| Heures d’accès |
O |
O |
O |
Chaîne |
Unique |
Nom de la plage temporelle
(par exemple, heures de travail)
|
| Autoriser le mode d’extension de réseau |
O |
O |
O |
Booléen |
Unique |
0 = Désactivé
1 = Activé
|
| Délai d’expiration de l’utilisateur authentifié |
O |
O |
O |
nombre entier |
Unique |
1 à 35 791 394 minutes |
| Authorization-Required |
O |
|
|
nombre entier |
Unique |
0 = Non
1 = Oui
|
| Authorization-Type |
O |
|
|
nombre entier |
Unique |
0 = Aucun
1 = RADIUS
2 = LDAP
|
| Banner1 |
O |
O |
O |
Chaîne |
Unique |
Chaîne de bannière pour les clients VPN SSL sans client, les clients VPN SSL et les clients IPsec. |
| Banner2 |
O |
O |
O |
Chaîne |
Unique |
Chaîne de bannière pour les clients VPN SSL sans client, les clients VPN SSL et les clients IPsec. |
| Cisco-AV-Pair |
O |
O |
O |
Chaîne |
Multi |
Une chaîne d’octets au format suivant :
[Préfixe] [Action] [Protocole] [Source] [Masque générique de la source] [Destination] [Masque générique de la destination]
[Établi] [Log] [Opérateur] [Port]
Pour en savoir plus, consultez la section Syntaxe des attributs de paires Cisco-AV.
|
| Cisco-IP-Phone-Bypass |
O |
O |
O |
nombre entier |
Unique |
0 = Désactivé
1 = Activé
|
| Cisco-LEAP-Bypass |
O |
O |
O |
nombre entier |
Unique |
0 = Désactivé
1 = Activé
|
| Client-Intercept-DHCP- Configure-Msg |
O |
O |
O |
Booléen |
Unique |
0 = Désactivé
1 = Activé
|
| Client-Type-Version-Limiting |
O |
O |
O |
Chaîne |
Unique |
Chaîne du numéro de version du client VPN IPsec |
| Intervalle de confiance |
O |
O |
O |
nombre entier |
Unique |
10 - 300 secondes |
| DHCP-Network-Scope |
O |
O |
O |
Chaîne |
Unique |
Adresse IP |
| Champ DN |
O |
O |
O |
Chaîne |
Unique |
Valeurs possibles : UID, OU, O, CN, L, SP, C, EA, T, N, GN, SN, I, GENQ, DNQ, SER et use-entire-name. |
| Firewall-ACL-In |
|
O |
O |
Chaîne |
Unique |
ID de la liste d’accès
|
| Firewall-ACL-Out |
|
O |
O |
Chaîne |
Unique |
ID de la liste d’accès
|
| Politique de groupe |
|
O |
O |
Chaîne |
Unique |
Définit la politique de groupe pour la session VPN d’accès à distance. Pour les versions 8.2 et ultérieures, utilisez cet
attribut au lieu de IETF-Radius-Class. Vous pouvez utiliser l’un des formats suivants :
-
nom de la stratégie de groupe
-
OU = nom de la stratégie de groupe
-
OU = nom de la stratégie de groupe :
|
| IE-Proxy-Bypass-Local |
|
|
|
Booléen |
Unique |
0 = Désactivé
1 = Activé
|
| IE-Proxy-Exception-List |
|
|
|
Chaîne |
Unique |
Une liste des domaines DNS. Les entrées doivent être séparées par la séquence de nouvelle ligne (\n).
|
| IE-Proxy-Method |
O |
O |
O |
nombre entier |
Unique |
1 = Ne pas modifier les paramètres du proxy
2 = Ne pas utiliser de proxy
3 = Détecter automatiquement
4 = Utiliser le paramètre de l’ASA
|
| IE-Proxy-Server |
O |
O |
O |
nombre entier |
Unique |
Adresse IP |
| IETF-Radius-Class |
O |
O |
O |
|
Unique |
Définit la politique de groupe pour la session VPN d’accès à distance. Pour les versions 8.2 et ultérieures, utilisez l’attribut
Group-Policy au lieu de IETF-Radius-Class. Vous pouvez utiliser l’un des formats suivants :
-
nom de la stratégie de groupe
-
OU = nom de la stratégie de groupe
-
OU = nom de la stratégie de groupe :
|
| IETF-Radius-Filter-Id |
O |
O |
O |
Chaîne |
Unique |
Nom de la liste d’accès défini sur l’ASA. Le paramètre s’applique aux clients d’accès à distance VPN IPsec et SSL VPN. |
| IETF-Radius-Framed-IP-Address |
O |
O |
O |
Chaîne |
Unique |
Une adresse IP. Le paramètre s’applique aux clients d’accès à distance VPN IPsec et SSL VPN.
