オンデマンド接続方式と事前定義ポータルを使用して macOS Plist を設定する方法
25609
Created On 05/14/20 04:46 AM - Last Modified 03/26/21 16:16 PM
Objective
- GlobalProtect GP GP 接続方法オンデマンドと事前定義ポータルに設定されたクライアントを持つグローバル plist (プロパティ リスト) を使用して、macOS ユーザー用の ( ) アプリの初期展開。
- これにより、 GlobalProtect ポータルへの最初の接続の前に、macOS エンドポイントにアプリ設定をデプロイできます GlobalProtect 。
Environment
- PAN-OS 7.1以上。
- パロ アルト Firewall .
- GlobalProtect ポータル/ゲートウェイ
- GlobalProtect アプリのバージョン 5.0 以上
Procedure
注: この資料では、plist ファイルが作成され、適切なローカル フォルダにコピーする準備が整っていることを前提としています。
- ローカル GP ユーザー キャッシュを削除するには、以前のバージョンをアンインストール GP します。
- plistファイル "com.paloaltonetworks. GlobalProtect設定.plist"から /ライブラリ/プリファレンス/
例:プリストファイル "com.paloaltonetworks. GlobalProtect設定.plist"
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPEplist PUBLIC "-//アップル DTD PLIST // 1.0/" EN > "http://www.apple.com/DTDs/PropertyList-1.0.dtd"
<plist version="1.0">
<dict>
<key>パロアルトネットワーク</key>
<dict>
<key>GlobalProtect</key>
<dict>
<key>パンGPS</key>
<dict/>
<key>PanGPS PanSetup</key>
<dict>
<key>ポータル</key>
<string>mygp.portal.com</string>
</dict>
<key>設定</key>オンデマンド
<dict>
<key></key>
<string>接続</string>
方法 </dict>
</dict>
</dict>
</dict>
</plist>
<!DOCTYPEplist PUBLIC "-//アップル DTD PLIST // 1.0/" EN > "http://www.apple.com/DTDs/PropertyList-1.0.dtd"
<plist version="1.0">
<dict>
<key>パロアルトネットワーク</key>
<dict>
<key>GlobalProtect</key>
<dict>
<key>パンGPS</key>
<dict/>
<key>PanGPS PanSetup</key>
<dict>
<key>ポータル</key>
<string>mygp.portal.com</string>
</dict>
<key>設定</key>オンデマンド
<dict>
<key></key>
<string>接続</string>
方法 </dict>
</dict>
</dict>
</dict>
</plist>
- /ライブラリ/環境設定に移動し、コピーしたplistを確認します。
ターミナルを開き、これらのコマンドを実行します。
- cd /ライブラリ/プリファレンス/
- pwd >正しいディレクトリ"/ライブラリ/環境設定" を検証する
- cat <plist file="">> ディレクトリと希望する設定 (オンデマンド、ポータル) にファイルが存在する場合を検証します。</plist>
- 最新の GP v5.1.3 (または最新の優先バージョン) をインストールします。
- インストール後 GP GUI に、"接続されていません" と "接続" ボタンがクリック可能であることを表示する必要があります。
- GPコンソールから、[設定] > [全般] を開きます。これにより、plist ファイルに構成済みのポータルとしてポータル名が表示されます。
Additional Information
- macOS エンドポイントの plist ファイルは、/ライブラリ/プリファレンス、または ~/ライブラリ/プリファレンスにあります。
- の初期インストールでは GP 、plist ファイルを Mac エンドポイントの /ライブラリ/環境設定フォルダと ~/ライブラリ/プリファレンスフォルダの両方にコピーする必要があります。