Les attributs VSA ne sont pas inclus dans les demandes d’authentification RADIUS
2464
Created On 07/10/23 01:25 AM - Last Modified 06/03/25 20:52 PM
Symptom
- Le pare-feu s’exécutant sur PAN-OS version 10.1.x, configuré pour envoyer des VSA spécifiques au serveur RADIUS.
- Les captures de paquets entre le pare-feu et le serveur RADIUS pour confirmer le scénario de fonctionnement ci-dessus affichent les attributs spécifiques au fournisseur.
- Après la mise à niveau du pare-feu de la version 10.1.x vers la version 10.2.x, les informations VSA dans les « Demandes d’accès » sont manquantes.
- L’extrait de capture de paquets ci-dessous montre que les informations VSA sont manquantes dans les « Demandes d’accès » émises par notre pare-feu au serveur RADIUS :
Environment
- Pare-feu Palo Alto
- PAN-OS version 10.2.x
- Radius VSA (attributs spécifiques au fournisseur)
Cause
Problème logiciel.
Resolution
- Le problème est résolu sous PAN-220158 dans la version 10.2.5.
- La mise à niveau résoudra le problème.
- Le retour à la version précédente de PAN-OS résoudra également le problème.
Additional Information
Activer la livraison de VSA à un serveur RADIUS
Attributs spécifiques au fournisseur (VSA) RADIUS