错误消息:在升级到 10.x 版本后尝试上下文切换时,“尚未定义基于角色的管理员的设备管理员角色”
53920
Created On 09/06/21 15:01 PM - Last Modified 05/17/23 03:28 AM
Symptom
之后Panorama已升级到 10.x 版本,尝试切换上下文时显示错误:“尚未定义基于角色的管理员的设备管理员角色”
Environment
- Panorama.
- PAN OS 10.0.6。
Cause
- 这是由于 10.x 版本引入的默认更改,
- 升级后为PAN-OS10.0,必须分配设备管理员角色并将其推送到托管防火墙Panorama管理员角色配置文件允许设备组和模板管理员在Panorama和firewall网页界面。
- 在上下文切换期间,Panorama验证管理员是否有权访问特定的VSYS或对所有人VSYS的。 如果管理员有权访问所有VYS, 然后Panorama使用设备管理员角色上下文切换。 如果管理员有权访问其中一个或某些VSYS, 然后Panorama使用VSYS上下文切换的管理员角色。
Resolution
在上配置管理员角色firewall切换上下文Panorama和防火墙,请参阅说明这里关于如何创建管理员角色。
Additional Information
10.x 版本的默认行为更改