Wie man mit User-ID und OpenLDAP Dynamic Groups arbeitet

Wie man mit User-ID und OpenLDAP Dynamic Groups arbeitet

15944
Created On 09/25/18 19:25 PM - Last Modified 06/01/23 03:36 AM


Resolution


Ab PAN-OS 5.0. x kann das User-ID-Modul nur LDAP-Gruppen lesen und keine Attribute, aber es gibt Szenarien, die die Firewall benötigen, um mit einem Attribut zu interagieren. Mit OpenLDAP gibt es eine interessante Umgehung, die auf der Nutzung dynamischer Gruppen basiert, die auf diesen Attributen aufgebaut sind. Diese Tech-Notiz behandelt den Anwendungsfall und zeigt, wie man sowohl den OpenLDAP-Server als auch die Palo Alto Networks-Firewall konfiguriert, um beides zu integrieren.

 

Besitzer: jdiaz



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClYPCA0&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language