「ユーザー資格情報による認証を許可する」に設定されたオプションに基づく認証フローは何ですか?ORクライアント証明書」?

「ユーザー資格情報による認証を許可する」に設定されたオプションに基づく認証フローは何ですか?ORクライアント証明書」?

9223
Created On 01/21/23 00:06 AM - Last Modified 09/25/25 02:27 AM


Question


オプション セットに基づく認証フローとはユーザー資格情報による認証を許可するORクライアント証明書?

Environment


  • オンプレミスのファイアウォール
  • Panorama マネージド Prisma Access
  • GlobalProtect app
  • すべてのクライアント OS


Answer


  1. Windows、macOS、Linux などのデバイスと、証明書ベースの認証を使用するモバイル デバイスが混在する環境であるとします (こちらを参照してください)。リンクこの構成の場合) およびSAMLポータルとゲートウェイの両方で認証が有効になっている
  2. もしもユーザー資格情報による認証を許可するORクライアント証明書オプションはに設定されていますいいえの場合、すべてのクライアントは証明書ベースとSAML認証が成功する
  3. もしもユーザー資格情報による認証を許可するORクライアント証明書オプションはに設定されていますはい、証明書ベースの認証が主要な認証方法であり、SAML認証は、2 番目の認証方法になります。この場合、すべてのクライアントは最初に証明書ベースの認証を通過し、失敗した場合にのみ通過します。SAML認証
オンプレミスfirewall:
すべての認証オプションOSオンプレミスのクライアント firewall

PanoramaマネージドPrisma Access:
すべての認証オプションOSクライアント Prisma Access firewall


Additional Information


設定方法GlobalprotectApp認証にクライアント証明書を使用する Apple iOS 12 の 5.0

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000saZFCAY&lang=ja%E2%80%A9&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language