|
| IETF-Radius-Framed-IP-Netmask |
O |
O |
O |
Chaîne |
Unique |
Un masque d’adresse IP. Le paramètre s’applique aux clients d’accès à distance VPN IPsec et SSL VPN.
|
| IETF-Radius-Idle-Timeout |
O |
O |
O |
nombre entier |
Unique |
Secondes |
| IETF-Radius-Service-Type |
O |
O |
O |
nombre entier |
Unique |
1 = Login
2 = Framed
5 = Remote access
6 = Administrative
7 = Invite de commande NAS
|
| IETF-Radius-Session-Timeout |
O |
O |
O |
nombre entier |
Unique |
Secondes |
| IKE-Keep-Alives |
O |
O |
O |
Booléen |
Unique |
0 = Désactivé
1 = Activé
|
| IPsec-Allow-Passwd-Store |
O |
O |
O |
Booléen |
Unique |
0 = Désactivé
1 = Activé
|
| IPsec-Authentication |
O |
O |
O |
nombre entier |
Unique |
0 = None
1 = RADIUS
2 = LDAP (autorisation uniquement)
3 = domaine NT
4 = SDI (RSA)
5 = Interne
6 = RADIUS avec expiration
7 = Kerberos ou Active Directory
|
| IPsec-Auth-On-Rekey |
O |
O |
O |
Booléen |
Unique |
0 = Désactivé
1 = Activé
|
| IPsec-Backup-Server-List |
O |
O |
O |
Chaîne |
Unique |
Adresses de serveurs (délimitées par des espaces)
|
| IPsec-Backup-Servers |
O |
O |
O |
Chaîne |
Unique |
1 = Utiliser la liste configurée sur le client
2 = Désactivé et effacer la liste des clients
3 = Utiliser la liste des serveurs de sauvegarde
|
| IPsec-Client-Firewall-Filter- Name |
O |
|
|
Chaîne |
Unique |
Spécifie le nom du filtre à envoyer au client en tant que politique de pare-feu.
|
| IPsec-Client-Firewall-Filter- Optional |
O |
O |
O |
nombre entier |
Unique |
0 = Obligatoire
1 = Facultatif
|
| IPsec-Default-Domain |
O |
O |
O |
Chaîne |
Unique |
Spécifie le nom de domaine par défaut unique à envoyer au client (1 à 255 caractères).
|
| IPsec-Extended-Auth-On-Rekey |
|
O |
O |
Chaîne |
Unique |
Chaîne
|
| IPsec-IKE-Peer-ID-Check |
O |
O |
O |
nombre entier |
Unique |
1 = Obligatoire
2 = Si pris en charge par le certificat de l’homologue
3 = Ne pas vérifier
|
| IPsec-IP-Compression |
O |
O |
O |
nombre entier |
Unique |
0 = Désactivé
1 = Activé
|
| IPsec-Mode-Config |
O |
O |
O |
Booléen |
Unique |
0 = Désactivé
1 = Activé
|
| IPsec-Over-UDP |
O |
O |
O |
Booléen |
Unique |
0 = Désactivé
1 = Activé
|
| IPsec-Over-UDP-Port |
O |
O |
O |
nombre entier |
Unique |
4001 à 49 151 ; la valeur par défaut est 10 000.
|
| IPsec-Required-Client-Firewall-Capability |
O |
O |
O |
nombre entier |
Unique |
0 = Aucun
1 = Politique définie par le pare-feu distant « Are-You-There » (AYT)
2 = Politique CPP poussée vers le client
4 = Politique du serveur
|
| IPsec-Sec-association |
O |
|
|
Chaîne |
Unique |
Nom de l’association de sécurité |
| IPsec-Split-DNS-Names |
O |
O |
O |
Chaîne |
Unique |
Spécifie la liste des noms de domaine secondaires à envoyer au client (1 à 255 caractères).
|
| IPsec-Split-Tunneling-Policy |
O |
O |
O |
nombre entier |
Unique |
0 = Tunneliser tout le trafic
1 = Tunnelisation fractionnée
2 = Réseau local autorisé
|
| IPsec-Split-Tunnel-List |
O |
O |
O |
Chaîne |
Unique |
Spécifie le nom du réseau ou de la liste de contrôle d’accès qui décrit la liste d’inclusion du tunnel fractionné.
