Prisma Cloud: バイパスSSOを使用して新しくプロビジョニングされた Prisma Cloud テナントにログインできない
774
Created On 10/14/24 16:15 PM - Last Modified 03/19/26 17:15 PM
Question
- 直接認証がセットアップされているにもかかわらず、顧客が新しくプロビジョニングされた Prisma Cloud テナントに直接認証を使用してログインできないのはなぜですか?
Environment
- プリズマクラウド
- 認証
- SSO をバイパスする (直接認証)
- 認証
- 前提条件:
- 設定 -> アクセス制御 -> SSO -> 直接ユーザー認証ページ内の直接ユーザー認証セクションでユーザーがセットアップことを確認します。
Answer
- これはめったに発生しませんが、新しいテナントをプロビジョニングするときにユーザーの連絡先の詳細が間違っていたり、ログインうとしているユーザーが新しいテナントの主な連絡先でなかったりする場合は、発生する可能性が非常に高くなります。
シナリオ 1: ユーザーの電子メール アドレスが正しくない
- 監査ログ内のユーザー連絡先電子メールが実際のユーザー電子メールと一致かどうかを確認してください。文字/数字が欠落している場合があります。
- この電子メールが、その顧客/ユーザーアカウントの SFDC 連絡先電子メールと一致していることを確認します。
シナリオ2: 指定連絡先
- 多くの場合、POV/POC テナントのプロビジョニングに使用されるユーザー連絡先は、Prisma Cloud にログインことのない、顧客側のその組織のディレクターまたは VP です。
- ログインを試行するのは、直属の部下の 1 人です。
- 新しいテナントのライセンス要求が行われた場合、バイパスSSO を使用して Prisma クラウドにログイン、新しいユーザーを追加できるのは、そのアカウントの主な連絡先のみであることに注意してください。
- ライセンス チームが変更を加えない限り、他のユーザーを追加することはできません。