TACACS+ 提供商
终端门禁控制器门禁系统 (TACACS+)
创建 TACACS+ 提供商
配置 TACACS+ 提供程序
要通过 TACACS+ 提供商授权 Apstra 用户,必须将 TACACS+ 服务器配置为正确返回 aos 组 属性。此属性必须映射到定义的 Apstra 角色。以下示例配置适用于开源 tac_plus TACACS+ 服务器。
user = jdoe {
default service = permit
name = "John Doe"
member = admin
login = des LQqpIWvpxDXDw
}
group = admin {
service = exec {
priv-lvl = 15
}
cmd=show {
permit .*
}
service = aos-exec {
default attribute = permit
priv-lvl = 15
aos-group = apstra-admins
}
}
apstra-admins 组必须映射到定义的 Apstra 角色。
配置并激活提供程序后,必须将该提供程序 映射 到一个或多个用户角色,以便为具有这些角色的用户授予访问权限。

