Pergunta
Como faço o Google Earth funcionar com o Cisco Web Security Appliance?
Ambiente
Google Earth 4.2
Sintomas
O aplicativo Google Earth não funciona quando o cliente está conectado ao Cisco Web Security Appliance (WSA). Isso pode ser resultado das configurações de proxy no cliente ou dos requisitos de autenticação do WSA.
Caso 1
Quando você usa o Google Earth através do WSA, aparece o código de erro 26 ou uma mensagem indicando que os servidores não podem ser acessados. Se o WSA estiver configurado no modo explícito na rede, você precisará configurar o Google Earth para usar o proxy.
Isso pode ser feito fazendo algumas alterações no Internet Explorer:
- Clique em "Iniciar" e selecione "Painel de controle".
- Clique duas vezes em "Opções da Internet".
- Selecione a guia "Conexões".
- Clique em "Configurações da LAN".
- Em "Servidor proxy", selecione "Usar um servidor proxy para sua LAN" e insira as informações de proxy.
- Quando isso estiver concluído, selecione "OK" para salvar essas alterações.
Caso 2
O Google Earth não está funcionando através do WSA com uma mensagem indicando que a autenticação/as credenciais falharam. Nos casos em que a autenticação é necessária para processar uma solicitação, o Google Earth precisará de uma maneira de se autenticar. Para contornar esse problema, precisaremos isentar a autenticação para os servidores do Google Earth.
Para isentar o Google Earth da Isenção de autenticação:
Para versões do AsyncOS abaixo de 6.x:
- Na GUI do WSA, navegue para "Web Security Manager".
- Selecione Autenticação de destino Isenções > Destinos.
- Adicione os endereços - kh.google.com, geo.keyhole.com e auth.keyhole.com, .pack.google.com, pack.google.com, mw1.google.com, clients1.google.com, earth.google.com, maps.google.com, maps.gstatic.com, csi.gstatic.com, .gstatic.com e.
- Confirme as alterações.
Para AsyncOS 6.x e posterior:
- Crie uma nova política de URL personalizada chamada "Destination Authentication Exemption Destinations" e adicione kh.google.com, geo.keyhole.com, auth.keyhole.com, .pack.google.com, pack.google.com, mw1.google.com, clients1.google.com, earth.google.com maps.google.com e maps.gstatic.com à lista.
- Crie uma identidade chamada "identidade de desvio de aplicativo" e defina-a como nenhuma autenticação necessária. Na seção avançada, selecione a categoria de URL denominada "Destinos de isenção de autenticação de destino".
- Crie uma política de acesso chamada "política de desvio de aplicativo" e atribua a "identidade de desvio de aplicativo" a ela. Você agora estará ignorando as solicitações do Google Earth para autenticação.
Caso 3
Se o tráfego da rede estiver sendo redirecionado de forma transparente para o WSA, o cliente Google Earth não poderá responder às solicitações de autenticação transparentes e ocorrerá uma falha.
Nesses cenários, o WSA pode ser configurado para armazenar em cache as credenciais do usuário com base no endereço IP do cliente. Nesse caso, desde que tenha havido tráfego da Web anterior do cliente, o cliente Google Earth não precisaria ser reautenticado.
Para o AsyncOS 6.x e posterior, isso pode ser configurado em: Network > Authentication > Surrogate Type: IP Address.