<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>article 如何配置组映射设置 in 配置和实施</title>
    <link>https://live.paloaltonetworks.com/t5/%E9%85%8D%E7%BD%AE%E5%92%8C%E5%AE%9E%E6%96%BD/%E5%A6%82%E4%BD%95%E9%85%8D%E7%BD%AE%E7%BB%84%E6%98%A0%E5%B0%84%E8%AE%BE%E7%BD%AE/ta-p/527359</link>
    <description>&lt;DIV class="lia-message-template-content-zone"&gt;
&lt;H2&gt;&lt;STRONG&gt;环境&lt;/STRONG&gt;&lt;/H2&gt;
&lt;UL&gt;
&lt;LI&gt;Palo Alto 防火墙&lt;/LI&gt;
&lt;LI&gt;PAN-OS 8.1或更高版本&lt;/LI&gt;
&lt;LI&gt;组映射（Group Mapping）&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;H2&gt;&lt;STRONG&gt;概述&lt;/STRONG&gt;&lt;/H2&gt;
&lt;P&gt;Palo Alto Networks防火墙可以从LDAP服务器（如Active Directory或eDirectory）检索用户到组的映射信息。这些数据可以通过防火墙的LDAP查询（通过无代理的User-ID）或通过配置为代理防火墙LDAP查询的User-ID代理来检索。本文件描述了如何在Palo Alto Networks防火墙上配置组映射。&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;H2&gt;&lt;STRONG&gt;步骤&lt;/STRONG&gt;&lt;/H2&gt;
&lt;OL&gt;
&lt;LI&gt;配置 LDAP 服务器配置文件：&lt;A href="https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClGnCAK" target="_blank"&gt;如何配置 LDAP 服务器配置文件&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;配置如何从LDAP目录中检索组和用户，在PaloAlto防火墙上通过Device &amp;gt; User Identification &amp;gt; Group Mapping Settings创建一个新的组映射条目，然后点击 "Add"。请参考下面的屏幕截图。&lt;/LI&gt;
&lt;/OL&gt;
&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="wxiao_0-1673952331404.png" style="width: 400px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/47133iC1F91D585FF9B4CE/image-size/medium?v=v2&amp;amp;px=400" role="button" title="wxiao_0-1673952331404.png" alt="wxiao_0-1673952331404.png" /&gt;&lt;/span&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;OL start="3"&gt;
&lt;LI&gt;输入一个名称。对于支持多个虚拟系统的Palo Alto网络，将有一个下拉列表（Location）供其选择。&lt;/LI&gt;
&lt;LI&gt;在 "Server Profile "标签下的下拉列表中指定LDAP服务器配置文件（在步骤1中配置）。&lt;/LI&gt;
&lt;/OL&gt;
&lt;P&gt;注意：所有的属性（Attributes）和对象类别（Object Class）将根据你在 "LDAP服务器配置文件 "中选择的目录服务器类型进行填充。&lt;/P&gt;
&lt;OL start="5"&gt;
&lt;LI&gt;用户组变化的默认更新时间间隔（Update Interval）是3600秒（1小时）。输入一个值来指定一个自定义的时间间隔。&lt;/LI&gt;
&lt;LI&gt;点击转到 "Group Include List "标签。如果你想包括所有的组，就把包括列表留空，否则从左边一栏中选择要包括的组，这些组应该被映射。&lt;/LI&gt;
&lt;/OL&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;CLI命令检查检索的组和与LDAP服务器的连接：&lt;/P&gt;
&lt;P&gt;&amp;gt; show user group-mapping state all&lt;/P&gt;
&lt;P&gt;&amp;gt; show user group list&lt;/P&gt;
&lt;P&gt;&amp;gt; show user group name &amp;lt;group name&amp;gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;注意：当多个组映射配置在同一基础DN或LDAP服务器上时，每个组映射必须包括不重叠的组，即包括组列表不能有任何共同的组。&lt;/P&gt;
&lt;/DIV&gt;</description>
    <pubDate>Tue, 17 Jan 2023 10:51:31 GMT</pubDate>
    <dc:creator>wxiao</dc:creator>
    <dc:date>2023-01-17T10:51:31Z</dc:date>
    <item>
      <title>如何配置组映射设置</title>
