سؤال
كيف يمكنني جعل Google Earth تعمل مع جهاز أمان الويب من Cisco؟
البيئة
Google Earth 4.2
الأعراض
لا يعمل التطبيق Google Earth عندما يكون العميل متصلا بجهاز أمان الويب (WSA) من Cisco. قد يكون هذا نتيجة لإعدادات الوكيل على العميل أو متطلبات المصادقة الخاصة ب WSA.
الحالة 1
عند إستخدام Google Earth من خلال WSA، يظهر رمز الخطأ 26 أو رسالة تشير إلى عدم إمكانية الوصول إلى الخوادم. إذا تم إعداد WSA في الوضع الصريح في الشبكة، ستحتاج إلى تكوين Google Earth لاستخدام الوكيل.
يمكن القيام بذلك من خلال إجراء بعض التغييرات في Internet Explorer:
- انقر على "بدء" وحدد "لوحة التحكم"."
- انقر نقرا مزدوجا فوق "خيارات الإنترنت".
- حدد علامة التبويب "إتصالات".
- انقر فوق "إعدادات LAN".
- تحت "خادم الوكيل"، حدد "إستخدام خادم وكيل لشبكة LAN الخاصة بك" وأدخل معلومات الوكيل.
- بمجرد إكمال هذا، حدد "موافق" لحفظ هذه التغييرات.
الحالة 2
لا تعمل Google Earth من خلال WSA مع رسالة تشير إلى فشل المصادقة/بيانات الاعتماد المطلوبة. في الحالات التي تكون فيها المصادقة مطلوبة لمعالجة الطلب، ستحتاج Google Earth إلى طريقة للمصادقة. للتعامل مع هذه المشكلة، سنحتاج إلى إستثناء المصادقة لخوادم Google Earth.
لإعفاء Google Earth من إعفاء المصادقة:
للإصدارات الأقل من 6.x من نظام التشغيل AsyncOS:
- على واجهة المستخدم الرسومية WSA، استعرض للوصول إلى مدير أمان الويب".
- حدد إستثناءات مصادقة الوجهة > الوجهات.
- أضفت العنوان - kh.google.com، geo.keyhole.com و auth.keyhole.com، .pack.google.com، pack.google.com، mw1.google.com، clients1.google.com، earth.google.com، maps.google.com، maps.gstatic.com، csi.gstatic.com، .gstatic.com.
- قم بتنفيذ التغييرات.
بالنسبة لنظام التشغيل AsyncOS 6.x والإصدارات الأحدث:
- قم بإنشاء سياسة عنوان URL مخصصة جديدة تسمى وجهات إستثناء مصادقة الوجهة" وقم بإضافة kh.google.com و geo.keyhole.com و auth.keyhole.com و .pack.google.com و pack.google.com و mw1.google.com و clients1.google.com و earth.google.com و maps.google.com و maps.gstatic.com إلى القائمة.
- قم بإنشاء هوية تسمى "هوية تجاوز التطبيق" وقم بتعيينها على عدم وجود مصادقة مطلوبة. في القسم المتقدم، حدد فئة عنوان URL المسماة وجهات إستثناء مصادقة الوجهة.
- قم بإنشاء سياسة وصول تسمى "سياسة تجاوز التطبيق" وقم بتعيين "هوية تجاوز التطبيق" لها. سوف تقوم الآن بتجاهل طلبات Google Earth للمصادقة.
الحالة 3
إذا كان يتم إعادة توجيه حركة مرور الشبكة بشكل شفاف إلى WSA، فإن عميل Google Earth غير قادر على الاستجابة لطلبات المصادقة الشفافة وحدث فشل.
في هذه السيناريوهات، يمكن تكوين WSA لتخزين بيانات اعتماد المستخدم مؤقتا استنادا إلى عنوان IP الخاص بالعميل. في هذه الحالة، طالما كان هناك سابق حركة مرور الشبكة من الزبون، فإن عميل Google Earth لن يحتاج إلى إعادة المصادقة.
بالنسبة لنظام التشغيل AsyncOS 6.x والإصدارات الأحدث، يمكن تكوين هذا ضمن: الشبكة > المصادقة > النوع البديل: عنوان IP.