An unexpected error occurred. Please click Reload to try again.
Error:
An unexpected error occurred. Please click Reload to try again.
Funktionsweise der ID Benutzer-Agent-Include/Exclude-Liste - Knowledge Base - Palo Alto Networks
Funktionsweise der ID Benutzer-Agent-Include/Exclude-Liste
69396
Created On 09/25/18 19:43 PM - Last Modified 04/25/24 22:17 PM
Symptom
In diesem Artikel wird erläutert, wie Sie die Include/Exclude-Liste auf dem User-Id-Agent konfigurieren.
Environment
IDUser-Agent
Include / Exclude Liste
Resolution
Übersicht
Die Include/Exclude-Liste wird auf Netzwerke und Hosts angewendet, die über den User-Agent identifiziert ID wurden.Der ID Benutzer-Agent versucht, Benutzer für den Bereich zu identifizieren, der IP als Include bezeichnet wird.Ebenso identifiziert der ID Benutzer-Agent keine Benutzer für den Netzwerkadressbereich, der als Ausschließen bezeichnet wird.Beachten Sie, dass sich dies von den Benutzer- und Gruppenignorieren-Listen unterscheidet und nur darauf abzielt, welche Netzwerke zum Zuordnen von Benutzern eingeschlossen oder ausgeschlossen werden sollen.
Details
Wenn die Include/Exclude-Liste leer ist, können Benutzer in jedem Netzwerk vom Benutzer-Agent identifiziert und zugeordnet ID werden.Wenn ein Eintrag zur Include-Liste hinzugefügt wird, gibt es eine implizite Verweigerung für jede andere IP Adresse.Die Reihenfolge der Einträge in der Liste Einschließen/Ausschließen ist wichtig, da die Liste von oben nach unten verarbeitet wird.
So können Sie beispielsweise den Ausschluss des Subnetzes (192.168.1.0/24) in den größeren Subnetzes (192.168.0.0/16) konfigurieren:
Fügen Sie ein bestimmtes Subnetz 192.168.1.0/24 und legt als ausschließen.
Fügen Sie die größere, umfassende Subnetz 192.168.0.0/16 und legt als Include.
Hinweis: Wenn die Regeln im obigen Beispiel mit der Include-Regel oben umgekehrt wurden, würde der ID Benutzer-Agent die Zuordnung am 192.168.0.0/16 zulassen und dann die Exclude-Regel für 192.168.1.0/24 ignorieren.