電子メールではなく UPN を使用してログインように Prisma Accessブラウザをコンフィグ方法。

電子メールではなく UPN を使用してログインように Prisma Accessブラウザをコンフィグ方法。

3059
Created On 05/09/25 03:38 AM - Last Modified 12/08/25 22:20 PM


Objective


  • Prisma Accessブラウザ(PAB)ログインには、SAML 認証を使用した Cloud Identity Engine を使用したオンボーディングが必要です。
  • デフォルトの識別方法は電子メールですが、UPN (ユーザー プリンシパル名) もサポートされています。
  • この記事では、電子メールの代わりに UPN を使用する手順について説明します。


Environment


  • プリズマ アクセス ブラウザ (PAB)
  • UPNを使用した認証


Procedure


  1. CIE (Cloud Identity Engine) > 認証タイプ > ステップ 3、ユーザー名属性: 属性として UPN を選択するか、ユーザー名を選択します (ユーザー名は IDP (ID プロバイダー) 側で UPN として選択されます)。

CIE UPN attribute in Authentication type

  1. Prisma Access Browser のオンボーディングで、識別方法を UPN に変更します。

UPN format for identification in PAB

  1. UPN を選択すると、それが [ユーザー] ページの [電子メール] フィールドに自動的に入力され、従来の電子メール属性が置き換えられます。
  2. 変更が完了したら、10 ~ 15 分待ってから、UPN を使用してログインてもらいます。


Additional Information


注記:

  • PAB は有効な電子メール形式のみを受け入れることができます。
  • UPN 値が電子メール形式でない場合、PAB はユーザー資格情報をスキップします
  • つまり、IDP 側の UPN が有効な電子メール形式でない場合、UPN は PABログインに使用できません。



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA1Ki000000k9ftKAA&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language