TACACS+ グループを SSO グループに変換 - BlueCat Integrity - 9.5.0

管理ガイド

Locale
日本語
Product name
BlueCat Integrity
Version
9.5.0

Address Manager の既存の TACACS+ グループを SSO グループに変換し、ユーザおよびグループ メンバシップ要求を移行します。

Warning:
  • 以下の手順を実行する前に、ターゲット Windows Server に tacacs.net をインストールする必要があります。インストールのためには、Windows で .Net Framework を有効にする必要があります。詳しくは、https://www.tacacs.net/documentation/ を参照してください。
  • 1 つ以上の LDAP グループを SSO 管理者グループに変換する必要があります。
  • SSO グループに変換済みのTACACS+ グループを TACACS+ グループに戻すことはできません。
  1. Address Manager で、TACACS+ を認証子として追加します。「外部認証の追加」を参照してください。
  2. Address Manager で LDAP グループを追加します。追加できる TACACS+ グループの数に制限はありません。「TACACS+ ユーザ グループの追加」を参照してください。
  3. 特定のアクセス権を非管理者グループに割り当てます。「アクセス権およびオーバーライドの編集」を参照してください。
  4. Address Manager に TACACS+ ユーザとしてログインし、ユーザ グループとアクセス権を確認します。
  5. [ユーザとグループ] ページで、[グループ] タブを選択します。
  6. [グループ] リストでグループを選択します。
  7. [アクション > 選択したオブジェクトを SSO グループに変換] をクリックします。
  8. [はい] をクリックします。