FirewallL’utilisateur-agent requête pour un utilisateur ID « inconnu »?

FirewallL’utilisateur-agent requête pour un utilisateur ID « inconnu »?

19448
Created On 03/30/19 02:44 AM - Last Modified 04/19/24 19:51 PM


Question


La prochaine génération interroge-t-elle firewall ID l’utilisateur-agent pour un utilisateur « inconnu » ?

Environment


  • Palo Alto Firewall .
  • PAN-OS inférieur à 10,0.
  • Utilisateur ID configuré pour obtenir la cartographie de l’utilisateur-agent ID


Answer


IDL’utilisateur-agent communiquera avec le firewall pour tous les nouveaux user-mappings, et ID (par défaut) firewall la requête de l’utilisateur-agent pour toutes les adresses vues avec ID la cartographie utilisateur comme IP « inconnu » dans une zone qui a activé ID l’utilisateur.


Le comportement par défaut est d’interroger les utilisateurs inconnus de ID l’utilisateur-agent. Le paramètre peut être trouvé à l’aide de la commande suivante.

admin@PA > show system state | match query
cfg.useridd.query-unknown-ip: 1
 

Ce comportement est configurable.Pour désactiver la prochaine génération firewall d’interroger ID l’agent utilisateur, utilisez la commande suivante :

admin@PA > debug user-id query-unknown-ip off 
cfg.useridd.query-unknown-ip: 0
 

 



Additional Information


Les détails sont documentés dans PAN-OS les notes de version 10.0 comme suit.
  • Auparavant, si l’utilisateur ne ID pouvait pas identifier un utilisateur à partir des mappages existants, il enverrait une requête pour les mappages utilisateur mis à jour à tous les ID utilisateurs-agents, ce qui était utile s’il y avait un intervalle de temps plus long entre les mises à jour. Maintenant, les agents envoient les mises à jour de cartographie à firewall la ou en temps réel de sorte Panorama qu’il n’est pas nécessaire d’envoyer la requête pour de nouvelles cartographies.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000PLKACA4&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language