「Cloud Identity Engine が有効化されていません」という理由により、デバイス > ユーザー ID > Cloud Identity Engine から地域を選択できません

「Cloud Identity Engine が有効化されていません」という理由により、デバイス > ユーザー ID > Cloud Identity Engine から地域を選択できません

8574
Created On 02/10/23 01:14 AM - Last Modified 06/11/25 21:16 PM


Symptom


  • クラウド識別エンジンが適切に構成され、有効化されている
  • GUI からリージョンを選択しようとすると、ユーザー識別 > Cloud Identity Engine で、Cloud Identity Engine がアクティブ化されていません。Cloud Identity Engine をアクティベート方法を確認するには、ここをクリックしてください。 」というメッセージが表示されます。
  • プルダウンに Cloud Identity Engine インスタンスを表示できません
  • Panorama の dscd.log ( less mp-log dscd.log ) には、次のエラーが表示されます。
{"level":"info","time":"2022-11-14T09:47:32.6547441+09:00","message":"[CFG-DATA] DSS URL app-registry.appsvc.paloaltonetworks.com--https://app-registry.appsvc.paloaltonetworks.com/apps/directory_sync?fields=regions"}
{"level":"error","time":"2022-11-14T09:47:32.7260165+09:00","message":"Failed to execute request to DSS &{GET https://app-registry.appsvc.paloaltonetworks.com/apps/directory_sync?fields=regions HTTP/1.1 1 1 map[Content-Type:[application/json]] <nil> <nil> 0 [] false app-registry.appsvc.paloaltonetworks.com map[] map[] <nil> map[]   <nil> <nil> <nil> <nil>}"}
{"level":"info","time":"2022-11-14T09:47:32.7260498+09:00","message":"[CFG-DATA]Fetching of Region, tenant and Domain is done: false"} <<<<<<<<<<< !!!
????
 {"level":"debug","time":"2023-01-30T15:57:57.11049343+09:00","message":"[CFG-DATA] TenantDomain: Get tenant Domains url: https://app-directory-sync.jp.apps.paloaltonetworks.com/service/directory/v1/tenantdomains"}
> {"level":"error","time":"2023-01-30T15:57:57.117140087+09:00","message":"Failed to retrieve tenantDomain for region jp"}


Environment


  • クラウド アイデンティティ エンジン
  • パノラマ


Cause


Panorama といずれかの必要な URL 間の接続の問題。

Resolution


  1. Panorama と CIE インフラストラクチャ間のパス上のどのデバイスでも、次の URL がすべてブロックされていないことを確認します。
*.apps.paloaltonetworks.com
enforcer.iot.services-edge.paloaltonetworks.com
app-registry.appsvc.paloaltonetworks.com
  1. 通信の問題が解決されると、地域の選択は正常に機能するようになります。


Additional Information


ファイアウォールまたは Panorama で Cloud Identity Engine 認証を構成する

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000kGt0CAE&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language