À propos des serveurs TACACS+ pour AAA
L’ASA prend en charge l’authentification du serveur TACACS+ avec les protocoles suivants : ASCII, PAP, CHAP et MS-CHAPv1.
Attributs TACACS+
L’ASA prend en charge les attributs TACACS+. Les attributs TACACS+ séparent les fonctions d’authentification, d’autorisation et de gestion de comptes. Le protocole prend en charge deux types d’attributs : obligatoires et facultatifs. Le serveur et le client doivent comprendre un attribut obligatoire, et l’attribut obligatoire doit être appliqué à l’utilisateur. Un attribut facultatif peut ne pas être compris ou utilisé.
![]() Remarque |
Pour utiliser les attributs TACACS+, assurez-vous d’avoir activé les services AAA sur le NAS. |
Le tableau suivant répertorie les attributs de réponse d’autorisation TACACS+ pris en charge pour les connexions de mandataire direct.
|
Attribut |
Description |
|---|---|
|
acl |
Identifie une ACL configurée localement à appliquer à la connexion. |
|
idletime |
Indique la durée d’inactivité en minutes qui est autorisée avant la fin de la session de l’utilisateur authentifié. |
|
timeout |
Spécifie la durée absolue en minutes pendant laquelle les informations d’authentification restent actives avant la fin de la session de l’utilisateur authentifié. |
Le tableau suivant répertorie les attributs de comptabilité TACACS+ pris en charge.
.
|
Attribut |
Description |
|---|---|
|
bytes_in |
Spécifie le nombre d’octets d’entrée transférés lors de cette connexion (enregistrements d’arrêt uniquement). |
|
bytes_out |
Spécifie le nombre d’octets de sortie transférés lors de cette connexion (enregistrements d’arrêt uniquement). |
|
CMD |
Définit la commande exécutée (comptabilisation des commandes uniquement). |
|
disc-cause |
Indique le code numérique qui identifie la raison de la déconnexion (enregistrements d’arrêt uniquement). |
|
elapsed_time |
Définit le temps écoulé en secondes pour la connexion (enregistrements d’arrêt uniquement). |
|
foreign_ip |
Indique l’adresse IP du client pour les connexions du tunnel. Définit l’adresse sur l’interface de sécurité la plus basse pour les connexions de mandataire direct. |
|
local_ip |
Spécifie l’adresse IP à laquelle le client s’est connecté pour les connexions du tunnel. Définit l’adresse sur l’interface de sécurité la plus élevée pour les connexions de mandataire direct. |
|
Port NAS |
Contient un ID de session pour la connexion. |
|
packs_in |
Indique le nombre de paquets d’entrée transférés lors de cette connexion. |
|
packs_out |
Indique le nombre de paquets de sortie transférés lors de cette connexion. |
|
priv-level |
Définit le niveau de privilège de l’utilisateur pour les demandes de comptabilité des commandes ou 1 dans le cas contraire. |
|
rem_iddr |
Indique l’adresse IP du client. |
|
service |
Spécifie le service utilisé. Toujours défini sur « shell » pour la comptabilisation des commandes uniquement. |
|
task_id |
Spécifie un ID de tâche unique pour la transaction de comptabilité. |
|
nom d’utilisateur |
Indique le nom de l’utilisateur. |

Commentaires