Panorama ne fournit pas automatiquement d’informations sur les groupes d’utilisateurs pour les références dans le modèle
13667
Created On 01/20/20 15:05 PM - Last Modified 03/26/21 18:03 PM
Symptom
- Le format de nom court ( Domain\User-Group ) est poussé de la Panorama configuration d’agent basée sur le GP groupe d’utilisateurs.
- Les utilisateurs ne correspondent pas au groupe et reçoivent une mauvaise configuration du Portail.
- L’appareil Master est configuré Panorama pour extraire les informations du groupe d’utilisateurs.
Cause
- Firewall considère le format de groupe d’utilisateurs à nom court comme un seul utilisateur au lieu d’un seul groupe.
- Pour remplir automatiquement les informations de groupe de l’objet Device Group, les informations sont envoyées à l’appareil principal configuré pour récupérer l’utilisateur à l’adhésion du groupe d’utilisateurs.
- Pour le modèle il n’y a pas de concept de recherche et échoue sur auto-peuplement ainsi que le nom court au DN format de nom.
Resolution
Remplacez le format de nom court par le DN format (cn=..) pour toutes les références du groupe d’utilisateurs lorsqu’il s’agit d’une partie de la configuration template poussée à partir de Panorama la .
Additional Information
- Nom court : Domaine\Groupe poussé de la Panorama configuration pour firewall agent GP :
panorama running-config:
*********************************
gp-portal {
portal-config {
source-user Domain\Group;
os any;
firewall running-config:
***************************
gp-portal {
portal-config {
source-user Domain\Group; <<<<<< considered as a single user
os any; - DN nom utilisé dans la configuration de l’agent lorsqu’il est poussé à partir de Panorama la:
panorama running-config:
********************************
gp-portal {
portal-config {
source-user cn=Group,cn=users,dc=Domain,dc=local; <<<<<< user group
firewall running-config:
***************************
gp-portal {
portal-config {
source-user cn=Group,cn=users,dc=Domain,dc=local;