Introduction
Ce document décrit la configuration matérielle manquante sur les périphériques Mac qui cause l'échec de l'inscription ZTNA Secure Access.
Problème
Lors de la tentative d'inscription de ZTNA, l'erreur de posture s'affiche dans Cisco Secure Client : "Posture Registration Failure. Le Terminal Manque De Sécurité Matérielle. Veuillez contacter le support technique si l'erreur persiste."
Solution
Le périphérique final n'est pas pris en charge en raison d'une non-conformité à la configuration requise pour l'enclave sécurisée (Mac).
Motif
Pour que le module ZTNA soit installé et inscrit, il est nécessaire que Duo Desktop (Device Health) soit installé et exécuté sur le périphérique final. Si le périphérique final ne prend pas en charge l'enclave sécurisée, l'inscription ZTNA échoue.
Additional Information
Les journaux de prise en charge peuvent être consultés pour confirmer :
- Offre groupée Dart :
~/Cisco Secure Client/Zero Trust Access/Logs/ZeroTrustAccess.log
2023-10-30 10:00:00.0000000x10eb Error 0x0 543 0 csc_zta_agent: [com.cisco.secureclient.zta:csc_zta_agent] E/ SSEZtnaEnroller.cpp:1429 OnEnrollmentConcluded() DHA enrollment has failed: NoHardwareSecurityFailure
- Bureau Duo :
~/Library/Logs/Duo Device Health/*.log
2023/10/20 10:00:00:000 Secure Enclave is not supported on this device.
Informations connexes