PAM:  Web ポータル サービスの有効な起動 URL はどのように設定されますか?
search cancel

PAM:  Web ポータル サービスの有効な起動 URL はどのように設定されますか?

book

Article ID: 276727

calendar_today

Updated On:

Products

CA Privileged Access Manager (PAM)

Issue/Introduction

Privileged Access Manager ( 以下、PAM) のTCP/UDP サービスでアプリケーションプロトコルを "Web ポータル" で、自動ログインさせるように設定をしてる。
基本情報タブの起動 URL は固定のアプリケーションを設定したが、エラーとなって保存に失敗する。
エラーメッセージは "Invalid value specified for Launch URL" です。

URLの長さの問題と仮定し、パラメータを省略し、短くしてもエラーが解消されなかった。

正しい起動 URL とはどのように指定したらよいか?

Environment

Privileged Access Manager: All

Resolution

TCP/UDP サービスは複数のデバイスにアサインが可能となります。したがって、起動 URL に固定のアドレスの指定は許可されていません。

PAM がこのアドレスをデバイスに接続できるように変数を含めて指定する必要があります。

有効な設定方法は以下のいずれかになります。

  1. http[s]://<Local IP>[/.*]
    デフォルトの HTTP または HTTPS ポートに接続するときに使用できます。
  2. http[s]://<Local IP>:<First Port>[/.*]
    ポートフィールドでは <ターゲットデバイスのWeb ポータル ポート>、または <ターゲットデバイスのWeb ポータル ポート>:<PAM 内部のローカル ポート> ( 例: 443:44443, 443:* など ) を指定します。
    最も一般的な指定方法となります。
  3. http[s]://127.x.y.z[/.*]
    PAM アプライアンスのローカルのサービスへの接続に使用できます。

これらの設定は AWS やOffice 365 の内蔵のサービスには指定できません。
初期値で提供されているサービスをご利用ください。

ポリシーが作成され、ユーザに割り当てられてアクセスしたときに <Local IP> は該当のターゲットデバイスのアドレスに変換されます。
また、<First Port> は指定されたポートに変換されます。

Additional Information

なお、本KBは以下の英文 KB を翻訳し補足しました。

Article ID: 125263: What is a valid Launch URL for a Web Portal service in PAM?