Quel est le flux d’authentification basé sur l’option définie pour « Autoriser l’authentification avec le certificat client d’informations d’identification OR de l’utilisateur » ?

Quel est le flux d’authentification basé sur l’option définie pour « Autoriser l’authentification avec le certificat client d’informations d’identification OR de l’utilisateur » ?

9263
Created On 01/21/23 00:06 AM - Last Modified 09/25/25 02:27 AM


Question


Quel est le flux d’authentification basé sur l’option définie pour Autoriser l’authentification avec le certificat client d’informations d’identification OR de l’utilisateur ?

Environment


  • Pare-feu sur site
  • Panorama Géré Prisma Access
  • GlobalProtect app
  • Tout client OS


Answer


  1. Disons qu'il s'agit d'un environnement mixte avec des appareils tels que Windows, macOS, Linux et des appareils mobiles avec authentification basée sur certificat (veuillez vous référer à ce lien pour cette configuration) et authentification activée pour le portail et SAML la passerelle
  2. Si l’option Autoriser l’authentification avec les informations d’identification de l’utilisateur est définie sur Non, tous les OR clients doivent disposer à la fois d’une authentification basée sur un certificat et SAML d’une authentification réussie
  3. Si l’option Autoriser l’authentification avec les informations d’identification de l’utilisateur est définie sur Oui, l’authentification basée sur les OR certificats est la méthode d’authentification principale et SAML l’authentification est la méthode d’authentification secondaire.Dans ce cas, tous les clients passeraient d’abord par l’authentification basée sur les certificats et seulement en cas d’échec, ils passeront par SAML l’authentification
Sur site firewall: géré Prisma Access:
Option d’authentification pour tous les OS clients sur site firewall

Panorama
Option d’authentification pour tous les OS clients pour Prisma Access firewall


Additional Information


Comment configurer Globalprotect App 5.0 sur Apple iOS 12 pour utiliser le certificat client pour l’authentification

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000saZFCAY&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language