用户无法在 Prisma SaaS上加入 Azure 云应用
3036
Created On 10/12/21 08:28 AM - Last Modified 01/07/25 06:16 AM
Symptom
- 完成SaaS安全管理员指南中关于加入 Azure 云应用所需的步骤后,加入 Azure 云应用失败。
- 在最后一步中,单击以下窗口中的下一步按钮:
- 打开一个新窗口,没有任何消息:
Environment
- Prisma SaaS
- 入职
- Azure 云应用
Cause
- 可以通过设置存储帐户的“安全传输所需”属性将 Azure 存储帐户配置为仅接受来自安全连接的请求。
- 当需要安全传输时,任何来自不安全连接的请求都会被拒绝。
- Microsoft 建议您始终要求所有存储帐户进行安全传输。
- 然而,在撰写本文时,Prisma SaaS App 不支持HTTPS连接,仅支持HTTP连接。
- 在此场景中,可以在自动发现微服务中看到以下日志:
5:25.259 [pool-5-thread-4] INFO c.p.a.a.s.i.DefaultAzureAutoDiscoveryService - Account being fetched does not support https. Subscription id 59830851-c50c-42fb-90ae-1ebd05cb1e04, tenantname: semprautilities1, csuid: fc1be5b7e4cf6efb822f4a8d37ee0e9d
Resolution
按照以下步骤在 Azure 云存储设置中禁用HTTPS选项:
- 在 Azure门户中选择一个现有的存储帐户。
- 在存储帐户菜单窗格中的“设置”下,选择“配置”。
- 在“需要安全传输”下,选择“已禁用”。