ユーザーエージェントを追加した後、パロアルトネットワークにプルされていないグループ Firewall ID

ユーザーエージェントを追加した後、パロアルトネットワークにプルされていないグループ Firewall ID

51201
Created On 09/27/18 07:01 AM - Last Modified 06/08/23 22:47 PM


Resolution


症状

グループは CLI パロアルトネットワークスのウェブに表示されません UI firewall 。 LDAPサーバー プロファイルは、グループ マッピング (デバイス > ユーザー識別>グループ マッピング設定) に構成および使用されます。 LDAPグループ含めるリストの下のグループを展開することによって、サーバーへの適切な接続が確認されます。

ユーザー追加イメージ

 

原因

ユーザ ID -エージェントがプロキシとして使用するように設定されている場合 LDAP (デバイス>ユーザー識別>ユーザ- ID- エージェント)、サーバ LDAP プロファイルも使用される場合、グループはパロアルトネットワークスでプルされないかもしれません firewall 。

ユーザー追加イメージ

 

解像 度

[プロキシとして使用する] オプションをオフ LDAP にして、コミットを実行します。
ユーザー追加イメージ

 

コミット操作が完了したら、 で次のいずれかのコマンドを実行し、 CLI グループがプルされていることを確認します。

  • > ユーザー グループ マッピングの状態すべてを表示
  • > ユーザグループマッピング統計の表示


注: ユーザー ・ ID ソフトウェア・エージェント 4.1 以降には、ソフトウェア・エージェント内のグループ情報を収集するための設定がありません。 プロキシ LDAP グループ情報を作成するには、 で LDAP プロファイルとグループ マッピングの設定を構成 firewall し、[プロキシとして使用] オプションをオンに LDAP します。

詳細については、「グループ マッピングのグループ マッピング設定を構成する方法」のこのドキュメントを参照してください。およびこのドキュメント LDAPプロファイルサーバー LDAP プロファイルの構成方法

 

所有者: shasnain



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cm7eCAC&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language