Это политика аутентификации для входа через Web-интерфейс.
Для покомандной авторизации действий пользователя в Web-интерфейсе.
Для добавления нового способа аутентификации в рамках данной политики используйте команды +, _new или _insert. Данный список является нумерованным и упорядочивается автоматически. Для удаления используйте команду - или _remove.
Данная политика предполагает, что пользователь не определён локально на устройстве, аутентификация производится только централизованно по TACACS+, и что выполнение каждой команды будет авторизоваться на сервере.
Чтобы использовать отдельную политику http-server, её необходимо включить в настройках сервера HTTP/HTTPS, а также выполнить настройки:
ПРИМЕЧАНИЕ. Для работы Web-интерфейса, в отличие от CLI, необходимо выполнить дополнительную настройку: разрешить чтение полной конфигурации.
ПРИМЕЧАНИЕ. Использование данной политики с per-command-auth = false равнозначно политике login и практического смысла не имеет. Применимо только для пользователей, определённых локально на данном устройстве. Сохранено как значение по умолчанию для совместимости с унаследованными конфигурациями.
Во всех остальных случаях для доступа через Web-интерфейс следует использовать общую политику login.
| © Network Systems Group 2015–2025 | Отдел документации |