is alleen van toepassing op DNS-beleid. Het webbeleid wordt niet beïnvloed door dit gedrag.
Huidige status
Ons engineeringteam onderzoekt de verfijning van de Google Application Identities, met het oog op het verbeteren van de compatibiliteit hier met Google CAPTCHA.
We hebben hier echter geen vaste tijdlijnen voor, omdat uitgebreide tests nodig zijn om ervoor te zorgen dat een aanvaardbare effectiviteit voor het identificeren van Google-applicatieverkeer wordt gehandhaafd.
Dit artikel wordt bijgewerkt wanneer meer informatie beschikbaar is.
Oplossing
Eerdere oplossingen voor soortgelijke symptomen, gerelateerd aan het toevoegen van sites om lijsten toe te staan, werken niet langer vanwege de veranderingen in de moderne browser XSS-bescherming.
De beschikbare opties zijn:
- Klanten met een SIG-abonnement kunnen Google-toepassingscontroles afdwingen via webbeleid in plaats van DNS-beleid.
- Alleen DNS-klanten kunnen de Google-toepassingen verwijderen uit Toepassingsbeheer binnen het DNS-beleid om de Google CAPTCHA-functionaliteit te herstellen. Houd er echter rekening mee dat dit ertoe leidt dat de betreffende Google-toepassingen worden toegestaan voor eindgebruikers waarop het gewijzigde beleid van toepassing is.