<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: User/Group mapping OpenLDAP in General Topics</title>
    <link>https://live.paloaltonetworks.com/t5/general-topics/user-group-mapping-openldap/m-p/50386#M37088</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi, I also found the problem that a user in a group can't hit a rule that set the user group.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;the configuration is below, could you please help me identify what wrong with this configuration ?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;=== LDAP Server ===&lt;/P&gt;&lt;P&gt;Domain : palo-lab&lt;/P&gt;&lt;P&gt;Type : other&lt;/P&gt;&lt;P&gt;Base : dc=palo-lab,dc=com&lt;/P&gt;&lt;P&gt;Bind DN : cn=ldapadm,dc=palo-lab,dc=com&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;=== Group Mapping ===&lt;/P&gt;&lt;P&gt;Group objects&lt;/P&gt;&lt;P&gt;- Search Filter : &lt;/P&gt;&lt;P&gt;- Object Class : posixGroup&lt;/P&gt;&lt;P&gt;- Group Name : internet&lt;/P&gt;&lt;P&gt;- Group Member : memberUid&lt;/P&gt;&lt;P&gt;User Objects&lt;/P&gt;&lt;P&gt;- Search Filter : &lt;/P&gt;&lt;P&gt;- Object Class : posixAccount&lt;/P&gt;&lt;P&gt;- User Name : uid&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Sat, 01 Sep 2012 07:39:24 GMT</pubDate>
    <dc:creator>mindterra</dc:creator>
    <dc:date>2012-09-01T07:39:24Z</dc:date>
    <item>
      <title>User/Group mapping OpenLDAP</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/user-group-mapping-openldap/m-p/50384#M37086</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hello.&lt;/P&gt;&lt;P&gt; My situation is:&lt;/P&gt;&lt;P&gt; - GlobalProtect VPN configurated -&amp;gt; user identification via GP then.&lt;/P&gt;&lt;P&gt; - LDAP profile configurated -&amp;gt; authentication works well&lt;/P&gt;&lt;P&gt; - Authentication profile configurated.&lt;/P&gt;&lt;P&gt; - User Identification, Group Mapping configuration:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; - Group Objects:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; - Object Class: posixGroup&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; - Group Name: cn&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; - Group Member: memberUid&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; - User Objects:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; - Object Class: inetOrgPerson&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; - User Name: uid&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Extract with slapcat:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;----------------------&lt;/P&gt;&lt;P&gt;dn: cn=Administradores,ou=Grupos,dc=example,dc=com&lt;/P&gt;&lt;P&gt;cn: Administradores&lt;/P&gt;&lt;P&gt;gidNumber: 1&lt;/P&gt;&lt;P&gt;structuralObjectClass: posixGroup&lt;/P&gt;&lt;P&gt;entryUUID: 1dacb5d4-85f9-1031-95fb-b388bfd09fc7&lt;/P&gt;&lt;P&gt;creatorsName: cn=admin,dc=example,dc=com&lt;/P&gt;&lt;P&gt;createTimestamp: 20120829074432Z&lt;/P&gt;&lt;P&gt;objectClass: posixGroup&lt;/P&gt;&lt;P&gt;memberUid: prueba&lt;/P&gt;&lt;P&gt;entryCSN: 20120829112946.273933Z#000000#000#000000&lt;/P&gt;&lt;P&gt;modifiersName: cn=admin,dc=example,dc=com&lt;/P&gt;&lt;P&gt;modifyTimestamp: 20120829112946Z&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;dn: cn=prueba,ou=Usuarios,dc=example,dc=com&lt;/P&gt;&lt;P&gt;sn: prueba&lt;/P&gt;&lt;P&gt;cn: prueba&lt;/P&gt;&lt;P&gt;uid: prueba&lt;/P&gt;&lt;P&gt;userPassword:: e01ENX1iKzBKTmZNdFFFSnh1cVN5a3FPNWJBPT0=&lt;/P&gt;&lt;P&gt;uidNumber: 5&lt;/P&gt;&lt;P&gt;gidNumber: 1&lt;/P&gt;&lt;P&gt;homeDirectory: /home/users/satec1&lt;/P&gt;&lt;P&gt;objectClass: inetOrgPerson&lt;/P&gt;&lt;P&gt;objectClass: posixAccount&lt;/P&gt;&lt;P&gt;objectClass: top&lt;/P&gt;&lt;P&gt;structuralObjectClass: inetOrgPerson&lt;/P&gt;&lt;P&gt;entryUUID: a6c2f1f4-860c-1031-989f-db7857189845&lt;/P&gt;&lt;P&gt;creatorsName: cn=admin,dc=example,dc=com&lt;/P&gt;&lt;P&gt;createTimestamp: 20120829100422Z&lt;/P&gt;&lt;P&gt;entryCSN: 20120829100422.934537Z#000000#000#000000&lt;/P&gt;&lt;P&gt;modifiersName: cn=admin,dc=example,dc=com&lt;/P&gt;&lt;P&gt;modifyTimestamp: 20120829100422Z&lt;/P&gt;&lt;P&gt;-----------------------------&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I can use the created groups on OpenLDAP correctly, in firewall rules:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;admin@PA-2050&amp;gt; show user group-mapping state all&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Group Mapping(vsys1, type: other): Mapeo_Grupos_LDAP&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Bind