以前に発行された GlobalProtect 認証オーバーライド Cookie を無効にする方法
30629
Created On 06/24/20 15:58 PM - Last Modified 03/26/21 18:26 PM
Objective
このドキュメントに記載されている手順は、以前に発行された GlobalProtect 認証上書き Cookie を無効にします。
Environment
GlobalProtect ポータル/ゲートウェイ
Prisma Access
Procedure
以前に発行された認証オーバーライド Cookie を無効にするには GlobalProtect 、以下に示すように、ポータルおよびゲートウェイで認証オーバーライド Cookie の暗号化/復号化に使用される証明書 GlobalProtect を変更 Panorama するか、 Firewall または管理コンソールを使用します。
変更認証上書き Cookie 証明書オン GlobalProtect ポータル
を使用して を管理している場合は、 Panorama GlobalProtect で使用するテンプレート GlobalProtect Prisma Access に移動し、Mobile_User_Templateに移動し、次の変更を行います。
- 「ネットワーク>>ポータル>>(特定のポータル構成)>>エージェント>>(特定のエージェント構成)>>認証」にナビゲートします。
- [認証] タブの [認証の上書き] セクションで、[Cookie の暗号化/暗号化解除の証明書] ドロップダウンを使用して新しい証明書を選択します。
- 新しい証明書が選択されていることを確認し、[ ' OK 」 を選択し、構成をコミットします。
- ポータルに複数のエージェント構成がある場合は GlobalProtect 、エージェント構成ごとにステップ 1 から 3 を繰り返します。
ゲートウェイの認証オーバーライド Cookie 証明書の変更 GlobalProtect
を使用して を管理している場合は、 Panorama GlobalProtect で使用するテンプレート GlobalProtect Prisma Access に移動Mobile_User_Templateに移動し、次の変更を行います。
- 「ネットワーク >> ゲートウェイ >> (特定のゲートウェイ構成) >>エージェント >> クライアント設定>> (特定のエージェント構成) >>認証の上書き」に移動します。
- [認証の上書き] タブで、[Cookie の暗号化/復号化証明書] ドロップダウンを使用して新しい証明書を選択します。
- 新しい証明書が選択されていることを確認し、[ ' OK 」 を選択し、構成をコミットします。
- ゲートウェイに複数のエージェント構成がある場合は GlobalProtect 、エージェント構成ごとにステップ 1 から 3 を繰り返します。