이 페이지의 내용
TACACS+ 공급자
TACACS+(Terminal Access Controller Access-Control System)
TACACS+ 공급자 생성
TACACS+ 공급자 구성
TACACS+ 공급자를 통해 Apstra 사용자에게 권한을 부여하려면 aos-group 속성을 올바르게 반환하도록 TACACS+ 서버를 구성해야 합니다. 이 속성은 정의된 Apstra 역할에 매핑되어야 합니다. 아래 구성 예는 오픈 소스 tac_plus TACACS+ 서버에 대한 것입니다.
user = jdoe { default service = permit name = "John Doe" member = admin login = des LQqpIWvpxDXDw } group = admin { service = exec { priv-lvl = 15 } cmd=show { permit .* } service = aos-exec { default attribute = permit priv-lvl = 15 aos-group = apstra-admins } }
apstra-admins 그룹은 정의된 Apstra 역할에 매핑되어야 합니다.
공급자를 구성하고 활성화한 후에는 해당 공급자를 하나 이상의 사용자 역할에 매핑 하여 해당 역할을 가진 사용자에게 액세스 권한을 부여해야 합니다.