Os usuários que estão testando a funcionalidade ZTNA experimentam erros intermitentes onde o cliente ZTNA exibe "Integração do Ative Diretory não detectada para este dispositivo de usuário" em dispositivos ingressados na rede. Esse erro é transitório e inconsistente entre os usuários, aparecendo de forma imprevisível durante as verificações de acesso da ZTNA. Alguns usuários com dispositivos integrados à Entra nunca encontram esse erro, enquanto outros o experimentam várias vezes. O erro geralmente desaparece após um período sem a intervenção do usuário.
O problema parece estar relacionado aos processos de avaliação de postura, em que regras de acesso separadas são configuradas para dispositivos associados ao AD internos e internos. Durante essas verificações de postura, os usuários afetados podem ser sinalizados ou impedidos de acessar recursos ZTNA, afetando sua capacidade de se conectar a sistemas internos através da estrutura Zero Trust Network Access.
Suporte à solução (SSPT - contrato necessário)
Acesso seguro - acesso sem confiança (ZTNA, postura, baseado em cliente, inscrição, recurso privado)
Ambiente misto com dispositivos com domínio associado Entra e no local do Ative Diretory
Perfis de postura separados configurados para dispositivos Entra e dispositivos AD locais
Regras da política de acesso duplo: "Todos os recursos internos - Dispositivos internos" e "Todos os recursos internos - Mac e DS no local"
Vários usuários no grupo de teste em toda a organização
Para resolver esse problema intermitente de detecção de integração do Ative Diretory, siga as etapas de solução de problemas e verificação descritas na próxima seção.
Atualize para a versão 5.1.16 mais recente do cliente ZTNA e teste se o problema persiste com o software cliente atualizado.
Quando o erro ocorrer, documente estas informações:
Carimbos de data/hora exatos de quando o erro aparece
Nomes de usuário e identificadores de dispositivo afetados
Versões do sistema operacional dos dispositivos afetados
Localizações de usuário e contexto de rede durante ocorrência de erro
Duração da persistência de erros antes da resolução automática
Durante uma ocorrência de erro, execute este comando no dispositivo afetado para verificar o status de registro do domínio:
dsregcmd /status
Capture a saída completa desse comando para verificar o status de registro do Entra ID do dispositivo e identificar quaisquer inconsistências de registro.
Navegue para Configurações > Contas > Acesso a trabalho ou escola e capture uma captura de tela da configuração da conta durante uma ocorrência de erro para verificar o status de ingresso no domínio do dispositivo da perspectiva da interface do usuário.
Colete e analise a saída do DART (Data Analysis and Reporting Tool, ferramenta de análise e relatório de dados) dos dispositivos afetados, juntamente com capturas de tela de erro, para identificar padrões no processo de avaliação de postura que podem estar causando as falhas intermitentes de detecção.
O comportamento parece consistente com um problema de temporização durante a inicialização do sistema, em que o cliente ZTNA pode executar sua verificação de postura inicial antes que o Windows tenha concluído completamente a inicialização do Entra (Azure AD) após uma reinicialização. Isso pode resultar temporariamente na mensagem "Integração do Ative Diretory não detectada para este dispositivo de usuário", mesmo que o dispositivo esteja corretamente no EntraJoin.
Como uma primeira e simples solução alternativa, é recomendável configurar o agente ZTNA para iniciar com um pequeno atraso na inicialização.
1.- Abra Serviços (services.msc).
2.- Localize Cisco Secure Client - Zero Trust Access Agent.
3.- Clique com o botão direito do mouse em Propriedades.
4.- Defina o Tipo de Inicialização como Automático (Inicialização Atrasada).
5.- Clique em Aplicar e em OK.
6.- Reinicialize a máquina e teste o acesso ZTNA.
Esta inicialização atrasada (normalmente ~60-120 segundos) permite tempo para que o estado de junção do Entra, o Azure AD PRT e o Windows identity services (WAM) sejam totalmente inicializados antes da execução da avaliação de postura da ZTNA.
O erro intermitente "Integração do Ative Diretory não detectada" parece estar relacionado a inconsistências no processo de avaliação de postura para dispositivos integrados. O problema provém provavelmente de problemas de sincronização ou temporização durante as verificações de domínio do dispositivo dentro da estrutura de avaliação de postura do cliente ZTNA. Como perfis de postura separados são necessários para dispositivos com associação de Entra e no local com associação de AD devido a limitações de reconhecimento de domínio, o processo de avaliação pode ocasionalmente falhar em identificar corretamente a associação de domínio de Entra, resultando no estado de erro temporário.
| Revisão | Data de publicação | Comentários |
|---|---|---|
1.0 |
02-Oct-2026
|
Versão inicial |