PCNSA · Question #250
To use Active Directory to authenticate administrators, which server profile is required in the authentication profile?
The correct answer is C. LDAP. To authenticate administrators using Active Directory, an LDAP server profile is required within the authentication profile. Active Directory uses LDAP (Lightweight Directory Access Protocol) as its primary protocol for querying and authenticating directory services.
Question
To use Active Directory to authenticate administrators, which server profile is required in the authentication profile?
Options
- Adomain controller
- BTACACS+
- CLDAP
- DRADIUS
How the community answered
(36 responses)- B3% (1)
- C92% (33)
- D6% (2)
Why each option
To authenticate administrators using Active Directory, an LDAP server profile is required within the authentication profile. Active Directory uses LDAP (Lightweight Directory Access Protocol) as its primary protocol for querying and authenticating directory services.
"Domain controller" describes the role of a server running Active Directory, not an authentication protocol or server profile type.
TACACS+ is a proprietary Cisco protocol primarily used for device administration authentication and authorization, not directly for Active Directory administrator authentication.
Active Directory uses LDAP (Lightweight Directory Access Protocol) for directory services, including user authentication and authorization. Therefore, to authenticate administrators against Active Directory, an LDAP server profile must be configured and selected in the authentication profile on the Palo Alto Networks firewall.
RADIUS is a common protocol for network access authentication, often used with network devices, but Active Directory itself primarily uses LDAP for its authentication queries.
Concept tested: Administrator authentication with Active Directory via LDAP
Source: https://docs.paloaltonetworks.com/pan-os/10-2/pan-os-admin/authentication/configure-ldap-authentication
Topics
Community Discussion
No community discussion yet for this question.