|
| IPsec-Tunnel-Type |
O |
O |
O |
nombre entier |
Unique |
1 = Site à site
2 = Accès à distance
|
| L2TP-Encryption |
O |
|
|
nombre entier |
Unique |
Bitmap :
1 = Chiffrement requis
2 = 40 bits
4 = 128 bits
8 = Stateless-Req
15 = 40/128-Encr/Stateless-Req
|
| L2TP-MPPC-Compression |
O |
|
|
nombre entier |
Unique |
0 = Désactivé
1 = Activé
|
| MS-Client-Subnet-Mask |
O |
O |
O |
Chaîne |
Unique |
Une adresse IP |
| PFS-Required |
O |
O |
O |
Booléen |
Unique |
0 = Non
1 = Oui
|
| Port-Forwarding-Name |
O |
O |
|
Chaîne |
Unique |
Nom de chaîne de caractères (par exemple, « Corporate-Apps »)
|
| PPTP-Encryption |
O |
|
|
Integer |
Unique |
Bitmap :
1 = Chiffrement requis
2 = 40 bits
4 = 128 bits
8 = Stateless-Req
Exemple :
15 = 40/128-Encr/Stateless-Req
|
| PPTP-MPPC-Compression |
O |
|
|
nombre entier |
Unique |
0 = Désactivé
1 = Activé
|
| Primary-DNS |
O |
O |
O |
Chaîne |
Unique |
Une adresse IP
|
| Primary-WINS |
O |
O |
O |
Chaîne |
Unique |
Une adresse IP
|
| Privilege-Level |
|
|
|
nombre entier |
Unique |
Pour les noms d’utilisateur, 0 à 15
|
| Required-Client- Firewall-Vendor-Code |
O |
O |
O |
nombre entier |
Unique |
1 = Cisco Systems (avec le client intégré Cisco)
2 = Zone Labs
3 = NetworkICE
4 = Sygate
5 = Cisco Systems (avec Cisco Intrusion Prevention Security Agent)
|
| Required-Client-Firewall- Description |
O |
O |
O |
Chaîne |
Unique |
—
|
| Required-Client-Firewall- Product-Code |
O |
O |
O |
nombre entier |
Unique |
Produits Cisco Systems :
1 = Cisco Intrusion Prevention Security Agent ou Cisco Integrated Client (CIC)
Produits de Zone Labs :
1 = Zone Alarm
2 = Zone AlarmPro
3 = Zone Labs Integrity
Produit NetworkICE :
1 = BlackIce Defender/Agent
Produits Sygate :
1 = Personal Firewall
2 = Personal Firewall Pro
3 = Security Agent
|
| Require-HW-Client-Auth |
O |
O |
O |
Booléen |
Unique |
0 = Désactivé
1 = Activé
|
| Require-Individual-User-Auth |
O |
O |
O |
nombre entier |
Unique |
0 = Désactivé
1 = Activé
|
| Secondary-DNS |
O |
O |
O |
Chaîne |
Unique |
Une adresse IP
|
| Secondary-WINS |
O |
O |
O |
Chaîne |
Unique |
Une adresse IP
|
| SEP-Card-Attribution |
|
|
|
nombre entier |
Unique |
Non utilisé
|
| Connexions simultanées |
O |
O |
O |
nombre entier |
Unique |
De 0 à 2 147 483 647
|
| Strip-Realm |
O |
O |
O |
Booléen |
Unique |
0 = Désactivé
1 = Activé
|
| TACACS-Authtype |
O |
O |
O |
nombre entier |
Unique |
—
|
| TACACS-Privilege-Level |
O |
O |
O |
nombre entier |
Unique |
—
|
| Tunnel-Group-Lock |
|
O |
O |
Chaîne |
Unique |
Nom du groupe de tunnels ou « none » (aucun)
|
| Tunneling-Protocoles |
O |
O |
O |
nombre entier |
Unique |
1 = PPTP
2 = L2TP
4 = IPSec (IKEv1)
8 = L2TP/IPSec
16 = WebVPN
32 = SVC
64 = IPsec (IKEv2)
8 et 4 sont mutuellement exclusifs
(0 à 11, 16 à 27, 32 à 43, 48 à 59 sont des valeurs autorisées).
|
| Use-Client-Address |
O |
|
|
Booléen |
Unique |
0 = Désactivé
1 = Activé
|
| User-Auth-Server-Name |
O |
|
|
Chaîne |
Unique |
Adresse IP ou nom d’hôte
|
| Port du serveur d’authentification de l’utilisateur |
O |
O |
O |
nombre entier |
Unique |
Numéro de port pour le protocole de serveur
|
| User-Auth-Server-Secret |
O |
|
|
Chaîne |
Unique |
Mot de passe du serveur
|
| WebVPN-ACL-Filters |
|
O |
|
Chaîne |
Unique |
Nom de liste d’accès de type Web
|
| WebVPN-Apply-ACL-Enable |
O |
O |
|
nombre entier |
Unique |
0 = Désactivé
1 = Activé
Avec la version 8.0 et les versions ultérieures, cet attribut n’est pas requis.
