¿Por qué falla la autenticación de puerta de enlace cuando la autenticación de portal es correcta cuando SAML la autenticación está configurada para ambos.

¿Por qué falla la autenticación de puerta de enlace cuando la autenticación de portal es correcta cuando SAML la autenticación está configurada para ambos.

19085
Created On 02/11/21 00:36 AM - Last Modified 01/27/25 21:08 PM


Question


¿Por qué se produce un error en la autenticación de puerta de enlace cuando la autenticación del portal se realiza correctamente? SAML La autenticación está configurada tanto para el portal como para la puerta de enlace.

Environment


  • Firewall: Prisma Access / STRATA
  • Versión de software: 8.1.x , 9.0.x, 9.1.x
  • Versión de protección global: 5.1.x, 5.2.x


Answer


  1. En GUI : Network > Global protect > Portals > (Nombre del portal) > Agent -> (Nombre del agente) > Autenticación > Componentes que requieren contraseñas dinámicas (Autenticación de dos factores), "External gateways-manual only"y "External gateways-auto discovery"se ha comprobado
  2. Esta opción obliga al cliente a utilizar contraseñas dinámicas para conectarse a la puerta de enlace y el cliente no estaba recibiendo el mensaje de autenticación de puerta de enlace
  3. Deshabilite esto y el cliente global de la protección podrá autenticar al portal y al gateway con éxito.
Configuración del agente del portal


 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HCqeCAG&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language