以前に発行された GlobalProtect 認証オーバーライド Cookie を無効にする方法

以前に発行された GlobalProtect 認証オーバーライド Cookie を無効にする方法

24166
Created On 06/24/20 15:58 PM - Last Modified 03/26/21 18:26 PM


Objective


このドキュメントに記載されている手順は、以前に発行された GlobalProtect 認証上書き Cookie を無効にします。

Environment


GlobalProtect ポータル/ゲートウェイ
Prisma Access


Procedure


以前に発行された認証オーバーライド Cookie を無効にするには GlobalProtect 、以下に示すように、ポータルおよびゲートウェイで認証オーバーライド Cookie の暗号化/復号化に使用される証明書 GlobalProtect を変更 Panorama するか、 Firewall または管理コンソールを使用します。

変更認証上書き Cookie 証明書オン GlobalProtect ポータル

を使用して を管理している場合は、 Panorama GlobalProtect で使用するテンプレート GlobalProtect Prisma Access に移動し、Mobile_User_Templateに移動し、次の変更を行います。

  1. 「ネットワーク>>ポータル>>(特定のポータル構成)>>エージェント>>(特定のエージェント構成)>>認証」にナビゲートします。
  1. [認証] タブの [認証の上書き] セクションで、[Cookie の暗号化/暗号化解除の証明書] ドロップダウンを使用して新しい証明書を選択します。
  1. 新しい証明書が選択されていることを確認し、[ ' OK 」 を選択し、構成をコミットします。
  1. ポータルに複数のエージェント構成がある場合は GlobalProtect 、エージェント構成ごとにステップ 1 から 3 を繰り返します。


ゲートウェイの認証オーバーライド Cookie 証明書の変更 GlobalProtect

を使用して を管理している場合は、 Panorama GlobalProtect で使用するテンプレート GlobalProtect Prisma Access に移動Mobile_User_Templateに移動し、次の変更を行います。

  1. 「ネットワーク >> ゲートウェイ >> (特定のゲートウェイ構成) >>エージェント >> クライアント設定>> (特定のエージェント構成) >>認証の上書き」に移動します。
  1. [認証の上書き] タブで、[Cookie の暗号化/復号化証明書] ドロップダウンを使用して新しい証明書を選択します。
  1. 新しい証明書が選択されていることを確認し、[ ' OK 」 を選択し、構成をコミットします。

 
  1. ゲートウェイに複数のエージェント構成がある場合は GlobalProtect 、エージェント構成ごとにステップ 1 から 3 を繰り返します。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000008UXyCAM&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language