Ce document décrit les problèmes que vous pourriez rencontrer après la mise à niveau vers Cisco Security Manager Version 4.3 (CSM 4.3). Il traite également des problèmes de contrôle d'accès basé sur les rôles (RBAC) que vous pourriez rencontrer lorsque vous vous connectez aux applications clientes CSM. Bien que ce document se concentre sur CSM 4.3, le même problème et les mêmes solutions peuvent s'appliquer à d'autres versions CSM qui utilisent également la fonctionnalité 4.3 Local-RBAC.
Une fois que vous avez effectué la mise à niveau vers CSM 4.3, vous recevez cette erreur lorsque vous vous connectez aux applications clientes CSM :
Cela se produit lorsque n'importe quel mode d'authentification, d'autorisation et de comptabilité RBAC local (AAA) est sélectionné :
Si la configuration du mode AAA est Local RBAC, CSM 4.3 implémente le RBAC natif pour les modes AAA ACS (Secure Access Control Server) non Cisco. Cela signifie que tout utilisateur qui se connecte est vérifié pour un rôle dans la liste des utilisateurs locaux de Common Services.
La meilleure pratique consiste à ajouter des utilisateurs à la liste Utilisateurs locaux de Common Services et à les affecter aux rôles appropriés. Vous pouvez le faire dans la section Configuration utilisateur locale de Common Services. Vous pouvez également le trouver dans CSM Configuration Manager dans Tools > CSM Administration > Server Security.
Vous pouvez vous connecter au client CSM avec le compte d'administrateur configuré avec CSM lors de l'installation initiale de la version d'origine.
Il existe une case à cocher dans Outils > Administration CSM > Sécurité du serveur > qui permet de se connecter aux ID utilisateur qui ne sont pas disponibles dans la base de données des utilisateurs locaux.
Vous pouvez vous connecter au client CSM avec le compte d'administrateur configuré avec CSM lors de l'installation initiale de la version d'origine.
Révision | Date de publication | Commentaires |
---|---|---|
1.0 |
26-Jun-2013 |
Première publication |