配置“登录前连接”但它不工作

配置“登录前连接”但它不工作

3967
Created On 05/05/22 15:45 PM - Last Modified 04/10/25 14:31 PM


Symptom


登录前连接未按预期工作

Environment


PAN-OS
使用登录前连接配置的全局保护。



Cause


使用不受支持的功能配置“登录前连接”。

登录前连接不支持的功能:

-CBL不使用SSO凭据

-HTTP代理人

-内部网关:没有必要。

- 手动网关

-强制门户

-Hip通知

-App版本检测和升级

-系统默认浏览器SAML- 这不支持GlobalProtect早于 6.0.4-26 的版本

-用户名和密码的自定义标签。

-Windows 以外的其他平台。

-Pre-logon和Pre-logon then On-demand连接方式



Resolution


不要将不受支持的功能之一与登录前连接一起使用。


登录前连接支持的功能:

- 此功能目前仅在 Windows 10 上受支持。

- 用户将能够通过身份验证进入GP通过SAML,LDAP , Radius 或智能卡

支持 -2 因素身份验证

-密码更新通过RADIUS支持服务器

-RSA密码 - 支持所有 3 种样式(PINPad、Fob 和 PINless)。 然而,自动检索软令牌(GP 5.1 功能)不受支持。

-从...开始GlobalProtectapp5.2
-系统默认浏览器SAML- 从...开始GlobalProtect版本 6.0.4-26



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004OX3CAM&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language