错误消息:在升级到 10.x 版本后尝试上下文切换时,“尚未定义基于角色的管理员的设备管理员角色”

错误消息:在升级到 10.x 版本后尝试上下文切换时,“尚未定义基于角色的管理员的设备管理员角色”

46107
Created On 09/06/21 15:01 PM - Last Modified 05/17/23 03:28 AM


Symptom


之后Panorama已升级到 10.x 版本,尝试切换上下文时显示错误:“尚未定义基于角色的管理员的设备管理员角色”
用户添加的图像


Environment


  • Panorama.
  • PAN OS 10.0.6。


Cause


  • 这是由于 10.x 版本引入的默认更改,
  • 升级后为PAN-OS10.0,必须分配设备管理员角色并将其推送到托管防火墙Panorama管理员角色配置文件允许设备组和模板管理员在Panorama和firewall网页界面。
  • 在上下文切换期间,Panorama验证管理员是否有权访问特定的VSYS或对所有人VSYS的。 如果管理员有权访问所有VYS, 然后Panorama使用设备管理员角色上下文切换。 如果管理员有权访问其中一个或某些VSYS, 然后Panorama使用VSYS上下文切换的管理员角色。


Resolution


在上配置管理员角色firewall切换上下文Panorama和防火墙,请参阅说明这里关于如何创建管理员角色。

Additional Information


10.x 版本的默认行为更改

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004LlvCAE&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language