配置“登录前连接”但它不工作
3967
Created On 05/05/22 15:45 PM - Last Modified 04/10/25 14:31 PM
Symptom
登录前连接未按预期工作
Environment
PAN-OS
使用登录前连接配置的全局保护。
Cause
使用不受支持的功能配置“登录前连接”。
登录前连接不支持的功能:
-CBL不使用SSO凭据
-HTTP代理人
-内部网关:没有必要。
- 手动网关
-强制门户
-Hip通知
-App版本检测和升级
-系统默认浏览器SAML- 这不支持GlobalProtect早于 6.0.4-26 的版本
-用户名和密码的自定义标签。
-Windows 以外的其他平台。
-Pre-logon和Pre-logon then On-demand连接方式
Resolution
不要将不受支持的功能之一与登录前连接一起使用。
登录前连接支持的功能:
- 此功能目前仅在 Windows 10 上受支持。
- 用户将能够通过身份验证进入GP通过SAML,LDAP , Radius 或智能卡
支持 -2 因素身份验证
-密码更新通过RADIUS支持服务器
-RSA密码 - 支持所有 3 种样式(PINPad、Fob 和 PINless)。 然而,自动检索软令牌(GP 5.1 功能)不受支持。
-从...开始GlobalProtectapp5.2
-系统默认浏览器SAML- 从...开始GlobalProtect版本 6.0.4-26