Was ist die Kommunikationsrichtung für Benutzer-ID?

Was ist die Kommunikationsrichtung für Benutzer-ID?

0
Created On 09/26/18 13:53 PM - Last Modified 07/19/22 23:11 PM


Resolution


Die Richtung der Kommunikation (wer die Session initiiert) wird für folgende User-ID-Funktionalitäten benötigt:

  1. TCP 389/636 [LDAP] für die Gruppen-Mapping-Verbindung zwischen dem Palo Alto Networks-Gerät und dem Domain-Controller.

    Richtung: LDAP von Firewall zu Domain-Controller.

  2. TCP 5007 (oder ein konfigurierter Port) zwischen dem Palo Alto Networks-Gerät und dem User-ID-Agent.

    Richtung: 5007 [oder jeder konfigurierte Port] von Firewall zu Agent.

  3. TCP 5006 (oder eine konfigurierte Port) Verbindung zwischen Agent und dem User-ID-Skript.

    Richtung: 5006 [oder jeder konfigurierte Port], von wo aus das Skript zum Agenten läuft.

Besitzer: Achitwadgi



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClxgCAC&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail