1
Ошибка при аутентификации в Checkpoint с использованием NPS Extension
Автор Kirill Osipov, Last modified by Kirill Osipov на 02 октября 2024 04:40 PM
|
|
Продукты: Indeed AM Затрагиваемые компоненты: NPS Extension Описание проблемы: При попытке аутентифицироваться в Checkpoint VPN Client при помощи TOTP или SMS, чекпоинт принимает доменные учетные данные, но затем висит в ожидании и не отображает окно Challenge response для ввода OTP. В журнале NPS нет событий, на стороне Checkpoint в Logs View: Reason: client Encryption: RADIUS servers not responding, в $FWDIR/log/vpnd.elg или $MDS_FWDIR/log/mds.elg или fwm.elg следующие ошибки:
Причины возникновения: Передача в Radius пакете 80 атрибута, после установки обновлений Windows Server на машине с ролью NPS, KB5040268 или KB5040430. Решение: со стороны Checkpoint, настроить игнорирование 80 атрибута. Ниже приведены процедуры игнорирования атрибута RADIUS 80.
Статьи на портале support.checkpoint.com:
| |
|