Hub IAM角色不适用于第三方身份提供商的用户

Hub IAM角色不适用于第三方身份提供商的用户

1110
Created On 09/18/24 17:17 PM - Last Modified 10/21/25 22:23 PM


Question


为什么用户无法访问 Hub IAM 中分配的应用程序?

Environment


中心
身份和访问管理


Answer


- 如果用户通过配置的联合登录后注册,Hub IAM 将尊重第三方 IdP 中分配给用户的角色。
- 如果在 Hub IAM 中手动更改角色,它仍将遵循在 IdP 端分配的角色,并且可能无法按预期工作。如果是这种情况,客户只需在 IdP 端分配适当的角色,当用户登录Hub 并授予应用程序访问权限时,它将被强制执行。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000scnOCAQ&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language