DN&amp;nbsp;&amp;nbsp;&amp;nbsp; : cn=admin,dc=example,dc=com&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Base&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : dc=example,dc=com&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Group Filter: (None)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; User Filter: (None)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Servers&amp;nbsp;&amp;nbsp;&amp;nbsp; : configured 1 servers&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; X.Y.Z.8(389)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Last Action Time: 1489 secs ago(took 1 secs)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Next Action Time: In 2111 secs&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Number of Groups: 3&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; cn=vpn,dc=example,dc=com&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; cn=usuarios,ou=grupos,dc=example,dc=com&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; cn=administradores,ou=grupos,dc=example,dc=com&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;admin@PA-2050&amp;gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;And I can connect to VPN and the user is identified:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;admin@PA-2050&amp;gt; show user ip-user-mapping all&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;IP&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Ident. By User&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Idle Timeout (s) Max. Timeout (s)&lt;/P&gt;&lt;P&gt;--------------- --------- -------------------------------- ---------------- ----------------&lt;/P&gt;&lt;P&gt;192.168.46.3&amp;nbsp;&amp;nbsp;&amp;nbsp; GP&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; prueba&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 3651&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 3651&lt;/P&gt;&lt;P&gt;Total: 1 users&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;admin@PA-2050&amp;gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;But the problem is that user is not "mapped" in its group, Administradores:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;admin@PA-2050&amp;gt; show user ip-user-mapping detail yes&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;IP address:&amp;nbsp; 192.168.46.3&lt;/P&gt;&lt;P&gt;User:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; prueba&lt;/P&gt;&lt;P&gt;Ident. By:&amp;nbsp;&amp;nbsp; GP&lt;/P&gt;&lt;P&gt;Idle Timeout: 3529s&lt;/P&gt;&lt;P&gt;Max. TTL:&amp;nbsp;&amp;nbsp;&amp;nbsp; 3529s&lt;/P&gt;&lt;P&gt;Groups that the user belongs to (used in policy)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;admin@PA-2050&amp;gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;So when I create a firewall rule as origin user the group Administradores, the traffic generated by the user "prueba" doesn't match with that rule.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;I think it must be a problem with "User Object" configuration but I can't find doc about that, an example like AD in the document: &lt;/SPAN&gt;&lt;A class="jive-link-external-small" href="http://live.paloaltonetworks.com/docs/DOC-3221"&gt;http://live.paloaltonetworks.com/docs/DOC-3221&lt;/A&gt;&lt;SPAN&gt;.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Anybody with a similar configuration could help me?&lt;/P&gt;&lt;P&gt;Thank you very much.&lt;/P&gt;&lt;P&gt;To be sure, I created on my OpenLDAP server a user account that has the same name in cn, sn, and uid: test.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 29 Aug 2012 12:04:24 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/user-group-mapping-openldap/m-p/50384#M37086</guid>
      <dc:creator>jmrodriguez</dc:creator>
      <dc:date>2012-08-29T12:04:24Z</dc:date>
    </item>
    <item>
      <title>Re: User/Group mapping OpenLDAP</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/user-group-mapping-openldap/m-p/50385#M37087</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi everybody.&lt;/P&gt;&lt;P&gt;For your information, the configuration above is correct. The problem is that it's necessary to specify a domain in LDAP server configuration. After that, the scenario works well. I can selected users and groups on security rules... Great!!!.&lt;/P&gt;&lt;P&gt;Thank you.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 30 Aug 2012 12:01:36 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/user-group-mapping-openldap/m-p/50385#M37087</guid>
      <dc:creator>jmrodriguez</dc:creator>
      <dc:date>2012-08-30T12:01:36Z</dc:date>
    </item>
    <item>
