GlobalProtect에서 특정 원격 사용자 에 대해 검색된 에이전트 "구성 이름"을 확인할 방법이 있나요?
4465
Created On 01/24/22 21:15 PM - Last Modified 01/07/25 07:38 AM
Question
GlobalProtect에서 특정 원격 사용자 에 대해 검색된 에이전트 "구성 이름"을 확인할 방법이 있나요?
Environment
- 팔로 알토 방화벽
- GlobalProtect(GP) 포털/게이트웨이
- 글로벌프로텍트 앱
Answer
- 네, GP에 연결된 특정 원격 사용자 에 대한 에이전트 "구성 이름"을 두 가지 방법으로 가져올 수 있습니다.
- GP 모니터 로그는 아래 GUI에서 표시된 대로 "설명" 필드의 " portal-getconfig " 이벤트 중에 포털 에이전트 "구성 이름"을 알려줄 수 있습니다.
- 문자열 "을 검색하세요 " PanGPA.log 에서 아래와 같이 포털 에서 해당 사용자 에 대한 구성이 검색된 것을 보여줍니다.
- GP 모니터 로그는 아래 GUI에서 표시된 대로 "설명" 필드의 " portal-getconfig " 이벤트 중에 포털 에이전트 "구성 이름"을 알려줄 수 있습니다.
<agent-config name="agent-config">
<save-user-credentials>2</save-user-credentials>
<portal-2fa>no</portal-2fa>
<internal-gateway-2fa>no</internal-gateway-2fa>
<auto-discovery-external-gateway-2fa>no</auto-discovery-external-gateway-2fa>
<manual-only-gateway-2fa>no</manual-only-gateway-2fa>
<disconnect-reasons/>
<uninstall>allowed</uninstall>
<client-upgrade>prompt</client-upgrade>
<enable-signout>yes</enable-signout>
<use-sso-pin>no</use-sso-pin>
<use-sso-macos>no</use-sso-macos>
<logout-remove-sso>yes</logout-remove-sso>
<krb-auth-fail-fallback>yes</krb-auth-fail-fallback>
<default-browser>no</default-browser>
<retry-tunnel>30</retry-tunnel>
<retry-timeout>5</retry-timeout>
<traffic-enforcement>no</traffic-enforcement>
<enforce-globalprotect>no</enforce-globalprotect>
<captive-portal-exception-timeout>0</captive-portal-exception-timeout>
.
.
.
</agent-config>
- 포털 에 연결할 수 없는 사용자의 경우, PanGPA 로그 에서 위와 동일한 검색을 하면 사용된 포털 에이전트 구성을 찾는 데 도움이 될 수 있습니다.