Panorama ne fournit pas automatiquement d’informations sur les groupes d’utilisateurs pour les références dans le modèle

Panorama ne fournit pas automatiquement d’informations sur les groupes d’utilisateurs pour les références dans le modèle

13667
Created On 01/20/20 15:05 PM - Last Modified 03/26/21 18:03 PM


Symptom


  • Le format de nom court ( Domain\User-Group ) est poussé de la Panorama configuration d’agent basée sur le GP groupe d’utilisateurs.
  • Les utilisateurs ne correspondent pas au groupe et reçoivent une mauvaise configuration du Portail.
  • L’appareil Master est configuré Panorama pour extraire les informations du groupe d’utilisateurs.


Cause


  • Firewall considère le format de groupe d’utilisateurs à nom court comme un seul utilisateur au lieu d’un seul groupe.
  • Pour remplir automatiquement les informations de groupe de l’objet Device Group, les informations sont envoyées à l’appareil principal configuré pour récupérer l’utilisateur à l’adhésion du groupe d’utilisateurs.
  • Pour le modèle il n’y a pas de concept de recherche et échoue sur auto-peuplement ainsi que le nom court au DN format de nom.


Resolution



Remplacez le format de nom court par le DN format (cn=..) pour toutes les références du groupe d’utilisateurs lorsqu’il s’agit d’une partie de la configuration template poussée à partir de Panorama la .


Additional Information


  1. Nom court : Domaine\Groupe poussé de la Panorama configuration pour firewall agent GP :
panorama running-config:
*********************************
gp-portal {
portal-config {
source-user Domain\Group;
os any;

firewall running-config:
***************************
gp-portal {
portal-config {
source-user Domain\Group; <<<<<< considered as a single user
os any;
 
  1. DN nom utilisé dans la configuration de l’agent lorsqu’il est poussé à partir de Panorama la:
panorama running-config:
********************************
gp-portal {
portal-config {
source-user cn=Group,cn=users,dc=Domain,dc=local; <<<<<< user group

firewall running-config:
***************************
gp-portal {
portal-config {
source-user cn=Group,cn=users,dc=Domain,dc=local;

 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000POHnCAO&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language