ユーザー グループの異なる国に基づいてグローバルなユーザー保護を許可する
33022
Created On 07/17/22 16:53 PM - Last Modified 03/24/23 07:29 AM
Objective
- エグゼクティブ ユーザーがどの国からでもグローバル プロテクトに接続できるようにする
- 他のすべてのユーザーを特定の国に制限することを許可します (例 - オーストラリア)
Environment
- パロアルトFirewall.
- 対応PAN-OS.
- GlobalProtect ポータル。
Procedure
前提条件:
- 役員およびその他のユーザーのユーザー グループを事前に構成します。
- 例では、LDAP認証に使用されます。 ユーザー グループ「executives」と「gp-users」は Active Directory で事前構成されており、グループ マッピングは Paloalto で構成されています。Firewall .
- ログインGUIパロアルトの
- GUI:デバイス > 認証プロファイル > 新規 >プロファイルを作成します。ここでは、タイプの認証プロファイルLDAPが作成され、すべてのユーザーが選択されます。
- 「エグゼクティブ」グループのエージェント構成を作成し、国を任意として選択します
- GUI:ネットワーク >GlobalProtect > ポータル > ポータル プロファイルの編集 > エージェント > 構成選択基準 > [ユーザー/ユーザー グループ] の下で、[エグゼクティブ] グループを選択します。
- の中に外部のタブ > パブリックを追加IP> ソース リージョンを「任意」として選択
- 「gp-users」グループのエージェント構成を作成し、国を任意として選択します
- GUI:ネットワーク >GlobalProtect > ポータル > ポータル プロファイルの編集 > エージェント > 構成選択基準 > 「ユーザー/ユーザー グループ」の下で、「gp-users」グループを選択します。
- の中に外部のタブ > パブリックを追加IP> ソース地域を「オーストラリア」として選択します (AU )
- [上へ移動] ボタンを使用して、エグゼクティブのエージェント構成を順序の一番上に移動します。
- クリック "OK "そして構成をコミットします
ノート:ゲートウェイ構成は、通常の Global Protect セットアップと同じです。