Was passiert, wenn die Konfiguration nicht verfolgte Domänen enthält?
3118
Created On 12/10/24 01:17 AM - Last Modified 12/27/24 08:39 AM
Question
Was passiert, wenn die Konfiguration nicht verfolgte Domänen enthält?
Environment
- Prisma-Zugang
- Cloud Identity Engine (CIE) für Gruppenzuordnung.
Answer
- Die nicht verfolgten Domänen beziehen sich auf Domänen in Form von Benutzername oder Benutzer , die nicht in CIE (Cloud Identity Engine) konfiguriert sind.
- Der CIE auf Prisma Access ruft die Benutzer und Benutzer aus dem verbundenen Verzeichnis basierend auf der Prisma Access Konfiguration ab (z. B. Sicherheitsregeln mit Benutzern oder Gruppen darin).
- Es wird erwartet, dass die in der Konfiguration konfigurierten Domänen mit denen übereinstimmen, die in der CIE-Integration definiert sind.
- Wenn in der Konfiguration nicht verfolgte Domänen vorhanden sind, kann dies zu unerwartetem Benutzer ID-Verhalten und Fehlern auf der CIE-Seite führen.
- Beispielsweise ist das CIE in ein Cloud-Verzeichnis integriert und die definierte Domäne ist example.com
- Die Sicherheitsregeln enthalten Benutzernamen mit example.com und darüber hinaus auch Domänen company.com, die von CIE nicht verfolgt werden.
- Die Fehler/das unerwartete Verhalten können behoben werden, indem die nicht verfolgten Domänen aus der Konfiguration entfernt und anschließend ein Push ausgeführt wird.