Kann keine Gruppen aus dem Active Directory LDAP Server ziehen

Kann keine Gruppen aus dem Active Directory LDAP Server ziehen

32854
Created On 09/26/18 13:50 PM - Last Modified 06/13/23 16:42 PM


Resolution


Problem

Wenn Sie versuchen, Benutzer und Gruppen von einem aktiven Verzeichnis LDAP-Server in die Firewall zu ziehen, erscheinen Benutzer und Gruppen nicht.

Bei der Konfiguration von Gruppen-Mapping (Device > Benutzeridentifikation > Gruppen-Mapping) enthält der Server-Profil-Drop-Down unter dem Server-Profil-Tab keine Werte.

grmapp. Png

Ursache

Um die LDAP-Authentifizierung nur für die Anmeldung bei admin-Benutzern zu verwenden, kann die Option "Administrator nur verwenden" für ein LDAP-Server-Profil (Device > LDAP Server Profile) überprüft worden sein. Dadurch wird verhindert, dass die Firewall Benutzer und Gruppen anzieht. Alle admin-Authentifizierungs Anfragen werden an den LDAP-Server weitergeleitet. Die Berechtigung, um zu sehen, ob diesem Benutzer admin-Privilegien eingeräumt werden, wird dort festgelegt.

adminuseonly. Png

Lösung

Um nur bestimmte Gruppen zu ziehen und sich auf ein Authentifizierungs Profil zu verlassen, das bestimmte gefilterte Gruppen hat, deaktivieren Sie die Option "Administrator verwenden". Damit wird sichergestellt, dass die entsprechenden Gruppen vom LDAP-Server gezogen werden. Wenn die Option nicht aktiviert ist, wird das LDAP-Server-Profil Untergruppen Mappings angezeigt.

Deaktiviert. Png

Ebenso können Sie Sie in der Gruppe Include Liste sehen:

Gruppenliste. Png

Sie sind nicht darauf beschränkt, "alle" Gruppen im Authentifizierungs Profil zu verwenden, da bestimmte Gruppen Untergruppen Karten korrekt gezogen worden wären. Die gefilterten Gruppen können im Authentifizierungs Profil angewendet werden:

Auth. Png

Während sich das Login des Administrators auf dieses Authentifizierungs Profil bezieht, beachten Sie, dass der Name des Authentifizierungs Profils LDAP unter der Seite des Administrators ist :

Admins. PNG

Besitzer: Sjamaluddin



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClsSCAS&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language