Message d’erreur « enforcer-exception-list is invalid » affiché lors de la tentative d’enregistrement GlobalProtect de la configuration du portail.

Message d’erreur « enforcer-exception-list is invalid » affiché lors de la tentative d’enregistrement GlobalProtect de la configuration du portail.

8903
Created On 04/12/22 22:30 PM - Last Modified 04/23/24 03:51 AM


Symptom


L’erreur ci-dessous est observée lorsque OK le bouton (Réseau > > Portails > GlobalProtect Agent) est cliqué pour enregistrer la configuration du portail :
Configuration de la liste des exceptions Enforcer



Environment


  • Pare-feu Palo Alto
  • PAN-OS 9,1 et plus.
  • GlobalProtect Portail
  • Liste d’exceptions Enforcer.


Cause


  • FQDN La liste des exceptions a été configurée initialement lorsque GP Enforcer a été activé.
  • Étant donné qu’enforcer GP n’est plus utilisé, il est désactivé sous Network > > Portals > {portal-name} > Agent > {portal-agent-name} > > GlobalProtect App Enforce Connection GlobalProtect for Network Access
  • Lorsque vous essayez de supprimer la liste des exceptions sous Network > > Portals > {portal-name} > Agent > {portal-agent-name} > > GlobalProtect App Autoriser le trafic vers le nom de domaine complet spécifié lorsque l’option Forcer la connexion pour l’accès GlobalProtect réseau est activée et GlobalProtect que la FQDN connexion n’est pas établie, le message d’erreur suivant s’affiche
"Portal-Sec" -> client-config -> configs -> "Portal-Sec-Config" -> gp-app-config -> config -> enforcer-exception-list-domain -> value is invalid


Resolution


Supprimez la configuration de la FQDN liste des exceptions Enforcer de CLI.

admin@Firewall> configure
admin@Firewall# delete global-protect global-protect-portal <name> client-config configs <name> gp-app-config config enforcer-exception-list
admin@Firewall#  delete global-protect global-protect-portal <name> client-config configs <name> gp-app-config config enforcer-exception-list-domain
admin@Firewall# commit 
admin@Firewall# exit

 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000oNavCAE&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language