구성 에 추적되지 않은 도메인이 있는 경우 어떻게 되나요?
3106
Created On 12/10/24 01:17 AM - Last Modified 12/27/24 08:44 AM
Question
구성 에 추적되지 않은 도메인이 있는 경우 어떻게 되나요?
Environment
- 프리즈마 액세스
- 그룹 매핑을 위한 Cloud Identity Engine(CIE)
Answer
- 추적되지 않은 도메인은 CIE (Cloud Identity Engine)에 구성되지 않은 사용자명 이나 사용자 그룹 형태의 도메인을 말합니다.
- Prisma Access의 CIE는 Prisma Access 구성 (예: 사용자 또는 그룹이 포함된 보안 규칙)을 기반으로 연결된 디렉토리에서 사용자 그룹 및 사용자를 검색합니다.
- 규칙 구성 에서 구성된 도메인은 CIE 통합에서 정의된 도메인과 동일해야 합니다.
- 구성 에 추적되지 않은 도메인이 있는 경우 예상치 못한 사용자 ID 동작과 CIE 측 오류가 발생할 수 있습니다.
- 예를 들어, CIE는 클라우드 디렉토리 와 통합되어 있으며 정의된 도메인은 example.com 입니다.
- 보안 규칙에는 example.com 이라는 사용자 이름이 포함되어 있으며, CIE에서 추적하지 않는 company.com이라는 도메인도 포함되어 있습니다.
- 오류/예상치 못한 동작은 구성 에서 추적되지 않은 도메인을 제거한 다음 푸시를 수행하여 해결할 수 있습니다.