Dieses Dokument beschreibt Probleme, die nach dem Upgrade auf Cisco Security Manager Version 4.3 (CSM 4.3) auftreten können. Außerdem werden die RBAC-Probleme (Role-Based Access Control) behandelt, die bei der Anmeldung bei CSM-Clientanwendungen auftreten können. Obwohl der Schwerpunkt dieses Dokuments auf CSM 4.3 liegt, kann das gleiche Problem und die gleichen Lösungen auch für andere CSM-Versionen gelten, die die Funktion 4.3 Local-RBAC verwenden.
Nach dem Upgrade auf CSM 4.3 erhalten Sie diese Fehlermeldung, wenn Sie sich bei CSM-Clientanwendungen anmelden:
Dies geschieht, wenn ein lokaler RBAC-Modus für Authentifizierung, Autorisierung und Abrechnung (AAA) ausgewählt wurde:
Wenn die AAA-Modus-Einrichtung Lokales RBAC ist, implementiert CSM 4.3 natives RBAC für AAA-Modi, die nicht vom Cisco Secure Access Control Server (ACS) stammen. Das bedeutet, dass jeder Benutzer, der sich anmeldet, anhand der Liste der lokalen Benutzer für allgemeine Dienste auf eine Rolle geprüft wird.
Die empfohlene Vorgehensweise besteht darin, Benutzer der Liste der lokalen Benutzer für allgemeine Dienste hinzuzufügen und sie den entsprechenden Rollen zuzuweisen. Dies können Sie im Abschnitt "Lokale Benutzereinrichtung" unter "Allgemeine Dienste" tun. Sie finden sie auch im CSM Configuration Manager unter Extras > CSM Administration > Server Security.
Sie können sich beim CSM-Client mit dem Administratorkonto anmelden, das bei der Erstinstallation der Originalversion mit CSM eingerichtet wurde.
Unter Extras > CSM-Verwaltung > Serversicherheit ist ein Kontrollkästchen aktiviert, das die Anmeldung für Benutzer-IDs ermöglicht, die nicht in der lokalen Benutzerdatenbank verfügbar sind.
Sie können sich beim CSM-Client mit dem Administratorkonto anmelden, das bei der Erstinstallation der Originalversion mit CSM eingerichtet wurde.
Überarbeitung | Veröffentlichungsdatum | Kommentare |
---|---|---|
1.0 |
26-Jun-2013 |
Erstveröffentlichung |