구성 에 추적되지 않은 도메인이 있는 경우 어떻게 되나요?

구성 에 추적되지 않은 도메인이 있는 경우 어떻게 되나요?

3106
Created On 12/10/24 01:17 AM - Last Modified 12/27/24 08:44 AM


Question


구성 에 추적되지 않은 도메인이 있는 경우 어떻게 되나요?



Environment


  • 프리즈마 액세스
  • 그룹 매핑을 위한 Cloud Identity Engine(CIE)


Answer


  1. 추적되지 않은 도메인은 CIE (Cloud Identity Engine)에 구성되지 않은 사용자명 이나 사용자 그룹 형태의 도메인을 말합니다.
  2. Prisma Access의 CIE는 Prisma Access 구성 (예: 사용자 또는 그룹이 포함된 보안 규칙)을 기반으로 연결된 디렉토리에서 사용자 그룹 및 사용자를 검색합니다.
  3. 규칙 구성 에서 구성된 도메인은 CIE 통합에서 정의된 도메인과 동일해야 합니다.
  4. 구성 에 추적되지 않은 도메인이 있는 경우 예상치 못한 사용자 ID 동작과 CIE 측 오류가 발생할 수 있습니다.
  5. 예를 들어, CIE는 클라우드 디렉토리 와 통합되어 있으며 정의된 도메인은 example.com 입니다.
  6. 보안 규칙에는 example.com 이라는 사용자 이름이 포함되어 있으며, CIE에서 추적하지 않는 company.com이라는 도메인도 포함되어 있습니다.
  7. 오류/예상치 못한 동작은 구성 에서 추적되지 않은 도메인을 제거한 다음 푸시를 수행하여 해결할 수 있습니다.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000PQwTCAW&lang=ko&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language