      <title>Re: User/Group mapping OpenLDAP</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/user-group-mapping-openldap/m-p/50386#M37088</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi, I also found the problem that a user in a group can't hit a rule that set the user group.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;the configuration is below, could you please help me identify what wrong with this configuration ?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;=== LDAP Server ===&lt;/P&gt;&lt;P&gt;Domain : palo-lab&lt;/P&gt;&lt;P&gt;Type : other&lt;/P&gt;&lt;P&gt;Base : dc=palo-lab,dc=com&lt;/P&gt;&lt;P&gt;Bind DN : cn=ldapadm,dc=palo-lab,dc=com&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;=== Group Mapping ===&lt;/P&gt;&lt;P&gt;Group objects&lt;/P&gt;&lt;P&gt;- Search Filter : &lt;/P&gt;&lt;P&gt;- Object Class : posixGroup&lt;/P&gt;&lt;P&gt;- Group Name : internet&lt;/P&gt;&lt;P&gt;- Group Member : memberUid&lt;/P&gt;&lt;P&gt;User Objects&lt;/P&gt;&lt;P&gt;- Search Filter : &lt;/P&gt;&lt;P&gt;- Object Class : posixAccount&lt;/P&gt;&lt;P&gt;- User Name : uid&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 01 Sep 2012 07:39:24 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/user-group-mapping-openldap/m-p/50386#M37088</guid>
      <dc:creator>mindterra</dc:creator>
      <dc:date>2012-09-01T07:39:24Z</dc:date>
    </item>
    <item>
      <title>Re: User/Group mapping OpenLDAP</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/user-group-mapping-openldap/m-p/50387#M37089</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hello mindterra.&lt;/P&gt;&lt;P&gt;In group name I've specified "cn", no "internet". One important thing is that "memberUid" in Group object must match with "uid" in user object.&lt;/P&gt;&lt;P&gt;That is, check strings that appear in memberuid field in group objects; it must be the login name of the users, more than the complete name (jdoe vs John Doe)&lt;/P&gt;&lt;P&gt;Bye bye.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 04 Sep 2012 06:36:39 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/user-group-mapping-openldap/m-p/50387#M37089</guid>
      <dc:creator>jmrodriguez</dc:creator>
      <dc:date>2012-09-04T06:36:39Z</dc:date>
    </item>
    <item>
      <title>Re: User/Group mapping OpenLDAP</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/user-group-mapping-openldap/m-p/50388#M37090</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hello Jm,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Can I ask, What is the OS your OpenLDAP is installed?. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I have also a problem in configuring the OpenLDAP(which is installed in Linux CentOS) on PA2020.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 01 Mar 2013 06:58:12 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/user-group-mapping-openldap/m-p/50388#M37090</guid>
      <dc:creator>jerick</dc:creator>
      <dc:date>2013-03-01T06:58:12Z</dc:date>
    </item>
    <item>
      <title>Re: User/Group mapping OpenLDAP</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/user-group-mapping-openldap/m-p/50389#M37091</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;&lt;SPAN class="hps" style="color: #222222; font-family: arial, sans-serif; font-size: 24px; background-color: #f5f5f5;"&gt;I'm having&lt;/SPAN&gt;&lt;SPAN style="color: #222222; font-family: arial, sans-serif; font-size: 24px; background-color: #f5f5f5;"&gt; &lt;/SPAN&gt;&lt;SPAN class="hps" style="color: #222222; font-family: arial, sans-serif; font-size: 24px; background-color: #f5f5f5;"&gt;the same&lt;/SPAN&gt;&lt;SPAN style="color: #222222; font-family: arial, sans-serif; font-size: 24px; background-color: #f5f5f5;"&gt; &lt;/SPAN&gt;&lt;SPAN class="hps" style="color: #222222; font-family: arial, sans-serif; font-size: 24px; background-color: #f5f5f5;"&gt;problem as&lt;/SPAN&gt;&lt;SPAN style="color: #222222; font-family: arial, sans-serif; font-size: 24px; background-color: #f5f5f5;"&gt; &lt;/SPAN&gt;&lt;SPAN class="hps" style="color: #222222; font-family: arial, sans-serif; font-size: 24px; background-color: #f5f5f5;"&gt;was&lt;/SPAN&gt;&lt;SPAN style="color: #222222; font-family: arial, sans-serif; font-size: 24px; background-color: #f5f5f5;"&gt; &lt;/SPAN&gt;&lt;SPAN class="hps" style="color: #222222; font-family: arial, sans-serif; font-size: 24px; background-color: #f5f5f5;"&gt;solved&lt;/SPAN&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 19 May 2014 14:12:52 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/user-group-mapping-openldap/m-p/50389#M37091</guid>
      <dc:creator>Netsul</dc:creator>
      <dc:date>2014-05-19T14:12:52Z</dc:date>
    </item>
  </channel>
</rss>

