Die mehr Möglichkeit, Gruppen in der Gruppe zu zeigen, ist nicht funktioniert

Die mehr Möglichkeit, Gruppen in der Gruppe zu zeigen, ist nicht funktioniert

15277
Created On 09/26/18 13:51 PM - Last Modified 06/09/23 03:27 AM


Resolution


Problem

Der Benutzer hat eine große Anzahl von Gruppen (mehr als 1000) in einer einzigen ou auf dem LDAP-Server. Der Benutzer navigiert zu Device > Benutzeridentifikation > Gruppen-Mapping-Einstellungen > (Wählen Sie das Gruppen-Mapping-Profil) > Gruppe Include-Liste und erweitert die OU mit der großen Anzahl von Gruppen. Die Liste, die erscheint, zeigt etwa 200 Gruppen und die letzte Option auf der Liste ist "mehr...". Wenn der Nutzer auf "mehr"... klickt, passiert nichts. Die Liste erweitert sich nicht, um alle (oder mehr) Gruppen anzuzeigen.

 

Dies schränkt den Benutzer ein, die Gruppen in die Include-Liste aus dem WebUI einzufügen.

 

Lösung

  1. Option "mehr" ist nicht mehr Gruppen zu sehen. Es zeigt an, dass es mehr Einträge/Gruppen gibt.  Um weitere Gruppen anzuzeigen, verwenden Sie Filter, um weitere Einträge zu sehen. Die Benutzer müssen einen spezifischeren Filter eingeben, um die Einträge zu sehen.
  2. Fügen Sie Gruppen in die Include-Liste aus dem CLI ein. Die folgenden Befehle werden mit Beispiel Feldwerten angegeben.

 

Für Gruppennamen ohne Leerzeichen:

# Set-Gruppe-Mapping Ad Server-Profil Anzeigengruppe-Include-Liste [CN = testgroup333, ou = tactesting, DC = pantac2003, DC = com]

# Commit Force

 

Für Gruppennamen mit Leerzeichen:

# Set-Gruppe-Mapping Ad Server-Profil Anzeigengruppe-Include-Liste [<space>"CN = erlauben Sie Gruppen-Mapping für Benutzer, ou = tactesting, DC = pantac2003, DC = com"<space>]</space> </space>

# Commit Force

 

Besitzer: hparikh



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClvACAS&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language