为什么当两者都配置身份验证时,门户Auth成功时网关身份验证会失败 SAML ?

为什么当两者都配置身份验证时,门户Auth成功时网关身份验证会失败 SAML ?

19033
Created On 02/11/21 00:36 AM - Last Modified 01/27/25 21:08 PM


Question


为什么门户身份验证失败时门户身份验证成功? SAML 为门户和网关配置身份验证。

Environment


  • Firewall: Prisma Access / STRATA
  • 软件版本: 8.1.x , 9.0.x, 9.1.x
  • 全球保护版本: 5.1.x, 5.2.x


Answer


  1. 下 GUI :网络>全球保护>门户> (门户名称) >代理 -> (代理名称) >身份验证>组件,需要动态密码 (双重身份验证)," 外部网关手册只" 和 "外部网关自动发现" 被检查
  2. 此选项强制客户端使用动态密码连接到网关,并且客户端未收到网关验证提示
  3. 禁用此功能,全球保护客户端将能够成功验证门户和网关。
门户代理配置


 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HCqeCAG&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language