Panorama テンプレート内の参照に関するユーザー グループ情報が自動的に設定されない

Panorama テンプレート内の参照に関するユーザー グループ情報が自動的に設定されない

13677
Created On 01/20/20 15:05 PM - Last Modified 03/26/21 18:03 PM


Symptom


  • 短い名前の形式 ( ドメイン\ユーザー グループ ) は、 Panorama ユーザー グループ ベースのエージェント構成からプッシュされます GP 。
  • ユーザはグループと一致できず、ポータルから誤った設定を受信します。
  • マスター デバイスは、 Panorama ユーザー グループ情報を取得するようにオンに構成されています。


Cause


  • Firewall ショートネームのユーザー グループ形式は、グループではなく単一のユーザーとして表示されます。
  • デバイス グループ オブジェクトのグループ情報を自動入力するには、ユーザーをユーザー グループ メンバーシップに取得するために、構成済みのマスター デバイスに情報が送信されます。
  • テンプレートの場合、検索の概念はなく、名前形式の短い名前だけでなく、自動入力で失敗します DN 。


Resolution



から DN プッシュされたテンプレート構成の一部である場合、ユーザーグループのすべての参照の形式 (cn=..) に短い名前の形式を置き換えます Panorama 。


Additional Information


  1. 短い名前 : ドメイン\グループは、 から Panorama firewall GP エージェント構成にプッシュされます。
panorama running-config:
*********************************
gp-portal {
portal-config {
source-user Domain\Group;
os any;

firewall running-config:
***************************
gp-portal {
portal-config {
source-user Domain\Group; <<<<<< considered as a single user
os any;
 
  1. DN からプッシュされたエージェント構成で使用される名前 Panorama 。
panorama running-config:
********************************
gp-portal {
portal-config {
source-user cn=Group,cn=users,dc=Domain,dc=local; <<<<<< user group

firewall running-config:
***************************
gp-portal {
portal-config {
source-user cn=Group,cn=users,dc=Domain,dc=local;

 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000POHnCAO&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language