Comment déconnecter à distance SSL-VPN ou les GlobalProtect utilisateurs
Comment déconnecter à distance SSL-VPN ou les GlobalProtect utilisateurs
100001
Created On 09/25/18 19:38 PM - Last Modified 04/13/23 03:05 AM
Symptom
Cet article décrit comment déconnecter à distance GlobalProtect les utilisateurs de Palo Alto Networks
Environment
PAN-OS 8,1 et plus.
Palo Alto Firewall .
GlobalProtect Configuré.
Resolution
Une fois que l’utilisateur est connecté à GlobalProtect l’aide du Client, les options suivantes peuvent être utilisées pour forcer une déconnexion à distance de firewall la gestion.
GUI:
Aller à Network > GlobalProtect > Gateways
Cliquez sur Utilisateurs distants
Trouvez l’option Logout sous l’utilisateur actuel dans la dernière colonne
Cliquez sur l’icône Rouge pour déconnecter l’utilisateur
De la CLI :
> request global-protect-gateway client-logout
Domain: User's domain name
Computer: User's computer name
Gateway: Name of the GlobalProtect gateway remote user tunnel name
Reason: Reason of logout
User: User name
client-os-version: OS version of the client
Remarque : À partir du PAN-OS 9.0, vous pouvez utiliser la commande suivante pour déconnecter tous les utilisateurs
> demande global-protect-gateway client-logout-all + nom de passerelle du nom de tunnel GlobalProtect d’utilisateur à distance de passerelle
<Enter>Entrée de finition</Enter>
Pour Prisma access GlobalProtect où sur le Cloud est géré par le Panorma,
GUI: Panorama > service cloud > statut
Sous l’onglet Utilisateurs Moble, Cliquez sur Utilisateurs actuels