정적 값을 인증 방법으로 사용하여 http 헤더를 삽입하는 경우 일부 HTTP 사이트에 Prisma Explicit 프록시를 통해 접근할 수 없습니다.
3600
Created On 01/17/24 10:02 AM - Last Modified 01/28/25 06:43 AM
Symptom
- Saas 애플리케이션 관리/http 헤더 삽입은 Prisma Access Explicit 프록시 로 구성됩니다.
- 동적 값 대신 정적 값이 구성됩니다.
- http 사이트에 접속하면 "404를 찾을 수 없습니다"라는 오류가 표시됩니다.
- 패킷 캡처 인증을 위해 삽입된 헤더 값을 평문 로 표시합니다.
Environment
- Prisma Access 명시적 프록시
- Saas 애플리케이션 관리
Cause
- Prisma Remote Networks 또는 PANOS는 디폴트 으로 동적 값이 구성될 때 헤더 삽입 값을 base64로 인코딩된 값으로 변환합니다.
- 헤더 삽입에 대해 정적 값이 구성된 경우 base64 인코딩 프로세스가 수행되지 않습니다.
- 이 때문에 Prisma Explicit 프록시가 http 페이지를 로드 하지 못합니다.
Resolution
인증을 위한 헤더 삽입에 정적 값을 사용해야 하는 경우, 평문 값 대신 정적 문자열의 base64 인코딩된 값을 구성합니다.