Comment configurer macOS Plist avec la méthode de connexion à la demande et le portail prédéfin défini
25607
Created On 05/14/20 04:46 AM - Last Modified 03/26/21 16:16 PM
Objective
- Déploiement initial de GlobalProtect ( ) app pour les utilisateurs GP macOS en utilisant plist global (Liste de propriété) avec GP client configuré pour connecter la méthode à la demande et un portail prédéfinie.
- Cela permet le déploiement GlobalProtect des paramètres de l’application vers les paramètres macOS avant leur première connexion au GlobalProtect portail.
Environment
- PAN-OS 7,1 et plus.
- Palo Alto Firewall .
- GlobalProtect Portail/Passerelle
- GlobalProtect version app 5.0 et au-dessus
Procedure
Remarque: Cet article suppose qu’un fichier plist a été créé et prêt à être copié sur le dossier local approprié.
- Désinstallez la GP version précédente pour effacer le cache utilisateur GP local.
- Copie plist fichier « com.paloaltonetworks. GlobalProtect . settings.plist » à /Library/Preferences/
Exemple : Fichier Plist « com.paloaltonetworks. GlobalProtect . settings.plist »
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPEplist PUBLIC « -//Apple// DTD PLIST 1.0// EN " « http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
<key>Palo Alto Networks</key>
<dict>
<key>GlobalProtect</key>
<dict>
<key>PanGPS</key>
<dict/>
<key>PanSetup</key>
<dict>
<key>Portal</key>
<string>mygp.portal.com</string>
</dict>
<key>Paramètres</key>
<dict>
<key>connect-méthode</key>
<string>à la demande</string>
</dict>
</dict>
</dict>
</dict>
</plist>
<!DOCTYPEplist PUBLIC « -//Apple// DTD PLIST 1.0// EN " « http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
<key>Palo Alto Networks</key>
<dict>
<key>GlobalProtect</key>
<dict>
<key>PanGPS</key>
<dict/>
<key>PanSetup</key>
<dict>
<key>Portal</key>
<string>mygp.portal.com</string>
</dict>
<key>Paramètres</key>
<dict>
<key>connect-méthode</key>
<string>à la demande</string>
</dict>
</dict>
</dict>
</dict>
</plist>
- Allez à /Library/Preferences et vérifiez la liste copiée.
Ouvrez terminal et exécutez ces commandes.
- cd /Bibliothèque/Préférences/
- pwd > vérifier l’annuaire correct « /Bibliothèque/Préférences »
- chat <plist file="">> valider le fichier existent dans le répertoire et les paramètres souhaités (sur demande, portail).</plist>
- Installez le GP dernier v5.1.3 (ou dernière version préférée)
- Après l’installation, GP GUI devrait afficher " NonConnecté" et "Connecter" bouton est cliquable.
- Depuis GP la console, ouvrez Paramètres > Général.Cela devrait afficher le nom du portail comme un portail configuré dans le fichier plist.
Additional Information
- macOS points de terminaison, fichiers plist sont soit situés dans / Bibliothèque / Préférences ou dans ~ / Bibliothèque / Préférences.
- Pour l’installation initiale GP de , fichier plist doit être copié à la fois dans les deux / Bibliothèque / Préférences et ~ / Bibliothèque / Préférences dossier du point de terminaison Mac.