délai d'expiration de connexion de la session existante après la configuration d'un nouvel admin local sans valider

délai d'expiration de connexion de la session existante après la configuration d'un nouvel admin local sans valider

3729
Created On 08/08/23 15:48 PM - Last Modified 01/07/25 09:27 AM


Symptom


  • Importez état du appareil de sauvegarde (sans aucun nouvel admin local ajouté) dans un pare pare-feu de secours/RMA.
  • Ajout d'informations d'identification admin local (temporaire) (ex : admin1/password1) sans aucun valider.
  • La session WebUI/CLI existante délai d'expiration et ne permettra pas la reconnexion avec les mêmes informations d'identification (ex : admin/mot de passe).
YYYY/MM/DD HH:MM:SS info     general        general 0  Session for user admin via Web from 10.20.30.201 timed out


Environment


  • Pare-feu Palo Alto
  • PAN-OS 9.1 et versions ultérieures
  • Importation de état de l'appareil
  • Configuration d'un nouvel admin local (temporaire)


Cause


  • Les utilisateurs locaux sont mis à jour immédiatement dès qu'un nouvel admin local est créé sans avoir besoin de valider.
  • Si l' état de appareil importé n'a pas d' admin local (contient uniquement les administrateurs configurés à partir du modèle Panorama), cela empêchera utilisateur de se reconnecter à l'aide des informations d'identification précédentes, car les admin locaux précédents ont été supprimés de l'importation de état de appareil .


Resolution


  1. Après avoir importé état de appareil , ne créez aucun admin local temporaire pour éviter un délai d'expiration inattendu de la session de connexion existante.
  2. Effectuer une valider régulière après l’importation de état du appareil .
  3. L' utilisateur admin configuré dans l' état de appareil importé peut désormais être utilisé pour connexion .


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000Xg0vCAC&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language