Erreur de validation du plug-in lors de la validation après la configuration du nom d'utilisateur alternatif de Directory Sync

Erreur de validation du plug-in lors de la validation après la configuration du nom d'utilisateur alternatif de Directory Sync

3689
Created On 07/27/22 18:09 PM - Last Modified 01/07/25 06:45 AM


Symptom


  • Nom d’utilisateur alternatif configuré dans l’intégration de synchronisation d’annuaire.
  • plugin_cloud_services.log ( less plugin-log plugin_cloud_services.log ) affiche l'erreur suivante pendant le processus de valider .
>ERROR: [validation] Errors: User attribute onPremisesUserPrincipalName in Prisma Access Group Mapping is not available in Directory Sync.


Environment


  • Accès Prisma géré par Panorama
  • Synchronisation des répertoires


Cause


Attribut de répertoire non pris en charge.

Resolution


  1. Supprimez l'attribut répertorié dans le fichier plugin_cloud_services.log. Dans ce cas, il s'agit de « onPremisesUserPrincipalName ».
  2. Tous les attributs d' AD ne sont pas pris en charge sur Prisma Access. Le tableau suivant répertorie les attributs pris en charge.
NOMATTRIBUT DU RÉPERTOIRE
Nom communchinois
Paysco
Départementdépartement
Distinguished Name (nom unique - DN)dn
GroupesmembreDe
Dernière connexiondernière connexion
Heure de la dernière connexionhorodatage de la dernière connexion
Emplacementl
MSDSAllowedDelegatedTomsDS-Autorisé à déléguer à
Fiche signalétique autorisée à agir au nom d'une autre identitémsDS-Autorisé à agir au nom d'une autre identité
Types de chiffrement pris en charge par MSDSTypes de chiffrement pris en charge par msDS
Mailmail
Directeurdirecteur
Nom NETBIOSnETBIOSNom
NomNom d'affichage
Classe d'objetclasse d'objet
ID du groupe principalID de groupe primaire
Nom du compte SAMsAMAccountName
SIDobjetSid
Histoire du syndrome de mort subite du nourrissonsIDHistorique
Nom du principal du service"servicePrincipalName
Titretitre
Identifiant uniqueobjetGUID
Nom d'utilisateur principalnom_utilisateurPrincipal
Contrôle de compte d'utilisateurContrôle de compte utilisateur
Quand changéquand changé
QuandCrééquandCréé


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000wl8NCAQ&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language