EN ESTA PÁGINA
Proveedor TACACS+
Sistemas de control de acceso del controlador de acceso a terminales (TACACS+)
Crear proveedor TACACS+
Configurar el proveedor TACACS+
Para autorizar usuarios de Apstra a través de un proveedor TACACS+, el servidor TACACS+ debe estar configurado para devolver correctamente un atributo aos-group . Este atributo debe asignarse a un rol de Apstra definido. El ejemplo de configuración siguiente es para el servidor de código abierto tac_plus TACACS+.
user = jdoe {
default service = permit
name = "John Doe"
member = admin
login = des LQqpIWvpxDXDw
}
group = admin {
service = exec {
priv-lvl = 15
}
cmd=show {
permit .*
}
service = aos-exec {
default attribute = permit
priv-lvl = 15
aos-group = apstra-admins
}
}
El grupo apstra-admins debe asignarse a un rol de Apstra definido.
Después de configurar y activar un proveedor, debe asignar ese proveedor a uno o más roles de usuario para otorgar permisos de acceso a los usuarios con esos roles.

