Cómo actualizar la asignación de grupos de usuarios en el cortafuegos

Cómo actualizar la asignación de grupos de usuarios en el cortafuegos

16226
Created On 08/22/24 19:47 PM - Last Modified 02/18/25 21:39 PM


Objective


La actualizar manual se puede utilizar para solucionar problemas. El siguiente procedimiento incorporará los cambios inmediatamente en lugar de esperar a la próxima actualizar automática programada.



Environment


Todas las versiones de PanOS



Procedure


1. Verifique el estado actual de la asignación de grupos y la conexión a los servidores LDAP . De valor predeterminado, el cortafuegos consultará al servidor LDAP cada hora para actualizar las asignaciones de grupos. Utilice los comandos "show usuario group-mapping statistics" y "show usuario group-mapping estado all" para confirmar los detalles.

image.png

2. Utilice el comando ?debug user-id actualizar group-mapping all? o ?debug user-id actualizar group-mapping ?group-mapping-name? para actualizar la asignación de grupos.

image.png

3. Cambie el nivel de registro en el proceso de ID de usuario al modo de depuración usando el comando "debug user-id on debug" y siga los registros de ID de usuario usando el comando "tail follow yes mp-log useridd.log" para verificar la conexión exitosa al servidor LDAP .

image.png

4. Si la conexión es correcta según los registros en useridd.log, el cortafuegos descargará las asignaciones nuevas del servidor LDAP . La siguiente acción de actualizar valor predeterminado se llevará a cabo después de 3600 segundos.



Additional Information


  • Ejecute el comando "mostrar lista de grupos de usuario " para confirmar los grupos descargados de los servidores LDAP .

image.png

  • Puede ejecutar el comando ?show usuario group name "e ingresar el nombre del grupo como se muestra en la siguiente captura de pantalla" para ver las asignaciones por grupo.


image.png



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HDxCCAW&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language