|
| WebVPN-Citrix-Support-Enable |
O |
O |
|
nombre entier |
Unique |
0 = Désactivé
1 = Activé
Avec la version 8.0 et les versions ultérieures, cet attribut n’est pas requis.
|
| WebVPN-Enable-functions |
|
|
|
nombre entier |
Unique |
Non utilisé — obsolète |
| WebVPN-Exchange-Server- Address |
|
|
|
Chaîne |
Unique |
Non utilisé — obsolète |
| WebVPN-Exchange-Server- NETBIOS-Name |
|
|
|
Chaîne |
Unique |
Non utilisé — obsolète |
| WebVPN-File-Access-Enable |
O |
O |
|
nombre entier |
Unique |
0 = Désactivé
1 = Activé
|
| WebVPN-File-Server-Browsing-Enable |
O |
O |
|
nombre entier |
Unique |
0 = Désactivé
1 = Activé
|
| WebVPN-File-Server-Entry-Enable |
O |
O |
|
nombre entier |
Unique |
0 = Désactivé
1 = Activé
|
| WebVPN-Forwarded-Ports |
|
O |
|
Chaîne |
Unique |
Nom de la liste de transfert de port
|
| WebVPN-Homepage |
O |
O |
|
Chaîne |
Unique |
Une URL telle que http://www.exemple.com
|
| WebVPN-Macro-Substitution-Value1 |
O |
O |
|
Chaîne |
Unique |
Consultez le guide de déploiement du VPN SSL pour obtenir des exemples à l’URL suivante :
http://www.cisco.com/en/US/docs/security/asa/asa80/asdm60/ssl_vpn_deployment_guide/deploy.html
|
| WebVPN-Macro-Substitution-Value2 |
O |
O |
|
Chaîne |
Unique |
Consultez le guide de déploiement du VPN SSL pour obtenir des exemples à l’URL suivante :
http://www.cisco.com/en/US/docs/security/asa/asa80/asdm60/ssl_vpn_deployment_guide/deploy.html
|
| WebVPN-Port-Forwarding- Auto-Download-Enable |
O |
O |
|
Booléen |
Unique |
0 = Désactivé
1 = Activé
|
| WebVPN-Port-Forwarding- Enable |
O |
O |
|
Booléen |
Unique |
0 = Désactivé
1 = Activé
|
| WebVPN-Port-Forwarding- Exchange-Proxy-Enable |
O |
O |
|
Booléen |
Unique |
0 = Désactivé
1 = Activé
|
| WebVPN-Port-Forwarding- HTTP-Proxy-Enable |
O |
O |
|
Booléen |
Unique |
0 = Désactivé
1 = Activé
|
| WebVPN-Single-Sign-On-Server-Name |
O |
O |
|
Booléen |
Unique |
0 = Désactivé
1 = Activé
|
| WebVPN-SVC-Client-DPD |
O |
O |
|
Booléen |
Unique |
0 = Désactivé
1 = Activé
|
| WebVPN-SVC-Compression |
O |
O |
|
Booléen |
Unique |
0 = Désactivé
1 = Activé
|
| WebVPN-SVC-Enable |
O |
O |
|
Booléen |
Unique |
0 = Désactivé
1 = Activé
|
| WebVPN-SVC-Gateway-DPD |
O |
O |
|
nombre entier |
Unique |
0 = Désactivé
n = Valeur de détection d’homologue mort en secondes (30 à 3 600)
|
| WebVPN-SVC-keepalive |
O |
O |
|
nombre entier |
Unique |
0 = Désactivé
n = Valeur de keepalive en secondes (15 - 600)
|
| WebVPN-SVC-Keep-Enable |
O |
O |
|
nombre entier |
Unique |
0 = Désactivé
1 = Activé
|
| WebVPN-SVC-Rekey-Method |
O |
O |
|
nombre entier |
Unique |
0 = Aucun
1 = SSL
2 = Nouveau tunnel
3 = Any (défini sur SSL)
|
| WebVPN-SVC-Rekey-Period |
O |
O |
|
nombre entier |
Unique |
0 = Désactivé
n = période de nouvelle tentative en minutes
(4 - 10080)
|
| WebVPN-SVC-Required-Enable |
O |
O |
|
nombre entier |
Unique |
0 = Désactivé
1 = Activé
|
| WebVPN-URL-Entry-Enable |
O |
O |
|
nombre entier |
Unique |
0 = Désactivé
1 = Activé
|
| WebVPN-URL-List |
|
O |
|
Chaîne |
Unique |
Nom de la liste d’URL |