LDAP Profile vs User-ID

LDAP Profile vs User-ID

18434
Created On 09/25/18 19:38 PM - Last Modified 06/07/23 20:39 PM


Resolution


LDAP profile

LDAP-Profile können als "Authentifizierungs Datenbank" verwendet werden, um den Zugriff auf die Firewall oder Ressourcen mit LDAP-Berechtigungen zu ermöglichen.

LDAP-Profile können auch in Verbindung mit der Option "Gruppen-Mappings-Einstellungen" verwendet werden, um Gruppen Mappings für LDAP-basierte Benutzergruppen bereitzustellen.

Eine wichtige Überlegung ist, dass, indem nur ein LDAP-Profil und Gruppen-Mapping-Einstellungen konfiguriert werden, Quellen Benutzer-Informationen nicht in den Protokollen angezeigt werden. Um dies zu erreichen, muss die User-ID konfiguriert werden.

 

User-ID

User-ID wird ausschließlich verwendet, um Nutzern IP-Mapping-Informationen zur Anwendung von Richtlinien auf der Grundlage von LDAP-Benutzerkontoinformationen zur Verfügung zu stellen.

User-ID-Software-Agent kann auf einem System installiert werden, um diese Funktionalität zu gewährleisten.

Die Agenten lose User-ID kann auf der Firewall im folgenden Standort Gerät > BenutzerIdentifikation > Benutzer Mappings konfiguriert werden.

Die Benutzer-ID-Konfiguration wird Quellen Benutzer-Informationen in den Protokollen liefern.

 

Besitzer: Jperry



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClaqCAC&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language