МСЭ PaloAlto

В данной статье описано, как настроить интеграцию с МСЭ PaloAlto.

Для настройки перейдите в раздел Конфигурация → Интеграция → SSO через межсетевой экран (МСЭ), нажмите Новый межсетевой экран и в выпадающем списке выберите PaloAlto.

В данном меню доступны следующие настройки:

  1. Имя хоста или IP-адрес — IP-адрес межсетевого экрана;
  2. Vsys — номер виртуальной системы. Данный параметр будет использоваться только при выборе HTTP в качестве транспорта;
  3. Транспорт — протокол для передачи данных:
    • Syslog — используется для получения логов от межсетевого экрана. Передача обычно идет по UDP/TCP;
    • HTTP — используется для интеграции через API AxelNAC.
  4. Порт — порт (по умолчанию 443). Данный параметр будет использоваться только при выборе HTTP в качестве транспорта;
  5. Секретная фраза или ключ — используйте ранее сгенерированный ключ доступа к Palo Alto API. Данный параметр будет использоваться только при выборе HTTP в качестве транспорта;
  6. Роли — роли, для которых информация будет транслироваться в межсетевой экран;
  7. Сети для обеспечения SSO — список сетей, для которых применяется SSO;
  8. Обновления кэша — при активации данного параметра добавляются периоды "сна", в течение которых обновления не отправляются, если данные не изменились;
  9. Таймаут кэширования — время хранения данных в кэше перед повторной проверкой. Значение должно соответствовать интервалу обновления DHCP. Рекомендуется указывать таймаут кэширования равным половине срока действия записи на межсетевом экране;
  10. Формат имени пользователя — порядок формирования имени пользователя, передаваемого межсетевому экрану;
  11. Область по умолчанию — применяется при форматировании имени пользователя, когда область не может быть определена из него.

Для того чтобы добавить новый межсетевой экран, заполните параметры конфигурации и нажмите Создать. Чтобы сбросить введенные параметры на стандартные значения, нажмите Сбросить. Для возвращения на предыдущую страницу без сохранения выполненных на странице действий нажмите Отменить.



ID статьи: 1324
Последнее обновление: 6 нояб., 2025
Ревизия: 5
База знаний AxelNAC -> Документация -> Система контроля доступа к сети «AxelNAC». Версия 2.0.1 -> AxelNAC. Руководство по использованию веб-интерфейса -> Меню «Конфигурация» -> Раздел «Интеграция» -> Страница «SSO через межсетевой экран (МСЭ)» -> МСЭ PaloAlto
https://docs.axel.pro/mse-paloalto_1324.html