사용자가 Prisma SaaS 에서 Azure Cloud App을 온보딩할 수 없습니다.
3036
Created On 10/12/21 08:28 AM - Last Modified 01/07/25 06:17 AM
Symptom
- Azure Cloud App 온보딩을 위한 SaaS 보안 관리자 가이드의 필수 단계를 완료한 후 Azure Cloud App 온보딩이 실패합니다.
- 마지막 단계에서는 다음 창에서 다음 버튼을 클릭합니다.
- 메시지 없이 새 창이 열립니다.
Environment
- 프리즈마 SaaS
- 온보딩
- Azure 클라우드 앱
Cause
- 저장소 계정에 대해 보안 전송 필요 속성을 설정하면 보안 연결에서만 요청을 수락하도록 Azure 저장소 계정을 구성 할 수 있습니다.
- 보안 전송이 필요한 경우, 보안되지 않은 연결에서 시작된 모든 요청은 거부됩니다.
- Microsoft에서는 모든 저장소 계정에 대해 항상 안전한 전송을 요구할 것을 권장합니다.
- 그러나 이 글을 작성한 시점에서 Prisma SaaS 앱은 HTTPS 연결을 지원하지 않으며 HTTP 연결만 지원됩니다.
- 이 시나리오에서는 자동 검색 마이크로 서비스에서 다음 로그를 볼 수 있습니다.
5:25.259 [pool-5-thread-4] INFO c.p.a.a.s.i.DefaultAzureAutoDiscoveryService - Account being fetched does not support https. Subscription id 59830851-c50c-42fb-90ae-1ebd05cb1e04, tenantname: semprautilities1, csuid: fc1be5b7e4cf6efb822f4a8d37ee0e9d
Resolution
다음 단계에 따라 Azure 클라우드 저장소 설정에서 HTTPS 옵션을 비활성화하세요.
- Azure 포털 에서 기존 저장소 계정을 선택합니다.
- 저장소 계정 메뉴 창의 설정에서 구성을 선택합니다.
- 보안 전송 필요에서 사용 안 함을 선택합니다.