Noms de groupe dans la liste autoriser d'un profil d'authentification LDAP

Noms de groupe dans la liste autoriser d'un profil d'authentification LDAP

34196
Created On 09/26/18 13:47 PM - Last Modified 06/07/23 20:46 PM


Symptom


Les noms de groupes respectent-ils la casse lorsqu'ils sont configurés dans la liste autoriser d'un cas de profil d'authentification?



Resolution


Lors de la configuration d'un nom de groupe dans la liste autoriser d'un profil d'authentification, les noms Goup sont sensibles à la casse.

Il est important que nous utilisons des listes de permis pour différents protocoles d'authentification (LDAP, RADIUS, TACACS + et ainsi de suite).

 

Cas peut être problématique lors de l'utilisation de majuscules ou majuscules dans les noms de groupe dans les listes autorisées configurées pour un serveur Active Directory LDAP.

 

Vous avez peut-être configuré le nom de votre groupe dans le serveur Active Directory contenant des majuscules ou des minuscules, mais LDAP convertit ensuite le nom du groupe en minuscules, selon la RFC 4510.

 

Si vous configurez des noms de groupe dans les listes autorisées conformément aux noms de groupes configurés sur le serveur Active Directory (contenant des lettres majuscules, l'authentification échoue pour les membres utilisateurs de ce groupe.

 

Lorsque l'appareil de Palo Alto Networks récupère les groupes LDAP à partir du serveur Active Directory, les noms de groupe sont des minuscules, des noms de groupe incompatibles configurés dans une liste autorisée contenant des majuscules ou des minuscules.



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000CloqCAC&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language