配置目录同步备用用户名后,提交期间出现插件验证错误

配置目录同步备用用户名后,提交期间出现插件验证错误

3237
Created On 07/27/22 18:09 PM - Last Modified 01/07/25 06:50 AM


Symptom


  • 目录同步集成中配置的备用用户名
  • plugin_cloud_services.log( less plugin-log plugin_cloud_services.log )在提交过程中显示以下错误。
>ERROR: [validation] Errors: User attribute onPremisesUserPrincipalName in Prisma Access Group Mapping is not available in Directory Sync.


Environment


  • Panorama 管理 Prisma Access
  • 目录同步


Cause


不支持的目录属性。

Resolution


  1. 删除 plugin_cloud_services.log 中列出的属性。在本例中,该属性为“ onPremisesUserPrincipalName ”。
  2. Prisma Access 并不支持AD上的所有属性。下表是受支持的属性列表。
姓名目录属性
通用名称中国
国家合作
部门部门
Distinguished Name(专有名称-DN)DN
群组成员
上次登录上次登录
上次登录时间上次登录时间戳
地点l
MSDSAllowedDelegatedTomsDS-允许委托
MSDS允许代表其他身份行事msDS-允许代表其他身份
MSDSSupportedEncryptionTypesmsDS-支持的加密类型
邮件邮件
经理经理
NETBIOS 名称网络BIOS名称
姓名显示名称
项目等级对象类
主要组 ID主组ID
SAM 帐户名称账户名称
SID对象标识符
SID 历史sID历史
服务主体名称”服务主体名称
标题标题
唯一标识符对象GUID
用户主体名称用户主体名称
用户帐户控制用户帐户控制
更改时间更改时间
创建时间创建时间


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000wl8NCAQ&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language