A postura do dispositivo no Cisco Secure Access exibe intermitentemente o status "desatualizado" dos dispositivos registrados, impedindo a validação da postura do Zero Trust Access.
Os usuários encontram estas mensagens de erro durante períodos específicos:
"A postura do seu dispositivo está desatualizada"
"Não foi possível executar automaticamente uma verificação de segurança do dispositivo"
O problema ocorre apesar de o Duo Desktop indicar total conformidade com todos os requisitos de segurança, incluindo atualizações do Windows, configuração de senha do sistema, criptografia BitLocker e habilitação de firewall. Durante os períodos problemáticos, as tentativas de cancelar o registro e reinscrever os dispositivos afetados falham com erros internos. A única solução temporária que restaura a operação normal é executar uma reinicialização completa do sistema, o que interrompe o acesso do usuário e a produtividade.
Sintomas adicionais incluem o AnyConnect VPN que mantém a conectividade durante o período do problema, enquanto os processos de registro e validação de postura do Zero Trust Access falham intermitentemente durante períodos de tempo previsíveis.
Cisco Secure Access com funcionalidade de postura do dispositivo habilitada
Duo Desktop Client para verificação de conformidade do dispositivo
Endpoints do Windows com criptografia BitLocker, senhas do sistema e Firewall do Windows habilitados
Implantação do Zero Trust Access exigindo validação de postura
Perfis de postura configurados no Cisco Secure Access correspondendo ao status de conformidade do dispositivo
O problema foi resolvido com a atualização do Cisco Secure Access Client para a versão 5.1.15.287 mais recente. Essa versão resolve o defeito subjacente que causou falhas intermitentes na validação da postura do dispositivo.
Passo 1: Identificar a versão atual do cliente nos pontos de extremidade afetados.
Verifique a versão existente do cliente Cisco Secure Access através da interface do aplicativo ou registros de instalação do sistema.
Passo 2: Faça o download e implante a versão 5.1.15.287 do cliente.
Obtenha o software cliente atualizado do canal de distribuição apropriado da Cisco e implante em todos os endpoints afetados que tenham problemas de validação de postura do dispositivo.
Passo 3: Verifique a resolução.
Após a conclusão da atualização do cliente, monitore o status da postura do dispositivo durante períodos problemáticos anteriormente para confirmar a operação estável sem exigir reinicializações do sistema.
Note: A recomendação é instalar a versão mais recente do Secure client.
Após o upgrade do cliente, verifique se:
A validação da postura do dispositivo foi concluída com êxito durante períodos problemáticos anteriormente.
Funções de registro com Acesso de Confiança Zero sem erros internos.
As operações de cancelamento de registro e reinscrição são concluídas com êxito quando necessário.
Não é necessário reinicializar o sistema para manter a conformidade da postura do dispositivo.
O status da postura do Duo Desktop e do Cisco Secure Access permanece sincronizado.
As falhas intermitentes de validação da postura do dispositivo foram causadas pela identificação de bug Cisco CSCws68569. Esse defeito afetou a comunicação entre o cliente Cisco Secure Access e os serviços de validação de postura, resultando em problemas de sincronização temporários que impediram o relatório preciso do status de conformidade do dispositivo durante janelas operacionais específicas.
| Revisão | Data de publicação | Comentários |
|---|---|---|
1.0 |
13-Aug-2026
|
Versão inicial |