TACACS+ 提供商
终端门禁控制器门禁系统 (TACACS+)
创建 TACACS+ 提供商
配置 TACACS+ 提供程序
要通过 TACACS+ 提供商授权 Apstra 用户,必须将 TACACS+ 服务器配置为正确返回 aos 组 属性。此属性必须映射到定义的 Apstra 角色。以下示例配置适用于开源 tac_plus TACACS+ 服务器。
user = jdoe { default service = permit name = "John Doe" member = admin login = des LQqpIWvpxDXDw } group = admin { service = exec { priv-lvl = 15 } cmd=show { permit .* } service = aos-exec { default attribute = permit priv-lvl = 15 aos-group = apstra-admins } }
apstra-admins 组必须映射到定义的 Apstra 角色。
配置并激活提供程序后,必须将该提供程序 映射 到一个或多个用户角色,以便为具有这些角色的用户授予访问权限。