Configuré « Se connecter avant l’ouverture de session » mais cela ne fonctionne pas
Symptom
La connexion avant l’ouverture de session ne fonctionne pas comme prévu
Environment
PAN-OS
Global Protect configuré avec Connect Before Logon.
Cause
Configuration de « Se connecter avant l’ouverture de session » avec une fonctionnalité non prise en charge.
Fonctionnalités non prises en charge pour la connexion avant l’ouverture de session :
-CBL n’utilise SSO pas d’informations d’identification
-HTTP mandataire
-Passerelle interne: Il n’y a pas besoin de cela.
-Passerelle manuelle uniquement
-Portail captif
-Hip Notification
-App détection et mise à niveau des versions
-Navigateur par défaut du système pour - Ceci n’était pas pris en charge pour SAML les versions antérieures à GlobalProtect 6.0.4-26
-Étiquettes personnalisées pour le nom d’utilisateur et le mot de passe.
-Autres plates-formes que Windows.
-Méthodes de connexion à la pré-ouverture de session et à la préconnexion puis à la demande
Resolution
N’utilisez pas l’une des fonctionnalités non prises en charge avec Connect Before Logon.
Fonctionnalités prises en charge pour Connect Before Logon :
-Cette fonctionnalité n’est actuellement prise en charge que sur Windows 10.
-L’utilisateur pourra s’authentifier via GP SAML, , LDAPRadius ou carte à puce
L’authentification -2 facteurs est prise en charge
-La mise à jour du mot de passe via RADIUS le serveur est prise en charge
- mot de passe -RSA les 3 styles (PINPad, Fob et PINless) sont pris en charge. Cependant, la récupération automatique des jetons logiciels (GP fonctionnalité 5.1) n’est pas prise en charge.
-Démarrage avec GlobalProtect app 5.2-Navigateur
par défaut du système pour SAML - À partir de la GlobalProtect version 6.0.4-26