Panorama Fehler bei der Administratoranmeldung mit dem Fehler "Fehler beim einmaligen Anmelden von Single-Sign-On"SAML bei Verwendung von Azure Single AD SAML Sign-On (SSO)

Panorama Fehler bei der Administratoranmeldung mit dem Fehler "Fehler beim einmaligen Anmelden von Single-Sign-On"SAML bei Verwendung von Azure Single AD SAML Sign-On (SSO)

50318
Created On 08/31/21 18:11 PM - Last Modified 05/15/23 09:36 AM


Symptom


  • Panorama GUI login funktioniert nicht mit Azure-basiertem einmaligem Anmelden.
  • Nach Eingabe des Benutzers und des Kennworts auf der Panorama Anmeldeseite wird die Fehlermeldung "Single-Sign-On fehlgeschlagen"SAML angezeigt.

Benutzeriertes Bild

  • Die Meldung "Authentifizierung für Benutzer fehlgeschlagen" wird auf der Registerkarte "Überwachen" angezeigt, wenn Panorama ein anderer funktionierender Benutzer verwendet wird.

Benutzeriertes Bild



Environment


  • Panorama
  • PAN-OS 10.0.4
  • Azure AD SSO (Azure Active Directory Single Sign-on)


Cause


Die Azure-Seite AD , der "Benutzertyp" des Benutzers, stimmt nicht mit dem Benutzertyp des Attributs "adminrole" in der Konfiguration für einmaliges Anmelden überein. 

 


Resolution


  1. Überprüfen Sie in Azure ADunter dem folgenden Pfad Home > Palo Alto Networks – Admin UI > (Benutzer) den "Benutzertyp" des Benutzers.

Im folgenden Beispiel ist es als "Mitglied" festgelegt:

Benutzeriertes Bild

 

  1. Vergewissern Sie sich, dass wir unter Home > Palo Alto Networks - Admin UI > Single Sign-On > User Attributes &; Claims ein neues "User Attribute" mit dem Namen "adminrole" erstellt haben:

Benutzeriertes Bild

  1. Klicken Sie auf die Schaltfläche Bearbeiten für Benutzerattribute & Ansprüche und vergewissern Sie sich, dass der Benutzertyp für die Administratorrolle mit dem in Schritt # 1 gefundenen Benutzertyp übereinstimmt. Sie müssen zusammenpassen.

Benutzeriertes Bild

 
 


Additional Information




Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004Lj6CAE&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language