Cómo configurar macOS Plist con método de conexión bajo demanda y portal predefinido
25603
Created On 05/14/20 04:46 AM - Last Modified 03/26/21 16:16 PM
Objective
- Implementación inicial de GlobalProtect la aplicación ( ) para usuarios de GP macOS mediante plist global (Lista de propiedades) con GP cliente configurado para el método de conexión Bajo demanda y un portal predefinido.
- Esto permite la implementación de la configuración de GlobalProtect la aplicación en puntos de conexión de macOS antes de su primera conexión al GlobalProtect portal.
Environment
- PAN-OS 7.1 y superior.
- Palo Alto Firewall .
- GlobalProtect Portal/Puerta de enlace
- GlobalProtect aplicación versión 5.0 y superior
Procedure
Nota:En este artículo se supone que se ha creado un archivo plist y listo para copiarse en la carpeta local adecuada.
- Desinstale la versión anterior GP para borrar la caché de usuarios GP local.
- Copiar archivo plist "com.paloaltonetworks. GlobalProtect . settings.plist" a /Library/Preferences/
Ejemplo: Archivo Plist "com.paloaltonetworks. GlobalProtect . settings.plist"
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPEplist PUBLIC "-/Apple// DTD PLIST 1.0// EN " "http://www.apple.com/DTDs/PropertyList-1.0.dtd"> Palo Alto
<plist version="1.0">
<dict>
<key>Networks</key>
<dict>
<key>GlobalProtect</key>
<dict>
<key>PanGPS</key>
<dict/>
<key>PanSetup</key>
<dict>
<key>Portal</key>
<string>mygp.portal.com</string>
</dict>
<key>Configuración</key>
<dict>
<key>connect-method</key>
<string>on-demand</string>
</dict>
</dict>
</dict>
</dict>
</plist>
<!DOCTYPEplist PUBLIC "-/Apple// DTD PLIST 1.0// EN " "http://www.apple.com/DTDs/PropertyList-1.0.dtd"> Palo Alto
<plist version="1.0">
<dict>
<key>Networks</key>
<dict>
<key>GlobalProtect</key>
<dict>
<key>PanGPS</key>
<dict/>
<key>PanSetup</key>
<dict>
<key>Portal</key>
<string>mygp.portal.com</string>
</dict>
<key>Configuración</key>
<dict>
<key>connect-method</key>
<string>on-demand</string>
</dict>
</dict>
</dict>
</dict>
</plist>
- Vaya a /Library/Preferences y verifique la lista de plist copiada.
Abra Terminal y ejecute estos comandos.
- cd /Biblioteca/Preferencias/
- pwd > Verificar directorio correcto "/Biblioteca/Preferencias"
- cat <plist file="">> Validar que el archivo existe en el directorio y la configuración deseada (bajo demanda, portal).</plist>
- Instalar la última GP versión v5.1.3 (o la última versión preferida)
- Después de la instalación, GP GUI debe mostrar " Noconectado" y "Conectar" botón se puede hacer clic.
- Desde GP la consola, abra Configuración > General.Esto debe mostrar el nombre del portal como un portal configurado en el archivo plist.
Additional Information
- Puntos de conexión de macOS, archivos plist se encuentran en /Library/Preferences o en ~/Library/Preferences.
- Para la instalación inicial de GP , el archivo plist debe copiarse en la carpeta /Library/Preferences y ~/Library/Preferences del punto de conexión de Mac.