設定内に追跡されていないドメインがある場合はどうなりますか?
3102
Created On 12/10/24 01:17 AM - Last Modified 12/27/24 08:41 AM
Question
設定内に追跡されていないドメインがある場合はどうなりますか?
Environment
- プリズマアクセス
- グループ マッピング用の Cloud Identity Engine (CIE)。
Answer
- 追跡されていないドメインとは、 CIE (Cloud Identity Engine) で構成されていないユーザー名またはユーザーグループの形式のドメインを指します。
- Prisma Access の CIE は、Prisma Access の設定(ユーザーまたはグループを含むセキュリティ ルールなど) に基づいて、接続されたディレクトリからユーザーグループとユーザーを取得します。
- ルール設定で構成されたドメインは、 CIE 統合で定義されたドメインと同じであることが期待されます。
- 設定に追跡されていないドメインが存在する場合、予期しないユーザーID の動作が発生し、CIE 側でエラーが発生する可能性があります。
- たとえば、CIE はクラウド ディレクトリと統合されており、定義されているドメインはexample.comです。
- セキュリティ ルールには、 example.comのユーザー名が含まれており、さらに、CIE によって追跡されないドメインcompany.comも含まれています。
- エラー/予期しない動作は、設定から追跡されていないドメインを削除してプッシュすることで修正できます。