パロアルトネットワークデバイスでサポートされている Radius 認証方法はどれですか。

パロアルトネットワークデバイスでサポートされている Radius 認証方法はどれですか。

19551
Created On 09/25/18 19:20 PM - Last Modified 06/13/23 13:42 PM


Resolution


pan-os 7.0 の場合、chap (最初に試行された) と pap (フォールバック) が実装されている方法の説明については、「pan-os 7.0 管理者ガイド」を参照してください: RADIUS および TACACS + サーバー の chap および pap 認証

PAN-OS 6.1 およびそれ以下の場合、パロアルトネットワークがサポートする唯一の認証方法は、パスワード認証プロトコル (PAP) です。Radius サーバーは、PAP、CHAP、または EAP をサポートしています。Radius サーバーの構成中に PAP が選択されていることを確認します。別の認証が選択されている場合、authd のエラーメッセージは無効なユーザー名/パスワードのみを示します。

image015

注:デバイスが FIPS モードで構成されている場合、PAP 認証は無効になり、CHAP が強制されます。

所有者: pvemuri



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClVZCA0&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language