Panorama no rellena automáticamente la información del grupo de usuarios para ninguna referencia en la plantilla

Panorama no rellena automáticamente la información del grupo de usuarios para ninguna referencia en la plantilla

14485
Created On 01/20/20 15:05 PM - Last Modified 03/26/21 18:03 PM


Symptom


  • El formato de nombre corto ( Dominio\Grupo de usuarios ) se inserta desde la configuración del Panorama agente basado en grupos de GP usuarios.
  • Los usuarios no coinciden con el grupo y reciben una configuración incorrecta del Portal.
  • El dispositivo maestro está configurado Panorama para extraer información del grupo de usuarios.


Cause


  • Firewall ve el formato de grupo de usuarios de nombre corto como un solo usuario en lugar de grupo.
  • Para rellenar automáticamente la información de grupo para el objeto grupo de dispositivos, la información se envía al dispositivo maestro configurado para recuperar el usuario en la pertenencia a grupos de usuarios.
  • Para Plantilla no hay ningún concepto de búsqueda y se produce un error en la rellenación automática, así como el formato de nombre corto a DN nombre.


Resolution



Reemplace el formato de nombre corto por el DN formato ( cn=..) para todas las referencias de grupo de usuarios cuando forme parte de la configuración de plantilla insertada desde el Panorama archivo .


Additional Information


  1. Nombre corto : Dominio\Grupo empujado desde Panorama la configuración del agente firewall GP para:
panorama running-config:
*********************************
gp-portal {
portal-config {
source-user Domain\Group;
os any;

firewall running-config:
***************************
gp-portal {
portal-config {
source-user Domain\Group; <<<<<< considered as a single user
os any;
 
  1. DN nombre utilizado en la configuración del agente cuando se inserta Panorama desde:
panorama running-config:
********************************
gp-portal {
portal-config {
source-user cn=Group,cn=users,dc=Domain,dc=local; <<<<<< user group

firewall running-config:
***************************
gp-portal {
portal-config {
source-user cn=Group,cn=users,dc=Domain,dc=local;

 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000POHnCAO&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language