tacplus-options
Sintaxis
tacplus-options {
(exclude-cmd-attribute | no-cmd-attribute-value);
authorization-time-interval minutes;
enhanced-accounting;
(strict-authorization | no-strict-authorization);
service-name service-name;
timestamp-and-timezone;
}
Nivel de jerarquía
[edit system]
Descripción
Configure las opciones de TACACS+ para la autenticación y la contabilidad.
Opciones
| authorization-time-interval minutes | Configure el intervalo de tiempo en el que el dispositivo Junos OS obtiene el perfil de autorización configurado en el servidor TACACS+ durante una sesión de autenticación TACACS+. El servidor TACACS+ envía el perfil de autorización una vez de forma predeterminada después de que el usuario se autentifique correctamente y el perfil de autorización se almacena localmente en el dispositivo Junos OS. La opción de intervalo de tiempo de autorización permite que el dispositivo Junos OS compruebe periódicamente el perfil de autorización configurado de forma remota en el servidor TACACS+ en el intervalo de tiempo configurado. Si se produce un cambio en el perfil de autorización remoto, el dispositivo obtiene el perfil de autorización del servidor TACACS+ y el perfil de autorización configurado localmente en la jerarquía [edit system login class class-name]. El dispositivo actualiza el perfil de autorización almacenado localmente mediante la combinación de los perfiles de autorización remotos y configurados localmente. Esto garantiza que los cambios realizados en la configuración del perfil de autorización en el servidor TACACS+ se reflejen en el dispositivo Junos OS sin que el usuario tenga que reiniciar el proceso de autenticación. Para habilitar la actualización periódica del perfil de autorización, debe establecer el intervalo de tiempo de autorización en el que el dispositivo Junos OS obtiene la configuración del perfil de autorización del servidor TACACS+ y actualiza el perfil de autorización almacenado localmente. El intervalo de tiempo se puede configurar directamente en el servidor TACACS+ o localmente en el dispositivo Junos OS mediante la CLI. Utilice las siguientes pautas para determinar qué intervalo de tiempo tiene prioridad la configuración:
Después de establecer el intervalo de tiempo de autorización periódico, si el usuario cambia el intervalo antes de que se envíe la solicitud de autorización desde el dispositivo Junos OS, el intervalo actualizado tendrá efecto después de la siguiente actualización periódica inmediata.
|
| enhanced-accounting | Configure la auditoría de eventos de autenticación TACACS+, como método de acceso, puerto remoto y privilegios de acceso. |
| exclude-cmd-attribute | Excluya el valor del |
| no-cmd-attribute-value | Establezca el valor de |
| no-strict-authorization | No deniegue el inicio de sesión si se produce un error en la solicitud de autorización. Cuando un usuario inicia sesión, Junos OS emite dos solicitudes TACACS+: primero la solicitud de autenticación seguida de la solicitud de autorización.
|
| service-name service-name | Nombre del servicio de autenticación utilizado al configurar varios servidores TACACS+ para usar el mismo servicio de autenticación.
|
| strict-authorization | Denegar el inicio de sesión si se produce un error en la solicitud de autorización. Cuando un usuario inicia sesión, Junos OS emite dos solicitudes TACACS+: primero la solicitud de autenticación seguida de la solicitud de autorización. Cuando se especifica la
|
| timestamp-and-timezone | Incluya esta instrucción si desea que los atributos de hora de inicio, hora de detención y zona horaria se incluyan en los registros de contabilidad start and stop. |
Nivel de privilegio requerido
admin— Para ver esta instrucción en la configuración.
admin-control: para agregar esta instrucción a la configuración.
Información de versión
Declaración presentada antes de la versión 7.4 de Junos OS.
no-cmd-attribute-value y exclude-cmd-attribute las opciones introducidas en la versión 9.3 de Junos OS.
timestamp-and-timezone opción introducida en la versión 12.2 de Junos OS.
strict-authorization y no-strict-authorization las opciones introducidas en la versión 13.3 de Junos OS para las series EX, M, MX, PTX y T. La compatibilidad con estas opciones se agregó a Junos OS Evolved a partir de la versión 21.1.
enhanced-accounting opción introducida en Junos OS versión 14.1.
authorization-time-interval opción introducida en Junos OS versión 17.4.
