EN ESTA PÁGINA
Proveedor TACACS+
Sistemas de control de acceso del controlador de acceso a terminales (TACACS+)
Crear proveedor TACACS+
Configurar el proveedor TACACS+
Para autorizar usuarios de Apstra a través de un proveedor TACACS+, el servidor TACACS+ debe estar configurado para devolver correctamente un atributo aos-group . Este atributo debe asignarse a un rol de Apstra definido. El ejemplo de configuración siguiente es para el servidor de código abierto tac_plus TACACS+.
user = jdoe { default service = permit name = "John Doe" member = admin login = des LQqpIWvpxDXDw } group = admin { service = exec { priv-lvl = 15 } cmd=show { permit .* } service = aos-exec { default attribute = permit priv-lvl = 15 aos-group = apstra-admins } }
El grupo apstra-admins debe asignarse a un rol de Apstra definido.
Después de configurar y activar un proveedor, debe asignar ese proveedor a uno o más roles de usuario para otorgar permisos de acceso a los usuarios con esos roles.