TACACS認証
-
「clear ns config」コマンドを実行するときは、TACACS関連の設定を変更しないことをお勧めします。
-
詳細ポリシーの「clear ns config」コマンドで「rbaConfig」パラメータが NO に設定されている場合、詳細ポリシーに関連する TACACS 関連の設定がクリアされ、再適用されます。
TACACS 認証に対する名前/値属性のサポート
-
tacacsAction コマンドでは、合計サイズが 2048 バイト未満のカンマで区切られた最大 64 個の属性を設定できます。
CLI を使用して名前/値属性を設定するには
add authentication tacacsAction <name> [-Attributes <string>]
add authentication tacacsAction tacacsAct1 -attributes “mail,sn,userprincipalName”
コマンドラインインターフェイスを使用して認証アクションを追加するには
add authentication tacacsAction <name> -serverip <IP> [-serverPort <port>][-authTimeout <positive_integer>][ ... ]
add authentication tacacsaction Authn-Act-1 -serverip 10.218.24.65 -serverport 1812 -authtimeout 15 -tacacsSecret "minotaur" -authorization OFF -accounting ON -auditFailedCmds OFF -defaultAuthenticationGroup "users"
コマンドラインインターフェイスを使用して認証アクションを構成するには
set authentication tacacsAction <name> -serverip <IP> [-serverPort <port>][-authTimeout <positive_integer>][ ... ]
> set authentication tacacsaction Authn-Act-1 -serverip 10.218.24.65 -serverport 1812 -authtimeout 15 -tacacsSecret "minotaur" -authorization OFF -accounting ON -auditFailedCmds OFF -defaultAuthenticationGroup "users" Done
コマンドラインインターフェイスを使用して認証操作を削除するには
rm authentication radiusAction <name>
rm authentication tacacsaction Authn-Act-1