délai d'expiration de connexion de la session existante après la configuration d'un nouvel admin local sans valider
3729
Created On 08/08/23 15:48 PM - Last Modified 01/07/25 09:27 AM
Symptom
- Importez état du appareil de sauvegarde (sans aucun nouvel admin local ajouté) dans un pare pare-feu de secours/RMA.
- Ajout d'informations d'identification admin local (temporaire) (ex : admin1/password1) sans aucun valider.
- La session WebUI/CLI existante délai d'expiration et ne permettra pas la reconnexion avec les mêmes informations d'identification (ex : admin/mot de passe).
YYYY/MM/DD HH:MM:SS info general general 0 Session for user admin via Web from 10.20.30.201 timed out
Environment
- Pare-feu Palo Alto
- PAN-OS 9.1 et versions ultérieures
- Importation de état de l'appareil
- Configuration d'un nouvel admin local (temporaire)
Cause
- Les utilisateurs locaux sont mis à jour immédiatement dès qu'un nouvel admin local est créé sans avoir besoin de valider.
- Si l' état de appareil importé n'a pas d' admin local (contient uniquement les administrateurs configurés à partir du modèle Panorama), cela empêchera utilisateur de se reconnecter à l'aide des informations d'identification précédentes, car les admin locaux précédents ont été supprimés de l'importation de état de appareil .
Resolution
- Après avoir importé état de appareil , ne créez aucun admin local temporaire pour éviter un délai d'expiration inattendu de la session de connexion existante.
- Effectuer une valider régulière après l’importation de état du appareil .
- L' utilisateur admin configuré dans l' état de appareil importé peut désormais être utilisé pour connexion .