CIE をモバイル ユーザー テンプレート スタックに関連付ける方法
1613
Created On 06/17/23 07:53 AM - Last Modified 08/09/25 02:53 AM
Objective
Global Protect エージェント設定用に CIE からユーザー グループを自動的に設定するには、CIE プロファイルをモバイル ユーザー テンプレート スタックに関連付ける必要がありますが、これは現在 Panorama の Web UI からは実現できません。
Environment
- Panorama 管理の Prisma Access モバイル ユーザー
- クラウドサービスプラグイン
- Cloud Identity エンジンの統合
Procedure
CIE プロファイルをモバイル ユーザー テンプレート スタックに関連付けるには、以下の手順を使用してください。
1. Panorama の CLI にログインします。
2. 動作モードから構成モードに切り替える
> configure
3. 以下のコマンドを実行します。
# set template-stack Mobile_User_Template_Stack user-group-source cloud-identity-engine <CIE profile name>
# commit
4. コミットが完了すると、デバイス グループのセキュリティ ポリシーの下に自動入力されるユーザー グループと同様に、Global Protect Agent 構成の下にユーザー グループ情報が入力されるのが表示されます。