Comment déconnecter à distance SSL-VPN ou les GlobalProtect utilisateurs

Comment déconnecter à distance SSL-VPN ou les GlobalProtect utilisateurs

100001
Created On 09/25/18 19:38 PM - Last Modified 04/13/23 03:05 AM


Symptom


Cet article décrit comment déconnecter à distance GlobalProtect les utilisateurs de Palo Alto Networks



Environment


  • PAN-OS 8,1 et plus.
  • Palo Alto Firewall .
  • GlobalProtect Configuré.


Resolution


Une fois que l’utilisateur est connecté à GlobalProtect l’aide du Client, les options suivantes peuvent être utilisées pour forcer une déconnexion à distance de firewall la gestion.

GUI:

  1. Aller à Network > GlobalProtect > Gateways
  2. Cliquez sur Utilisateurs distants
  3. Trouvez l’option Logout sous l’utilisateur actuel dans la dernière colonne
  4. Cliquez sur l’icône Rouge pour déconnecter l’utilisateur

GP-à distance-logout.PNG

 

De la CLI :

> request global-protect-gateway client-logout

Domain:            User's domain name
Computer:          User's computer name
Gateway:           Name of the GlobalProtect gateway remote user tunnel name
Reason:            Reason of logout
User:              User name
client-os-version: OS version of the client

 

Remarque : À partir du PAN-OS 9.0, vous pouvez utiliser la commande suivante pour déconnecter tous les utilisateurs

> demande global-protect-gateway client-logout-all
+ nom de passerelle du nom de tunnel GlobalProtect d’utilisateur à distance de passerelle

  <Enter>Entrée de finition</Enter>



Pour Prisma access GlobalProtect où sur le Cloud est géré par le Panorma,

  1. GUI: Panorama > service cloud > statut
  2. Sous l’onglet Utilisateurs Moble, Cliquez sur Utilisateurs actuels
  3. Sélectionnez l’utilisateur et cliquez sur Logout
GP Cloud Service

Utilisateurs actuels


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClamCAC&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language