coupler serveur tacacs+ et annuaire LDAP

coupler serveur tacacs+ et annuaire LDAP - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 08-08-2011 à 15:41:58    

Bonjour,  
Je fais mes premiers pas dans le domaine de la securité reseaux et je suis entrain d'apprendre les concepts AAA.  
Bref je veux mettre en place une infrastructure pour permettre un accès securisé à mes routeurs CISCO et JUNIPER
à l'aide d'un serveur tacacs+ et un annuaire LDAP  
je veux gerer l'authentification au niveau de LDAP et l'autorisation tacacs+ peut s'encharger
J'ai besoin de votre expertise
MERCI

Reply

Marsh Posté le 08-08-2011 à 15:41:58   

Reply

Marsh Posté le 06-09-2011 à 14:16:57    

tacacs+ est plutôt orienté cisco.  
je te conseille plutôt de faire du radius qui est très répandu et tout aussi secure que tacacs+.
tu trouveras pas mal de documents concernant freeradius et la partie ldap.

Reply

Marsh Posté le 21-09-2011 à 18:03:42    

justement je travaille sur les équipements cisco, j'utilise un serveur tacacs+ que j'ai telechargé sur tacacs.net et j'arrive pas à authentifier les utilisateurs de l'active Directory
 merci

Reply

Marsh Posté le 22-09-2011 à 08:45:48    

Je ne connais pas tacacs+ pour ne l'avoir jamais utilisé :(  
 
la doc disponible sur le site tacacs mentionnel'authentification AD :
http://www.tacacs.net/docs/TACACS.net_config.pdf
page 6.  
 
radius est beaucoup plus répandu que tacacs+, tu peux donc également y jeter un oeil. Il existe un serveur radius sur les OS windows server. Le couplage avec AD est natif dans ce type d'implémentation; Tu peux aussi utiliser freeradius + samba sous linux.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed