So konfigurieren Sie User-ID-basierte Richtlinienregeln auf Prisma SD-WAN
7396
Created On 07/19/23 19:09 PM - Last Modified 02/02/24 06:21 AM
Objective
- Identifizierung von Datenverkehrsflüssen in der Zweigstelle und Implementierung geeigneter Richtlinien zur Autorisierung und Priorisierung des Datenverkehrs
- Um eine bessere Sichtbarkeit der Statistiken in der Filiale zu gewährleisten.
Environment
- Prisma SD-WAN
- User-ID
- Verkehrsfluss
- Softwareversion 6.2.1 und höher
Procedure
- Richten Sie die Verbindung mit dem User-ID-Agent ein. Weitere Informationen finden Sie in der entsprechenden Dokumentation.
- Konfigurieren Sie ein ION-Gerät für das Rechenzentrum, um eine Verbindung mit dem Benutzer-ID-Agenten in der PAN-OS-Firewall herzustellen.
- Wählen Sie einen Rechenzentrumsstandort aus.
- Klicken Sie auf "Benutzeragenten konfigurieren".
- Klicken Sie auf "User Agent hinzufügen"
- Konfigurieren Sie Benutzerattribute.
- Wählen Sie Manage > System > Identity Management > Cloud Identity Engine
- Klicken Sie auf Identity Engine verbinden
Hinweis - Folgende Formate werden unterstützt:
- Benutzerprinzipalname: User-id@domain.com
- SAM-Kontoname – NetBIOS-/User-ID-Format Wenn das Benutzernamenformat ein SAM-Kontoname ist, unterstützt Prisma SD-WAN nur das NetBIOS\<user>Format und nicht das Domain\<user>Format
.
- Fügen Sie Benutzer und/oder Benutzergruppen in Richtlinienregeln hinzu. Sie können Benutzer oder Benutzergruppen in Pfad-, QoS- und Sicherheitsrichtlinienregeln hinzufügen.
- Auswählen von Mange > Policies > Path > Path Stacks > einfachen > Auswählen eines Stacks > Regel hinzufügen
- Wählen Sie auf der Registerkarte Benutzer einen Benutzer und/oder eine Gruppe aus der Dropdown-Liste Benutzer/Gruppe aus.
- Der Standardwert ist Beliebig
- Ein explizit angegebener Benutzername hat Vorrang vor einem Gruppennamen. Ein explizit angegebener Gruppenname hat Vorrang vor jedem/bekannten/unbekannten Benutzer.
- Speichern Sie die Konfiguration
Hinweis: Ein explizit angegebener Benutzername hat Vorrang vor einem Gruppennamen. Ein explizit angegebener Gruppenname hat Vorrang vor jedem/bekannten/unbekannten Benutzer.
Additional Information
Diese Funktion wird ab Version 6.2.1 unterstützt.
Sie können User-ID-basierte Richtlinien nur auf Mandanten anwenden, die mit "Mandantendienstgruppen (TSG)" kompatibel sind.