に基づいてグループ マッピングを取得する方法SAMまたUPNフォーマット

に基づいてグループ マッピングを取得する方法SAMまたUPNフォーマット

11750
Created On 05/23/22 07:29 AM - Last Modified 06/28/23 03:53 AM


Objective


  • 以下の図では、LDAPサーバーは 2 つのグループで構成されています。
  • 両方のグループに属するすべてのユーザーには、それぞれの sAMAccountName (SAM )、および userPrincipalName (UPN ) 属性が設定されました。
  • この記事では、firewallグループを取得するにはネットワーク管理者のSAM属性そしてグループ財務のUPN属性

LDAP.png
 
 


Environment


  • パロアルトのファイアウォール
  • PAN-OS 9.1.x以降
  • ユーザー-ID設定済み
  • LDAP 設定されています。


Procedure


 

取得する構成SAMグループマッピング形式


1.GUI :デバイス > ユーザー識別 > 追加
タブ:サーバープロファイル
名前: SAMグループマッピング
サーバープロファイル: 適切なものを選択してくださいLDAPサーバープロファイル
グループオブジェクト > オブジェクトクラス: グループ
ユーザーオブジェクト > オブジェクトクラス: ユーザー
有効: チェック
SAM1.png
  1. タブ:ユーザーとグループの属性
ユーザー属性 > 名前 > プライマリ ユーザー名: sAMアカウント名
ユーザー属性 > 名前 >E-郵便: 郵便
ユーザー属性 > 名前 > 代替ユーザー名 1 : ユーザープリンシパル名
SAM2.png
  1. タブ:グループインクルードリスト
から利用可能なグループmylab\networkadmin を次の場所に移動しますグループを含める
SAM3.png
  1. クリックOK提出する

 

取得する構成UPNグループマッピング形式

  1. GUI:デバイス > ユーザー識別 > 追加
タブ:サーバープロファイル
名前: UPNグループマッピング
サーバープロファイル: 適切なものを選択してくださいLDAPサーバープロファイル
グループオブジェクト > オブジェクトクラス: グループ
ユーザーオブジェクト > オブジェクトクラス: ユーザー
有効: チェック
UPN1.png
  1. タブ:ユーザーとグループの属性
ユーザー属性 > 名前 > プライマリ ユーザー名: ユーザープリンシパル名
ユーザー属性 > 名前 >E-郵便: 郵便
ユーザー属性 > 名前 > 代替ユーザー名 1 : sAMアカウント名
UPN2.png
  1. タブ:グループインクルードリスト
から利用可能なグループmylab\finance をに移動しますグループを含める
UPN3.png
  1. クリックOK提出する
  2. 専念保存する
 

の結果SAMグループマッピング:

SAM結果.png

の結果UPNグループマッピング:

UPN結果.png

 


Additional Information


理解するUPNおよび sAMAccountName ユーザー アカウント属性



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000CpgcCAC&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language