ディレクトリ同期代替ユーザー名を設定した後のコミット中にプラグイン検証エラーが発生する

ディレクトリ同期代替ユーザー名を設定した後のコミット中にプラグイン検証エラーが発生する

3689
Created On 07/27/22 18:09 PM - Last Modified 01/07/25 06:48 AM


Symptom


  • ディレクトリ同期統合で構成された代替ユーザー名
  • plugin_cloud_services.log ( less plugin-log plugin_cloud_services.log ) には、コミットするプロセス中に次のエラーが表示されます。
>ERROR: [validation] Errors: User attribute onPremisesUserPrincipalName in Prisma Access Group Mapping is not available in Directory Sync.


Environment


  • Panorama が管理する Prisma Access
  • ディレクトリ同期


Cause


サポートされていないディレクトリ属性です。

Resolution


  1. plugin_cloud_services.log にリストされている属性を削除します。この場合、「 onPremisesUserPrincipalName 」です。
  2. ADのすべての属性が Prisma Access でサポートされているわけではありません。次の表は、サポートされている属性のリストです。
名前ディレクトリ属性
共通名中国語
共同
部門部門
Distinguished Name ( 識別名- DN )いいえ
グループメンバー
最終ログイン最終ログオン
最終ログオン時刻最終ログオンタイムスタンプ
位置l
MSDS 許可委任先msDS-委任を許可する
MSDSは他のIDに代わって行動することを許可されていますmsDS-他のアイデンティティに代わって行動することを許可
MSDS でサポートされる暗号化タイプmsDS でサポートされる暗号化タイプ
郵便郵便
マネージャーマネージャー
NETBIOS名ネットBIOS名
名前表示名
オブジェクトクラスオブジェクトクラス
プライマリグループIDプライマリグループID
SAM アカウント名sAMAccountName
シドオブジェクトID
SIDの歴史sID履歴
サービスプリンシパル名"サービスプリンシパル名
タイトルタイトル
一意の識別子オブジェクトGUID
ユーザープリンシパル名ユーザープリンシパル名
ユーザーアカウントコントロールユーザーアカウントコントロール
変更時変更時
作成日時作成時


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000wl8NCAQ&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language