Metadaten für ein Authentifizierungsprofil können SAML nicht aus GUI
16138
Created On 04/12/22 03:57 AM - Last Modified 05/15/23 09:16 AM
Symptom
- SAML Metadaten werden mithilfe der Schritte unter Exportieren von SamL-Metadaten exportiert (Navigieren Sie zum Authentifizierungsprofil für Gerät > und klicken Sie in der Spalte Authentifizierung auf den SAML Link Metadaten.
- Aufgrund eines Softwarefehlers GUISAML im Fenster Metadaten-Export wird im Eingabefeld keine Dropdown-Liste angezeigt, wenn ' oder Hostname' für 'Typ'IP ausgewählt ist.
Environment
- Palo Alto Firewalls oder Panorama
- PAN-OS: 10.2.0, 10.1.1-10.1.6, 10.0.x
- SAML Export von Metadaten.
Cause
Dies wird durch einen Softwarefehler in .GUI
Resolution
- Das Problem wird in 10.2.1, 10.1.7 behoben.
- Je nachdem, für welchen Dienst Sie Metadaten exportieren SAML möchten, verwenden Sie einen der CLI folgenden Befehle, um die Metadaten auszugeben, und speichern Sie die Ausgabe als Datei für XML den Import in den Identitätsanbieter.
> show sp-metadata captive-portal authprofile <value> ip-hostname <value>
> show sp-metadata global-protect authprofile <value> ip-hostname <value>
> show sp-metadata management authprofile <value> ip-hostname <value> Additional Information
PAN-186957