Houve uma postagem aqui há alguns dias discutindo se o GlobalProtect foi impactado pelas recentes atualizações do Windows 10/11 lançadas em abril.
Desde que as atualizações foram lançadas em abril, temos recebido muito tráfego no firewall com a razão de término da sessão indicando: “decrypt-unsupport-param”. Algumas outras observações sobre esses logs é que nosso firewall não mostra o tráfego de cada sessão sendo descriptografado e esses estão originando de clientes VPN GlobalProtect. Usamos modo “sempre ligado” para o GlobalProtect usando um certificado para autenticação no pré-login e SAML + MFA (entra-id) após fazer login no laptop. O que o usuário experiencia é a sessão no navegador sendo reiniciada e tendo que atualizar para carregar o site.
A autenticação parece funcionar bem, no entanto.