GP GlobalProtect 再起動時/サービス再起動時にクライアントが自動的に接続を試みる

GP GlobalProtect 再起動時/サービス再起動時にクライアントが自動的に接続を試みる

85715
Created On 09/25/18 20:34 PM - Last Modified 05/09/23 16:57 PM


Symptom


クライアントは、 GlobalProtect オンデマンド モードに設定されている場合でも、再起動時に自動的に接続を試みます。

Resolution


  • 再起動/サービスの再起動時に、 GP クライアントはDEFAULT MODE次のように構成されます。
    • ユーザーは、保存することができます-パスワード = True
    • オンデマンド = 虚偽
    • 使用- SSO = 真
  • 上記の条件で見られるように、 SSO 常にクライアントが試した最初の方法になります。 ポータルへのこの初期接続/検出 SSO は、コンフィギュレーションがオンデマンド モードまたは オンデマンド モードに設定されているかどうかを調べるためにクライアントによって行われます SSO 。
  • モードが SSO の場合、クライアントはゲートウェイに正常に接続します。 モードがオンデマンドであることが判明した場合、クライアントはさらに続行されず、接続を停止します。 オンデマンドモードでは、クライアントがゲートウェイに接続するために、ユーザーが手動で "connect" をクリックする必要があります。
  • ポータル設定で「ユーザーがパスワードを保存できる」オプションがオフになっている場合(ユーザーがパスワードを保存できる = False)、初期 SSO 接続は成功せず、ポップアップが表示され、ユーザー名/パスワードの入力を求めるメッセージが表示されます。

 

portal_setting

 

ポータルの既定のアプリ設定のスナップショット

  • [適用] ボタンをクリックすると、最初の接続が行われ、構成がダウンロードされて適用されます。 構成がモードに設定されている場合 SSO 、変更は変更後の次のセッションで有効になります。オンデマンドに設定すると、変更は直ちに有効になります。
 

所有者: mvenkatesan。



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClhZCAS&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language