'Cloud Identity Engine을 활성화하지 않았습니다'라는 이유로 장치 > 사용자 식별 > Cloud Identity Engine에서 지역을 선택할 수 없습니다.

'Cloud Identity Engine을 활성화하지 않았습니다'라는 이유로 장치 > 사용자 식별 > Cloud Identity Engine에서 지역을 선택할 수 없습니다.

8538
Created On 02/10/23 01:14 AM - Last Modified 06/11/25 21:16 PM


Symptom


  • 클라우드 식별 엔진이 올바르게 구성되고 활성화되었습니다.
  • GUI에서 Region을 선택하려고 할 때: 사용자 식별 > Cloud Identity Engine, ' Cloud Identity Engine을 활성화하지 않았습니다. 여기를 클릭하여 Cloud Identity Engine을 활성화 방법을 알아보세요. '라는 메시지가 표시됩니다.
  • 풀다운에 Cloud Identity Engine 인스턴스를 나열할 수 없습니다.
  • Panorama의 dscd.log( less mp-log dscd.log )에서 다음과 같은 오류를 확인할 수 있습니다.
{"level":"info","time":"2022-11-14T09:47:32.6547441+09:00","message":"[CFG-DATA] DSS URL app-registry.appsvc.paloaltonetworks.com--https://app-registry.appsvc.paloaltonetworks.com/apps/directory_sync?fields=regions"}
{"level":"error","time":"2022-11-14T09:47:32.7260165+09:00","message":"Failed to execute request to DSS &{GET https://app-registry.appsvc.paloaltonetworks.com/apps/directory_sync?fields=regions HTTP/1.1 1 1 map[Content-Type:[application/json]] <nil> <nil> 0 [] false app-registry.appsvc.paloaltonetworks.com map[] map[] <nil> map[]   <nil> <nil> <nil> <nil>}"}
{"level":"info","time":"2022-11-14T09:47:32.7260498+09:00","message":"[CFG-DATA]Fetching of Region, tenant and Domain is done: false"} <<<<<<<<<<< !!!
????
 {"level":"debug","time":"2023-01-30T15:57:57.11049343+09:00","message":"[CFG-DATA] TenantDomain: Get tenant Domains url: https://app-directory-sync.jp.apps.paloaltonetworks.com/service/directory/v1/tenantdomains"}
> {"level":"error","time":"2023-01-30T15:57:57.117140087+09:00","message":"Failed to retrieve tenantDomain for region jp"}


Environment


  • 클라우드 아이덴티티 엔진
  • 파노라마


Cause


Panorama와 다른 필수 URL 사이에 연결 문제가 있습니다.

Resolution


  1. Panorama와 CIE 인프라 간 경로에 있는 모든 장치에서 다음 URL이 모두 차단되지 않았는지 확인하세요.
*.apps.paloaltonetworks.com
enforcer.iot.services-edge.paloaltonetworks.com
app-registry.appsvc.paloaltonetworks.com
  1. 통신 문제가 해결되면 지역 선택이 정상적으로 작동할 것입니다.


Additional Information


방화벽 또는 파노라마에서 Cloud Identity Engine 인증 구성

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000kGt0CAE&lang=ko&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language