Witam,
Nie zabardzo jeszcze ogarniam ACS-a dlatego zwracam się do Was z pytaniem czy jest możliwość ograniczenia za pomocą ACS-a (korzystanie z autoryzacji) dostępu do odpowiednich tunnel-group na ASIE. Chodzi o to aby jeden użytkownik miał dostęp tylko do wybranych grup - wiem że mogę ustawić że ma do wszystkich i to działa, ale czy da się zrobić aby tylko wybrać konkretnie do której grupy ma dostęp (wybrać np. kilka) ? Z góry dzięki za odpowiedź.
Wersja ACS: Release 4.2(0) Build 124
ACS ograniczenie dostępu do odpowiednich tunnel-group
Witaj,
Zobacz na ten doc http://www.cisco.com/en/US/products/sw/ ... f897.shtml
Generalnie lepiej wdrożyć PKI i na podstawie certifikatów mapować userów do group.
Pozdr,
Zobacz na ten doc http://www.cisco.com/en/US/products/sw/ ... f897.shtml
Generalnie lepiej wdrożyć PKI i na podstawie certifikatów mapować userów do group.
Pozdr,
CCIE RS#55541
"W ogóle, bracie, jeżeli nie masz na utrzymaniu rodziny, nie grozi ci głód, nie jesteś Tutsi ani Hutu i te sprawy, to wystarczy, że odpowiesz sobie na jedno zajebiście, ale to zajebiście, ważne pytanie: co lubię w życiu robić. A potem zacznij to robić..."
http://www.linkedin.com/in/mariuszbugaj
"W ogóle, bracie, jeżeli nie masz na utrzymaniu rodziny, nie grozi ci głód, nie jesteś Tutsi ani Hutu i te sprawy, to wystarczy, że odpowiesz sobie na jedno zajebiście, ale to zajebiście, ważne pytanie: co lubię w życiu robić. A potem zacznij to robić..."
http://www.linkedin.com/in/mariuszbugaj
A jakie masz "specjalne" ustawienia w tych profilach? Jesli to jest tylko ACL to mozesz przypisywac rozne ACLki dla tego samego profilu za pomoca downloadable ACL. Robisz sobie rozne aclki na ACS, jesli user1 jest w innej grupie niz user2 na ACS to dajesz im rozne ACLki za pomoca dACL...beejrteek pisze:no własnie rozwiazanie jednego profilu słabo by się sprawdzało... pracownicy łączą się do odpowiednich profili (fajnie by było by można podłączyć jednego pracownika do kilku profili) a profil odpowiedni ma ustawionę restrykcję (kazdy profil ma do czego innego dostęp) - takie są założenia...