Mappages de groupes d'ID utilisateur ne fonctionnant pas lorsqu'ils sont situés dans une UO avec une virgule ou une esperluette

Mappages de groupes d'ID utilisateur ne fonctionnant pas lorsqu'ils sont situés dans une UO avec une virgule ou une esperluette

25627
Created On 09/26/18 13:55 PM - Last Modified 06/08/23 07:01 AM


Resolution


Demande client

Certains de vos mappages de groupe ne fonctionnent pas sur le pare-feu de Palo Alto Networks. Les mappages se trouvent dans la liste include. Toutefois, ils n'affichent aucun membre lors de l'exécution de la commande Afficher le nom du groupe d'utilisateurs <group name="">ou n'apparaissent pas lors de l'exécution de la commande Afficher la liste des groupes d'utilisateurs . </group> Ces groupes ne fonctionneront pas lorsqu'ils sont utilisés dans les stratégies de sécurité.

Lorsque vous naviguez jusqu'au groupe, lors de la configuration de la liste include, le groupe ne s'affiche pas:

Ou lors du filtrage sur le nom du groupe, le nom du groupe sera vide et la hiérarchie d'UO sera désordonnée:

Résolution

Renommez l'UO pour supprimer des virgules ou des caractères esperluette. Ces caractères sont utilisés comme séparateurs dans la chaîne de liaison LDAP et causeront des problèmes.

propriétaire : jteetsel



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cm1wCAC&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language