Panorama 管理员登录失败并出现错误“SAML使用 Azure 时“单点登录失败”AD SAML单点登录 (SSO )

Panorama 管理员登录失败并出现错误“SAML使用 Azure 时“单点登录失败”AD SAML单点登录 (SSO )

50592
Created On 08/31/21 18:11 PM - Last Modified 05/15/23 09:36 AM


Symptom


  • Panorama GUI 登录无法使用基于 Azure 的单一登录。
  • 在输入用户名和密码后Panorama登录页面,错误信息“SAML单点登录失败”。

用户添加的图像

  • “用户身份验证失败”消息显示在“监视器”选项卡下Panorama使用其他工作用户时。

用户添加的图像



Environment


  • Panorama
  • PAN-OS 10.0.4
  • 蔚蓝AD SSO(Azure Active Directory 单一登录)


Cause


蔚蓝AD边,“用户类型" 的用户,与 " 的用户类型不匹配管理员角色" 属性,在单点登录配置下。 

 


Resolution


  1. 在蔚蓝AD,在以下路径,主页 > Palo Alto Networks - 管理员UI>(用户) , 检查 ”用户类型”的用户。

在下面的示例中,它被设置为“成员”:

用户添加的图像

 

  1. 确认下主页 > Palo Alto Networks - 管理员UI> 单点登录 > 用户属性和声明s,我们创建了一个新的“用户属性“叫”管理员角色“:

用户添加的图像

  1. 点击编辑按钮用户属性和声明并确认 adminrole 的用户类型与在步骤 # 1 中找到的用户类型匹配。 他们必须匹配。

用户添加的图像

 
 


Additional Information




Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004Lj6CAE&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language