🎯 Objetivo del laboratorio
Habilitar User-ID para correlacionar IP ↔ Usuario desde el dominio paloalto.local y aplicar políticas basadas en identidad (usuario/grupo) para el tráfico a Internet desde INSIDE.
🧠 Conceptos clave
- 👤 User-ID = capacidad del firewall de decir: “Este tráfico viene del usuario X”.
- 🔁 IP ↔ User Mapping = tabla donde Palo Alto guarda quién está detrás de cada IP.
- 👥 Group Mapping = importar grupos del AD (ej.
paloalto\rtsec) para usar grupos en policies.
- 🧩 LDAP = el “canal” para consultar AD (usuarios/grupos).
- 🖥️ WMI + Security Logs = mecanismo para leer eventos de inicio/cierre de sesión en Windows y mapear usuarios.
<aside>
💡
Una policy por usuario SOLO funciona si existen estas 2 cosas al mismo tiempo:
✅ Group Mapping (para saber qué grupos existen)
✅ IP-User Mapping (para saber qué usuario tiene esa IP)
</aside>
🗺️ Topología del Lab (ethernet1/4)

- 🏢 WSERVER (DC/DNS):
192.168.80.10
- 💻 PC1-TEST:
192.168.80.101
- 💻 PC2-TEST:
192.168.80.102
- 🧱 Palo Alto:
ethernet1/4 → ZONE_INSIDE