The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"ASA5510 Tacacs Authentication/Authorization"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Маршрутизаторы CISCO и др. оборудование. (AAA, Radius, Tacacs)
Изначальное сообщение [ Отслеживать ]

"ASA5510 Tacacs Authentication/Authorization"  +/
Сообщение от puffnuttin (ok) on 15-Сен-15, 10:46 
Настроил Tacacs аутентификацию на сабже. Tacacs-сервером выступает ACS 4.2 (да, старье, знаю, нет возможности проапгрейдить). Аутентификация работает для SSH и ASDM, в ASDM могу конфигурировать. А вот по SSH попадаю только в непривилегированный режим. Авторизацию по Tacacs на ASA включил. Это такая особенность, возможно ли вообще добиться сразу авторизации в 15 левел как на роутерах Cisco?
Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "ASA5510 Tacacs Authentication/Authorization"  +/
Сообщение от Тима (??) on 15-Сен-15, 21:05 
> Настроил Tacacs аутентификацию на сабже. Tacacs-сервером выступает ACS 4.2 (да, старье,
> знаю, нет возможности проапгрейдить). Аутентификация работает для SSH и ASDM, в
> ASDM могу конфигурировать. А вот по SSH попадаю только в непривилегированный
> режим. Авторизацию по Tacacs на ASA включил. Это такая особенность, возможно
> ли вообще добиться сразу авторизации в 15 левел как на роутерах
> Cisco?

Без вариантов. Такая фишка.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "ASA5510 Tacacs Authentication/Authorization"  +/
Сообщение от puffnuttin (ok) on 24-Сен-15, 16:17 
>> Настроил Tacacs аутентификацию на сабже. Tacacs-сервером выступает ACS 4.2 (да, старье,
>> знаю, нет возможности проапгрейдить). Аутентификация работает для SSH и ASDM, в
>> ASDM могу конфигурировать. А вот по SSH попадаю только в непривилегированный
>> режим. Авторизацию по Tacacs на ASA включил. Это такая особенность, возможно
>> ли вообще добиться сразу авторизации в 15 левел как на роутерах
>> Cisco?
> Без вариантов. Такая фишка.

Нашел у нас одну АСУ с 9-й версией, там можно, в ASDM появилась галочка "разрешать авторизованному пользователю сразу попадать в привилегированный режим".

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру