GlobalProtect에서 특정 원격 사용자 에 대해 검색된 에이전트 "구성 이름"을 확인할 방법이 있나요?

GlobalProtect에서 특정 원격 사용자 에 대해 검색된 에이전트 "구성 이름"을 확인할 방법이 있나요?

4465
Created On 01/24/22 21:15 PM - Last Modified 01/07/25 07:38 AM


Question


GlobalProtect에서 특정 원격 사용자 에 대해 검색된 에이전트 "구성 이름"을 확인할 방법이 있나요?

Environment


  • 팔로 알토 방화벽
  • GlobalProtect(GP) 포털/게이트웨이
  • 글로벌프로텍트 앱


Answer


  • 네, GP에 연결된 특정 원격 사용자 에 대한 에이전트 "구성 이름"을 두 가지 방법으로 가져올 수 있습니다.
    1. GP 모니터 로그는 아래 GUI에서 표시된 대로 "설명" 필드의 " portal-getconfig " 이벤트 중에 포털 에이전트 "구성 이름"을 알려줄 수 있습니다. 이미지.png
    2. 문자열 "을 검색하세요 " PanGPA.log 에서 아래와 같이 포털 에서 해당 사용자 에 대한 구성이 검색된 것을 보여줍니다.
<agent-config name="agent-config">
		<save-user-credentials>2</save-user-credentials>
		<portal-2fa>no</portal-2fa>
		<internal-gateway-2fa>no</internal-gateway-2fa>
		<auto-discovery-external-gateway-2fa>no</auto-discovery-external-gateway-2fa>
		<manual-only-gateway-2fa>no</manual-only-gateway-2fa>
		<disconnect-reasons/>
		<uninstall>allowed</uninstall>
		<client-upgrade>prompt</client-upgrade>
		<enable-signout>yes</enable-signout>
		<use-sso-pin>no</use-sso-pin>
		<use-sso-macos>no</use-sso-macos>
		<logout-remove-sso>yes</logout-remove-sso>
		<krb-auth-fail-fallback>yes</krb-auth-fail-fallback>
		<default-browser>no</default-browser>
		<retry-tunnel>30</retry-tunnel>
		<retry-timeout>5</retry-timeout>
		<traffic-enforcement>no</traffic-enforcement>
		<enforce-globalprotect>no</enforce-globalprotect>
		<captive-portal-exception-timeout>0</captive-portal-exception-timeout>
		.
        .
        .
	</agent-config>
  • 포털 에 연결할 수 없는 사용자의 경우, PanGPA 로그 에서 위와 동일한 검색을 하면 사용된 포털 에이전트 구성을 찾는 데 도움이 될 수 있습니다.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004My2CAE&lang=ko&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language