No se pueden extraer grupos del servidor LDAP de Active Directory

No se pueden extraer grupos del servidor LDAP de Active Directory

32854
Created On 09/26/18 13:50 PM - Last Modified 06/13/23 16:42 PM


Resolution


Incidencia

Al intentar arrastrar usuarios y grupos al cortafuegos desde un servidor LDAP de Active Directory, los usuarios y grupos no aparecerán.

Al configurar la asignación de grupo (dispositivo > identificación de usuario > asignación de grupo), el desplegable perfil del servidor en la ficha perfil del servidor no contiene valores.

grmapp. Png

Causa

Para utilizar la autenticación LDAP sólo para el registro en usuarios administrativos, es posible que se haya comprobado la opción "sólo uso del administrador" para un perfil de servidor LDAP (dispositivo > Perfil de servidor LDAP). Esto impide que el cortafuegos arrastre usuarios y grupos. Todas las solicitudes de autenticación de administración se reenviarán al servidor LDAP. Autorización, para ver si a ese usuario se le permiten privilegios de administrador, se determina allí.

adminuseonly. Png

Resolución

Para extraer sólo grupos específicos y depender de un perfil de autenticación que tenga grupos filtrados específicos, desmarque la opción ' sólo usar administrador '. Esto asegura que los grupos pertinentes se extiren del servidor LDAP. Cuando se desmarque la opción, el perfil del servidor LDAP aparecerá en asignaciones de grupo.

Desactivada. Png

De la misma forma, puedes verlos en la pestaña lista de grupos de inclusión:

lista de grupos. Png

No está restringido a usar los grupos "All" en el perfil de autenticación, ya que los grupos específicos bajo asignación de grupo se habrían tirado correctamente. Los grupos filtrados se pueden aplicar en el perfil de autenticación:

Auth. Png

Mientras que el inicio de sesión del administrador hará referencia a este perfil de autenticación, tenga en cuenta que el nombre del perfil de autenticación es LDAP en la página del administrador :

administradores. PNG

Propietario: sjamaluddin



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClsSCAS&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language