Questo documento descrive i problemi che possono verificarsi dopo l'aggiornamento a Cisco Security Manager versione 4.3 (CSM 4.3). Vengono inoltre descritti i problemi relativi al controllo di accesso basato sui ruoli (RBAC, Role-Based Access Control) che possono verificarsi quando si accede alle applicazioni client CSM. Anche se questo documento si concentra su CSM 4.3, lo stesso problema e le stesse soluzioni potrebbero essere riscontrate anche in altre versioni di CSM che utilizzano la funzionalità 4.3 Local-RBAC.
Dopo aver eseguito l'aggiornamento a CSM 4.3, viene visualizzato questo errore quando si accede alle applicazioni client CSM:
Questo si verifica quando viene selezionata qualsiasi modalità di autenticazione, autorizzazione e accounting (AAA) RBAC locale:
Se la configurazione della modalità AAA è un RBAC locale, CSM 4.3 implementa un RBAC nativo per le modalità AAA non Cisco Secure Access Control Server (ACS). Ciò significa che qualsiasi utente che esegue l'accesso viene controllato per un ruolo nell'elenco degli utenti locali di Servizi comuni.
La procedura ottimale consiste nell'aggiungere utenti all'elenco Utenti locali servizi comuni e assegnarli ai ruoli appropriati. È possibile eseguire questa operazione nella sezione Configurazione utente locale in Servizi comuni. È inoltre possibile trovarlo in Gestione configurazione CSM in Strumenti > Amministrazione CSM > Sicurezza server.
È possibile accedere al client CSM con l'account di amministratore configurato con CSM al momento dell'installazione iniziale della versione originale.
In Strumenti > Amministrazione CSM > Protezione server > è disponibile una casella di controllo che consente l'accesso per gli ID utente non disponibili nel database degli utenti locali.
È possibile accedere al client CSM con l'account di amministratore configurato con CSM al momento dell'installazione iniziale della versione originale.
Revisione | Data di pubblicazione | Commenti |
---|---|---|
1.0 |
26-Jun-2013 |
Versione iniziale |