이 페이지의 내용
TACACS+ 공급자
TACACS+(Terminal Access Controller Access-Control System)
TACACS+ 공급자 생성
TACACS+ 공급자 구성
TACACS+ 공급자를 통해 Apstra 사용자에게 권한을 부여하려면 aos-group 속성을 올바르게 반환하도록 TACACS+ 서버를 구성해야 합니다. 이 속성은 정의된 Apstra 역할에 매핑되어야 합니다. 아래 구성 예는 오픈 소스 tac_plus TACACS+ 서버에 대한 것입니다.
user = jdoe {
default service = permit
name = "John Doe"
member = admin
login = des LQqpIWvpxDXDw
}
group = admin {
service = exec {
priv-lvl = 15
}
cmd=show {
permit .*
}
service = aos-exec {
default attribute = permit
priv-lvl = 15
aos-group = apstra-admins
}
}
apstra-admins 그룹은 정의된 Apstra 역할에 매핑되어야 합니다.
공급자를 구성하고 활성화한 후에는 해당 공급자를 하나 이상의 사용자 역할에 매핑 하여 해당 역할을 가진 사용자에게 액세스 권한을 부여해야 합니다.

