无法导出SAML身份验证配置文件的元数据来自 GUI
16102
Created On 04/12/22 03:57 AM - Last Modified 05/15/23 09:30 AM
Symptom
- SAML 使用以下步骤导出元数据导出 SamL 元数据(导航到设备 > 身份验证配置文件并单击SAML身份验证列中的元数据链接。
- 由于软件错误GUI, 当在SAML元数据导出窗口,当'IP或主机名”被选择为“类型”。
Environment
- 帕洛阿尔托防火墙或 Panorama
- PAN-OS: 10.2.0, 10.1.1-10.1.6, 10.0.x
- SAML 元数据导出。
Cause
这是由软件错误引起的GUI.
Resolution
- 问题将在 10.2.1、10.1.7 中解决。
- 取决于您要导出的服务SAML元数据,使用其中之一CLI下面的命令输出元数据并将输出保存为XML导入到身份提供者的文件。
> show sp-metadata captive-portal authprofile <value> ip-hostname <value>
> show sp-metadata global-protect authprofile <value> ip-hostname <value>
> show sp-metadata management authprofile <value> ip-hostname <value> Additional Information
PAN-186957