Les attributs VSA ne sont pas inclus dans les demandes d’authentification RADIUS

Les attributs VSA ne sont pas inclus dans les demandes d’authentification RADIUS

2464
Created On 07/10/23 01:25 AM - Last Modified 06/03/25 20:52 PM


Symptom


  • Le pare-feu s’exécutant sur PAN-OS version 10.1.x, configuré pour envoyer des VSA spécifiques au serveur RADIUS.
  • Les captures de paquets entre le pare-feu et le serveur RADIUS pour confirmer le scénario de fonctionnement ci-dessus affichent les attributs spécifiques au fournisseur.

                         image.png

  • Après la mise à niveau du pare-feu de la version 10.1.x vers la version 10.2.x, les informations VSA dans les « Demandes d’accès » sont manquantes.
  • L’extrait de capture de paquets ci-dessous montre que les informations VSA sont manquantes dans les « Demandes d’accès » émises par notre pare-feu au serveur RADIUS :

                            image.png

 

 


Environment


  • Pare-feu Palo Alto
  • PAN-OS version 10.2.x
  • Radius VSA (attributs spécifiques au fournisseur)


Cause


Problème logiciel.

Resolution


  1. Le problème est résolu sous PAN-220158 dans la version 10.2.5.
  2. La mise à niveau résoudra le problème.
  3. Le retour à la version précédente de PAN-OS résoudra également le problème.


Additional Information


Activer la livraison de VSA à un serveur RADIUS
Attributs spécifiques au fournisseur (VSA) RADIUS

 



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000kIEiCAM&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language