Panorama Fehler bei der Administratoranmeldung mit dem Fehler "Fehler beim einmaligen Anmelden von Single-Sign-On"SAML bei Verwendung von Azure Single AD SAML Sign-On (SSO)
50318
Created On 08/31/21 18:11 PM - Last Modified 05/15/23 09:36 AM
Symptom
- Panorama GUI login funktioniert nicht mit Azure-basiertem einmaligem Anmelden.
- Nach Eingabe des Benutzers und des Kennworts auf der Panorama Anmeldeseite wird die Fehlermeldung "Single-Sign-On fehlgeschlagen"SAML angezeigt.
- Die Meldung "Authentifizierung für Benutzer fehlgeschlagen" wird auf der Registerkarte "Überwachen" angezeigt, wenn Panorama ein anderer funktionierender Benutzer verwendet wird.
Environment
- Panorama
- PAN-OS 10.0.4
- Azure AD SSO (Azure Active Directory Single Sign-on)
Cause
Die Azure-Seite AD , der "Benutzertyp" des Benutzers, stimmt nicht mit dem Benutzertyp des Attributs "adminrole" in der Konfiguration für einmaliges Anmelden überein.
Resolution
- Überprüfen Sie in Azure ADunter dem folgenden Pfad Home > Palo Alto Networks – Admin UI > (Benutzer) den "Benutzertyp" des Benutzers.
Im folgenden Beispiel ist es als "Mitglied" festgelegt:
- Vergewissern Sie sich, dass wir unter Home > Palo Alto Networks - Admin UI > Single Sign-On > User Attributes &; Claims ein neues "User Attribute" mit dem Namen "adminrole" erstellt haben:
- Klicken Sie auf die Schaltfläche Bearbeiten für Benutzerattribute & Ansprüche und vergewissern Sie sich, dass der Benutzertyp für die Administratorrolle mit dem in Schritt # 1 gefundenen Benutzertyp übereinstimmt. Sie müssen zusammenpassen.