As conexões VPN que usam o Cisco Secure Client não são estabelecidas ao usar a autenticação SAML com o Google IdP. Embora a autenticação SAML seja bem-sucedida no lado do IdP, o cliente falha durante o processamento de pós-autenticação e faz a transição para um estado desconectado, impedindo que o túnel VPN seja criado.
Cisco Secure Client versão 5.1.13.177
Autenticação SAML configurada com o Google IdP
Acesso seguro - Acesso remoto seguro do cliente (VPN, postura, recurso privado)
Os logs de autenticação do Google IdP mostram a autenticação SAML bem-sucedida
O problema foi resolvido com a reinstalação do Cisco Secure Client. Esta abordagem de solução de problemas foi documentada:
Passo 1: Colete logs DART do endpoint afetado.
Extract Dart Bundle > Cisco Secure client > Anyconnect VPN > Logs > Under VPN Folder > AnyConnectVPN.txt mostra estes erros ao ler as configurações internas, com os erros aparecendo continuamente:
Falha na internalização do dicionário de código de desempenho
Não foi possível criar o dicionário de código de desempenho.
PHONEHOMEVPN_ERROR_UNEXPECTED
GLOBAL_ERROR_UNEXPECTED
Passo 2: Verifique o status da autenticação SAML no lado do IdP.
Confirme se os logs do Google IdP mostram uma autenticação SAML bem-sucedida para isolar o problema para o processamento de pós-autenticação do lado do cliente.
Passo 1: Reinstale o Cisco Secure Client.
Desinstale a instalação existente do Cisco Secure Client e execute uma reinstalação limpa do software cliente.
Passo 2: Verifique a restauração da conectividade da VPN.
Após a reinstalação, teste a conexão VPN com a autenticação SAML para confirmar se a conexão foi estabelecida com êxito e se o túnel foi criado corretamente.
A reinstalação do Cisco Secure Client restaurou a funcionalidade da VPN, permitindo a autenticação SAML bem-sucedida e o estabelecimento de túnel.
A causa raiz parece estar relacionada a dados de configuração internos corrompidos dentro da instalação do Cisco Secure Client, afetando especificamente a capacidade do componente CPhoneHomeVpn/PhoneHomeAgent de processar dados do dicionário Bencode durante o processamento de pós-autenticação. Os repetidos erros "Bencode dictionary internalize failed" e "Failed to create Bencode dictionary" indicam que o cliente não conseguiu analisar ou processar corretamente os dados de configuração interna necessários para estabelecer o túnel VPN após a autenticação SAML bem-sucedida.
O problema foi resolvido através da reinstalação do cliente, sugerindo que o problema estava relacionado a dados corrompidos do lado do cliente, em vez de problemas de configuração do lado do servidor ou de integração de IdP.
| Revisão | Data de publicação | Comentários |
|---|---|---|
2.0 |
13-Jul-2026
|
Recertificação |
1.0 |
04-Jun-2026
|
Versão inicial |