      <link>https://live.paloaltonetworks.com/t5/%E9%85%8D%E7%BD%AE%E5%92%8C%E5%AE%9E%E6%96%BD/%E5%A6%82%E4%BD%95%E9%85%8D%E7%BD%AE%E7%BB%84%E6%98%A0%E5%B0%84%E8%AE%BE%E7%BD%AE/ta-p/527359</link>
      <description>&lt;DIV class="lia-message-template-content-zone"&gt;
&lt;H2&gt;&lt;STRONG&gt;环境&lt;/STRONG&gt;&lt;/H2&gt;
&lt;UL&gt;
&lt;LI&gt;Palo Alto 防火墙&lt;/LI&gt;
&lt;LI&gt;PAN-OS 8.1或更高版本&lt;/LI&gt;
&lt;LI&gt;组映射（Group Mapping）&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;H2&gt;&lt;STRONG&gt;概述&lt;/STRONG&gt;&lt;/H2&gt;
&lt;P&gt;Palo Alto Networks防火墙可以从LDAP服务器（如Active Directory或eDirectory）检索用户到组的映射信息。这些数据可以通过防火墙的LDAP查询（通过无代理的User-ID）或通过配置为代理防火墙LDAP查询的User-ID代理来检索。本文件描述了如何在Palo Alto Networks防火墙上配置组映射。&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;H2&gt;&lt;STRONG&gt;步骤&lt;/STRONG&gt;&lt;/H2&gt;
&lt;OL&gt;
&lt;LI&gt;配置 LDAP 服务器配置文件：&lt;A href="https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClGnCAK" target="_blank"&gt;如何配置 LDAP 服务器配置文件&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;配置如何从LDAP目录中检索组和用户，在PaloAlto防火墙上通过Device &amp;gt; User Identification &amp;gt; Group Mapping Settings创建一个新的组映射条目，然后点击 "Add"。请参考下面的屏幕截图。&lt;/LI&gt;
&lt;/OL&gt;
&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="wxiao_0-1673952331404.png" style="width: 400px;"&gt;&lt;img src="https://live.paloaltonetworks.com/t5/image/serverpage/image-id/47133iC1F91D585FF9B4CE/image-size/medium?v=v2&amp;amp;px=400" role="button" title="wxiao_0-1673952331404.png" alt="wxiao_0-1673952331404.png" /&gt;&lt;/span&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;OL start="3"&gt;
&lt;LI&gt;输入一个名称。对于支持多个虚拟系统的Palo Alto网络，将有一个下拉列表（Location）供其选择。&lt;/LI&gt;
&lt;LI&gt;在 "Server Profile "标签下的下拉列表中指定LDAP服务器配置文件（在步骤1中配置）。&lt;/LI&gt;
&lt;/OL&gt;
&lt;P&gt;注意：所有的属性（Attributes）和对象类别（Object Class）将根据你在 "LDAP服务器配置文件 "中选择的目录服务器类型进行填充。&lt;/P&gt;
&lt;OL start="5"&gt;
&lt;LI&gt;用户组变化的默认更新时间间隔（Update Interval）是3600秒（1小时）。输入一个值来指定一个自定义的时间间隔。&lt;/LI&gt;
&lt;LI&gt;点击转到 "Group Include List "标签。如果你想包括所有的组，就把包括列表留空，否则从左边一栏中选择要包括的组，这些组应该被映射。&lt;/LI&gt;
&lt;/OL&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;CLI命令检查检索的组和与LDAP服务器的连接：&lt;/P&gt;
&lt;P&gt;&amp;gt; show user group-mapping state all&lt;/P&gt;
&lt;P&gt;&amp;gt; show user group list&lt;/P&gt;
&lt;P&gt;&amp;gt; show user group name &amp;lt;group name&amp;gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;注意：当多个组映射配置在同一基础DN或LDAP服务器上时，每个组映射必须包括不重叠的组，即包括组列表不能有任何共同的组。&lt;/P&gt;
&lt;/DIV&gt;</description>
      <pubDate>Tue, 17 Jan 2023 10:51:31 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/%E9%85%8D%E7%BD%AE%E5%92%8C%E5%AE%9E%E6%96%BD/%E5%A6%82%E4%BD%95%E9%85%8D%E7%BD%AE%E7%BB%84%E6%98%A0%E5%B0%84%E8%AE%BE%E7%BD%AE/ta-p/527359</guid>
      <dc:creator>wxiao</dc:creator>
      <dc:date>2023-01-17T10:51:31Z</dc:date>
    </item>
  </channel>
</rss>

