La validation et l’envoi échouent avec « La liste d’adresses IP configurée localement n’est pas synchronisée avec la liste d’adresses IP configurée dans le cloud ».

La validation et l’envoi échouent avec « La liste d’adresses IP configurée localement n’est pas synchronisée avec la liste d’adresses IP configurée dans le cloud ».

8796
Created On 05/23/24 03:00 AM - Last Modified 07/19/25 03:13 AM


Symptom


Lorsque vous validez et transmettez à Prisma Access à partir de Panorama, la validation échoue et l’erreur suivante s’affiche sur Panorama. 
Partial changes to commit: changes to configuration by administrators: Snc_admin Changes to shared configuration Changes to device-group configuration:
(Remote_Network_Device_Group) (Mobile_User_Device_Group) Local configured IP list is out of sync with cloud configured IP list!
Please execute 'request plugins cloud_services prisma-access get-ip-allowlist-addresses' command to complete the configuration.
Failed plugin validation


Environment


  • Panorama Managed Prisma Access
  • Commettre


Cause


  • Cela fait partie du flux de travail documenté de la liste d’autorisation chaque fois que les adresses IP changent dans le backend.
  • Lorsqu’un emplacement est ajouté ou que Prisma Access ajoute des adresses IP en raison d’un événement de mise à l’échelle automatique, les opérations suivantes doivent être effectuées :
    • Actualiser la page qui contient la table Liste d’adresses IP autorisées de sortie
    • Modifier la liste d’autorisation et les nouvelles adresses IP dans les listes d’autorisation de l’organisation,
    • Validez et poussez vos modifications
    • Autoriser la liste des utilisateurs mobiles GlobalProtect.


Resolution


  1. Actualisez la page qui contient la table Liste d’adresses IP autorisées de sortie dans Panorama avant Commit et Push.
  2. Le problème peut être résolu en exécutant les commandes suivantes dans l’interface de ligne de commande (CLI) Panorama.
> request plugins cloud_services prisma-access get-ip-allowlist-addresses service-type gpaas
> configure
# commit force
# exit
Remarque : N’importe laquelle des méthodes ci-dessus (1 ou 2_) résoudra le problème.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HDDiCAO&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language