Comment configurer le navigateur Prisma Access pour connexion à l'aide d'UPN au lieu de l'e-mail.

Comment configurer le navigateur Prisma Access pour connexion à l'aide d'UPN au lieu de l'e-mail.

4613
Created On 05/09/25 03:38 AM - Last Modified 12/08/25 22:20 PM


Objective


  • La connexion au navigateur Prisma Access (PAB) nécessite l' intégration à l'aide du moteur d'identité Cloud avec authentification SAML.
  • La méthode d'identification par défaut est le e-mail, messagerie, mais l'UPN (nom d'utilisateur principal) est également pris en charge.
  • Cet article fournit les étapes à suivre pour utiliser UPN au lieu de l'e-mail.


Environment


  • Navigateur Prisma Access (PAB)
  • Authentification via UPN


Procedure


  1. Dans CIE (Cloud Identity Engine) > Type d'authentification > étape 3, attribut du nom d'utilisateur : sélectionnez soit UPN comme attribut, soit nom d'utilisateur (où le nom d'utilisateur est sélectionné comme UPN côté IDP (fournisseur d'identité)).

CIE UPN attribute in Authentication type

  1. Dans l'intégration du navigateur Prisma Access, modifiez la méthode d'identification sur UPN.

UPN format for identification in PAB

  1. Une fois l'UPN sélectionné, il est automatiquement renseigné dans le champ E-mail de la page Utilisateurs, remplaçant l'attribut E-mail traditionnel.
  2. Une fois les modifications effectuées, attendez 10 à 15 minutes, puis connexion vous à l'aide de l'UPN.


Additional Information


Note:

  • PAB ne peut accepter qu'un format e-mail, messagerie valide.
  • Si la valeur UPN n'est pas un format de e-mail, messagerie , PAB ignorera les informations d'identification de utilisateur .
  • Cela signifie que si l'UPN côté IDP n'est pas dans un format e-mail, messagerie valide, l'UPN ne peut pas être utilisé pour la connexion PAB.



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA1Ki000000k9ftKAA&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language