RADIUS 認証プロファイルを使用して構成された GlobalProtect にログインすると、ユーザーが AD からロックアウトする
0
Created On 09/26/18 13:51 PM - Last Modified 07/19/22 23:10 PM
Resolution
兆候
ユーザーが GlobalProtect 経由でログインしようとすると、正しいユーザー名とパスワードが使用されていても、active directory ユーザーは即座にロックアウトします。
認証プロファイルは RADIUS に設定され、authd には次のようなものが示されます。
ユーザー xxxx の認証に失敗しました
理由: 無効なユーザー名/パスワード: IP x. x. x
問題
この現象は、認証プロファイルで構成されている共有シークレットが RADIUS サーバー自体で構成されているものと一致しない場合に発生する可能性があります。
解決方法
共有シークレットが一致していることを確認します。
所有者: jteetsel