Os pontos de extremidade não podem ser registrados no módulo ZTA (Zero Trust Access) porque o fluxo de trabalho de registro não aceita o endereço de email do usuário, mesmo que o usuário esteja confirmado no grupo correto. Esse problema ocorre durante a fase de implementação e bloqueia a demonstração e a implantação do acesso de confiança zero às partes interessadas.
Verifique se Secure Access Dashboard > Connect > User/Groups > UPN Value estava na ID do usuário em vez do formato de e-mail.
Ao inscrever o ZTA, informe o endereço de e-mail que o CSA verifica em relação ao valor UPN. Se o valor UPN não estiver em um formato de e-mail, isso produzirá um erro.
Para corrigir esse problema, execute 3 etapas no DUO:
1. Em Usuário > Atributos de usuário, definiu um atributo de usuário. Adicione um Atributo de usuário > UPN. Selecione o nome do atributo como origem de autenticação SSO.
inline_image_0.png2 Mapear atributo de usuário para - Sincronização de Diretórios:
a. Navegue até Users > Diretory Sync.
b. Selecione a sincronização do Ative Diretory que você deseja modificar.
c. Para configurar Atributos Sincronizados, role até a seção Atributos.
inline_image_1.png3. Em Aplicação SSO sendo usada para Sincronização do Usuário, mapeie esses atributos:
a. Navegue até Application - SSO Application.
b. Selecione o aplicativo que está sendo usado para sincronização do usuário.
inline_image_2.png
O valor UPN não está sendo sincronizado como um email do DUO.
| Revisão | Data de publicação | Comentários |
|---|---|---|
1.0 |
14-Apr-2026
|
Versão inicial |