Was ist die Kommunikationsrichtung für Benutzer-ID?
0
Created On 09/26/18 13:53 PM - Last Modified 07/19/22 23:11 PM
Resolution
Die Richtung der Kommunikation (wer die Session initiiert) wird für folgende User-ID-Funktionalitäten benötigt:
- TCP 389/636 [LDAP] für die Gruppen-Mapping-Verbindung zwischen dem Palo Alto Networks-Gerät und dem Domain-Controller.
Richtung: LDAP von Firewall zu Domain-Controller.
- TCP 5007 (oder ein konfigurierter Port) zwischen dem Palo Alto Networks-Gerät und dem User-ID-Agent.
Richtung: 5007 [oder jeder konfigurierte Port] von Firewall zu Agent.
- TCP 5006 (oder eine konfigurierte Port) Verbindung zwischen Agent und dem User-ID-Skript.
Richtung: 5006 [oder jeder konfigurierte Port], von wo aus das Skript zum Agenten läuft.
Besitzer: Achitwadgi