Wie man Gruppe mit einem LDAP-Proxy zieht

Wie man Gruppe mit einem LDAP-Proxy zieht

25816
Created On 09/25/18 17:46 PM - Last Modified 06/14/23 07:17 AM


Resolution


Übersicht

Bei der Implementierung von User-ID mit Agent oder Agentless-Modus werden die Gruppen-Mapping-Einstellungen in der Regel durch die Palo Alto Networks-Firewall durch die Details des LDAP-Profils gezogen, die unter dem Server-Profil-Tab konfiguriert sind. Die Umgehung dieser zusätzlichen Funktion kann jedoch durch die Implementierung von LDAP-Proxy im User-ID-Agent erfolgen.

Details

Im folgenden sind die arbeitsszenarien dargestellt.

Ohne LDAP-Proxy zu verwenden:

  1. Hier werden die Gruppen-Mapping-Informationen direkt von der Firewall in das Active-Verzeichnis (AD) geprüft und nur die IP-Mapping-Informationen des Benutzers werden über den Agent erfolgen.
  2. Konfigurieren Sie ein LDAP-Server-Profil und ein Gruppen-Mapping-Profil.

Sample. JPG

Mit LDAP-Proxy:

  1. Hier werden sowohl die Gruppen-Mapping-Informationen als auch die Benutzer-IP-Mapping-Informationen durch den Agent durch die Aktivierung von LDAP-Proxy durch
  2. Ein LDAP-Server-Profil und ein Gruppen-Mapping-Profil müssen ebenfalls konfiguriert werden.

Mit LDAP Profile. jpg

Implementierung

Dies kann mit dem LDAP-Proxy implementiert werden. Im folgenden sind die Schritte dargestellt, in denen es konfiguriert werden kann:

  1. Gehen Sie zum Gerät > BenutzerIdentifikation > User-ID-Agenten
    1. JPG
  2. Klicken Sie auf HinzuFügen, um eine Agent-Konfiguration zu erstellen und aktivieren Sie die Funktion "als LDAP-Proxy verwenden":
    2.JPG

Nun werden die Gruppen-Mapping-Informationen von der Firewall durch den Agenten gezogen, anstatt die Anzeige direkt zu Sonden, so dass alle Mitteilungen von der Firewall und der Anzeige durch den Agent passieren.

Besitzer: Sbabu



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClJUCA0&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language