PAM: TCP/UDP サービス定義の "Symantec PAM でルーティング" の動作について
search cancel

PAM: TCP/UDP サービス定義の "Symantec PAM でルーティング" の動作について

book

Article ID: 266999

calendar_today

Updated On:

Products

CA Privileged Access Manager (PAM)

Issue/Introduction

Privileged Access Manager ( 以下 PAM ) 4.0.1 から 4.1.2へアップグレードした後で、Web ポータルへのアクセスが動作しなくなった。
アクセス時のブラウザで表示されるURLが以前のバージョンと異なる。

  4.0.1: TCP/UDPサービスで指定したローカルアドレス:ポート
  4.1.2: ターゲットデバイスのアドレス:ポート

この環境ではPAMを経由したアクセスを想定しているため、クライアントから直接ターゲットデバイスへのアクセスが禁止されている。
一時的にターゲットデバイスへのアクセスを許可したら正常に接続できた。
原因を知りたい。

TCP/UDP サービス 例:
  サービス名: WEBADMIN
  アプリケーションタイプ: Web ポータル
  ブラウザタイプ: ネイティブブラウザ
  Symantec PAM でルーティング: チェックなし

  

Environment

Release : 4.1

Cause

TCP/UDPサービスの設定で、"Symantec PAM でルーティング"が設定されていない場合、ネイティブブラウザでの接続は直接ターゲットのアドレスに
接続されます。
このため、今回の設定では直接ターゲットデバイスへの接続が行われており正しい動作となります。
以前のバージョンの動作が不具合の可能性も否定できませんが、4.0.4または4.1以降では同様の動作となりますので、可能な限り最新版をご利用ください。

また、以下のマニュアルもご参照ください。

  Web ポータルへのアクセスを可能にするサービスの設定

Resolution

TCP/UDPサービスの設定で、"Symantec PAM でルーティング" にチェックを入れ、PAM経由でのアクセスを指定してください。
4.0.4 または 4.1.2 からは PAMに設定したWeb プロキシ経由でのアクセスが可能になりました。