Verification: 0b1f825c59cb1802
:: База знаний :: База знаний

МСЭ PaloAlto

В данной статье описано, как настроить интеграцию с МСЭ PaloAlto.

Для настройки перейдите в раздел Конфигурация → Интеграция → SSO через межсетевой экран (МСЭ), нажмите Новый межсетевой экран и в выпадающем списке выберите PaloAlto.

В данном меню доступны следующие настройки:

  1. Имя хоста или IP-адрес — IP-адрес межсетевого экрана;
  2. Vsys — номер виртуальной системы. Данный параметр будет использоваться только при выборе HTTP в качестве транспорта;
  3. Транспорт — протокол для передачи данных:
    • Syslog — используется для получения логов от межсетевого экрана. Передача обычно идет по UDP/TCP;
    • HTTP — используется для интеграции через API AxelNAC.
  4. Порт — порт (по умолчанию 443). Данный параметр будет использоваться только при выборе HTTP в качестве транспорта;
  5. Секретная фраза или ключ — используйте ранее сгенерированный ключ доступа к Palo Alto API. Данный параметр будет использоваться только при выборе HTTP в качестве транспорта;
  6. Роли — роли, для которых информация будет транслироваться в межсетевой экран;
  7. Сети для обеспечения SSO — список сетей, для которых применяется SSO;
  8. Обновления кэша — при активации данного параметра добавляются периоды "сна", в течение которых обновления не отправляются, если данные не изменились;
  9. Таймаут кэширования — время хранения данных в кэше перед повторной проверкой. Значение должно соответствовать интервалу обновления DHCP. Рекомендуется указывать таймаут кэширования равным половине срока действия записи на межсетевом экране;
  10. Формат имени пользователя — порядок формирования имени пользователя, передаваемого межсетевому экрану;
  11. Область по умолчанию — применяется при форматировании имени пользователя, когда область не может быть определена из него.

Для того чтобы добавить новый межсетевой экран, заполните параметры конфигурации и нажмите Создать. Чтобы сбросить введенные параметры на стандартные значения, нажмите Сбросить. Для возвращения на предыдущую страницу без сохранения выполненных на странице действий нажмите Отменить.

ID статьи: 1324
Последнее обновление: 6 нояб., 2025
Ревизия: 5
Доступ: Открытый доступ
Просмотры: 19
Комментарии: 0


Этот веб-сайт использует куки-файлы, чтобы обеспечить вам максимальное удобство работы. Узнать больше