An unexpected error occurred. Please click Reload to try again.
Error:
An unexpected error occurred. Please click Reload to try again.
Problèmes d'authentification avec configuration LDAP partag... - Knowledge Base - Palo Alto Networks
Problèmes d'authentification avec configuration LDAP partagée sur plusieurs VSYS
25128
Created On 09/26/18 13:53 PM - Last Modified 06/03/23 04:02 AM
Resolution
Symptômes
Les règles basées sur les groupes ne correspondent pas lors de l'authentification via une configuration LDAP partagée et un profil d'authentification partagé.
Demande client
Les informations de groupe ne sont pas reportées sur différents systèmes virtuels, ce qui explique pourquoi les règles configurées pour autoriser ou refuser des groupes d'utilisateurs ne correspondent pas à la stratégie
Résolution
Configurez les profils d'authentification LDAP spécifiques de VSYS au lieu du profil partagé.
Remarque: dans certains cas, un seul VSys peut être vu, bien que le profil d'authentification soit toujours configuré comme un profil «partagé». Cela peut arriver dans les cas où le pare-feu a été une fois configuré comme un périphérique multi VSys, et donc un profil partagé a été créé. À un moment ultérieur, la configuration multi VSys a été supprimée de sorte qu'il n'y ait qu'un seul VSys. Toutefois, le profil d'authentification apparaîtra toujours comme «partagé», étant donné qu'il a été configuré lorsque le périphérique a été défini pour multi sys. Dans ce cas, assurez-vous que le profil d'authentification LDAP est configuré pour ce 1 VSys plutôt qu'un profil partagé.