Que se passe-t-il lorsqu'il y a des domaines non suivis dans la configuration?
3102
Created On 12/10/24 01:17 AM - Last Modified 12/27/24 08:37 AM
Question
Que se passe-t-il lorsqu'il y a des domaines non suivis dans la configuration?
Environment
- Accès Prisma
- Cloud Identity Engine (CIE) pour le mappage de groupe.
Answer
- Les domaines non suivis font référence aux domaines sous forme de nom d'utilisateur ou de groupes utilisateur qui ne sont pas configurés dans CIE (Cloud Identity Engine).
- Le CIE sur Prisma Access récupérera les groupes utilisateur et les utilisateurs du répertoire connecté en fonction de la configuration de Prisma Access (par exemple, les règles de sécurité avec des utilisateurs ou des groupes).
- L’attente est que les domaines configurés dans la configuration des règles soient identiques à ceux définis dans l’intégration CIE.
- Si la configuration présente des domaines non suivis, cela peut entraîner un comportement d'ID utilisateur inattendu et des erreurs côté CIE.
- Par exemple, le CIE est intégré à un annuaire Cloud et le domaine défini est example.com
- Les règles de sécurité contiennent des noms d'utilisateur avec example.com et contiennent également des domaines company.com qui ne sont pas suivis par CIE.
- Les erreurs/comportements inattendus peuvent être corrigés en supprimant les domaines non suivis de la configuration, puis en effectuant un push.