Panorama no rellena automáticamente la información del grupo de usuarios para ninguna referencia en la plantilla
14485
Created On 01/20/20 15:05 PM - Last Modified 03/26/21 18:03 PM
Symptom
- El formato de nombre corto ( Dominio\Grupo de usuarios ) se inserta desde la configuración del Panorama agente basado en grupos de GP usuarios.
- Los usuarios no coinciden con el grupo y reciben una configuración incorrecta del Portal.
- El dispositivo maestro está configurado Panorama para extraer información del grupo de usuarios.
Cause
- Firewall ve el formato de grupo de usuarios de nombre corto como un solo usuario en lugar de grupo.
- Para rellenar automáticamente la información de grupo para el objeto grupo de dispositivos, la información se envía al dispositivo maestro configurado para recuperar el usuario en la pertenencia a grupos de usuarios.
- Para Plantilla no hay ningún concepto de búsqueda y se produce un error en la rellenación automática, así como el formato de nombre corto a DN nombre.
Resolution
Reemplace el formato de nombre corto por el DN formato ( cn=..) para todas las referencias de grupo de usuarios cuando forme parte de la configuración de plantilla insertada desde el Panorama archivo .
Additional Information
- Nombre corto : Dominio\Grupo empujado desde Panorama la configuración del agente firewall GP para:
panorama running-config:
*********************************
gp-portal {
portal-config {
source-user Domain\Group;
os any;
firewall running-config:
***************************
gp-portal {
portal-config {
source-user Domain\Group; <<<<<< considered as a single user
os any; - DN nombre utilizado en la configuración del agente cuando se inserta Panorama desde:
panorama running-config:
********************************
gp-portal {
portal-config {
source-user cn=Group,cn=users,dc=Domain,dc=local; <<<<<< user group
firewall running-config:
***************************
gp-portal {
portal-config {
source-user cn=Group,cn=users,dc=Domain,dc=local;