¿Qué sucede cuando hay dominios sin seguimiento en la configuración?
3104
Created On 12/10/24 01:17 AM - Last Modified 12/27/24 08:40 AM
Question
¿Qué sucede cuando hay dominios sin seguimiento en la configuración?
Environment
- Acceso Prisma
- Cloud Identity Engine (CIE) para mapeo de grupos.
Answer
- Los dominios no rastreados se refieren a dominios en forma de nombre de usuario o grupos de usuario que no están configurados en CIE (Cloud Identity Engine).
- El CIE en Prisma Access recuperará los grupos de usuario y los usuarios del directorio conectado según la configuración de Prisma Access (por ejemplo, reglas de seguridad con usuarios o grupos en ellas)
- La expectativa es que los dominios configurados en la configuración de reglas sean los mismos que los definidos en la integración de CIE.
- Si la configuración tiene presencia de dominios no rastreados, esto puede generar un comportamiento de identificación de usuario inesperado y errores en el lado CIE.
- Por ejemplo, el CIE está integrado con un directorio Cloud y el dominio definido es example.com
- Las reglas de seguridad contienen nombres de usuario con ejemplo.com y, además, también contienen dominios company.com que no son rastreados por CIE.
- Los errores o comportamientos inesperados se pueden solucionar eliminando los dominios no rastreados de la configuración y luego enviando un push.