Error:
An unexpected error occurred. Please click Reload to try again.
Error:
An unexpected error occurred. Please click Reload to try again.
「globalprotect ゲートウェイで 'enable-user-identification' がオンになっていません... - Knowledge Base - Palo Alto Networks

「globalprotect ゲートウェイで 'enable-user-identification' がオンになっていません」というコミットする警告メッセージを削除する方法

22838
Created On 12/14/18 22:07 PM - Last Modified 12/27/24 09:56 AM


Objective


エラーメッセージのスクリーンショット:
コミット警告メッセージ
警告: ゾーン '[name]' では、globalprotect ゲートウェイ '[name]' に対して 'enable-user-identification' がオンになっていません


Environment


  • NGFW
  • サポートされているPANOSバージョン
  • グローバルプロテクトゲートウェイ


Procedure


手順:
  1. Web GUIから、ネットワーク > ゾーンに移動します。
  2. エラーが警告を表示しているゾーンを選択します。この場合、「GP-Zone」と呼ばれるゾーンです。
  3. 「ユーザー識別 ACL」セクションで、「ユーザー識別を有効にする」ボックスをオンにします。
Checkbox for User-ID enable
  1. ファイアウォール設定をコミットします。コミットが成功すると、「enable-user-identification」警告が表示されなくなります。
Commit successful with no warnings


Additional Information


このメッセージは「警告」であり、Global Protect ユーザーが IP ユーザー マッピングを必要としない場合は無視できます。
Global Protectゾーンでユーザー識別機能を有効にすると、ファイアウォールはGlobal Protect 経由でログインしたユーザーの IP ユーザー マッピングを実行します。その後、マッピングはソースユーザーベースのポリシーとトラフィックのログ記録およびレポートに使用できます。

注意: 信頼できるゾーンでのみ User-ID を有効にします。
( https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClVPCA0 )



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000CmSDCA0&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language