RADIUS 認証プロファイルを使用して構成された GlobalProtect にログインすると、ユーザーが AD からロックアウトする

RADIUS 認証プロファイルを使用して構成された GlobalProtect にログインすると、ユーザーが AD からロックアウトする

0
Created On 09/26/18 13:51 PM - Last Modified 07/19/22 23:10 PM


Resolution


兆候

ユーザーが GlobalProtect 経由でログインしようとすると、正しいユーザー名とパスワードが使用されていても、active directory ユーザーは即座にロックアウトします。

認証プロファイルは RADIUS に設定され、authd には次のようなものが示されます。

ユーザー xxxx の認証に失敗しました

理由: 無効なユーザー名/パスワード: IP x. x. x

問題

この現象は、認証プロファイルで構成されている共有シークレットが RADIUS サーバー自体で構成されているものと一致しない場合に発生する可能性があります。

解決方法

共有シークレットが一致していることを確認します。

所有者: jteetsel



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClvjCAC&lang=ja%E2%80%A9&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail