パロアルトネットワークデバイスでサポートされている Radius 認証方法はどれですか。
23089
Created On 09/25/18 19:20 PM - Last Modified 06/13/23 13:42 PM
Resolution
pan-os 7.0 の場合、chap (最初に試行された) と pap (フォールバック) が実装されている方法の説明については、「pan-os 7.0 管理者ガイド」を参照してください: RADIUS および TACACS + サーバー の chap および pap 認証
PAN-OS 6.1 およびそれ以下の場合、パロアルトネットワークがサポートする唯一の認証方法は、パスワード認証プロトコル (PAP) です。Radius サーバーは、PAP、CHAP、または EAP をサポートしています。Radius サーバーの構成中に PAP が選択されていることを確認します。別の認証が選択されている場合、authd のエラーメッセージは無効なユーザー名/パスワードのみを示します。
注:デバイスが FIPS モードで構成されている場合、PAP 認証は無効になり、CHAP が強制されます。
所有者: pvemuri