Este documento descreve os problemas que você pode encontrar após atualizar para o Cisco Security Manager versão 4.3 (CSM 4.3). Ele também discute os problemas de RBAC (Role-Based Access Control, Controle de Acesso Baseado em Função) que você pode encontrar ao fazer login nos aplicativos do cliente CSM. Embora este documento se concentre no CSM 4.3, o mesmo problema e as mesmas soluções podem se aplicar a outras versões do CSM que também usam o recurso Local-RBAC 4.3.
Depois de atualizar para o CSM 4.3, você recebe este erro ao fazer login em aplicativos cliente CSM:
Isso acontece quando qualquer Modo Local RBAC Authentication, Authorization, and Accounting (AAA) é selecionado:
Se a configuração do modo AAA for Local RBAC, o CSM 4.3 implementará o RBAC nativo para os modos AAA do ACS (Secure Access Control Server) não-Cisco. Isso significa que qualquer usuário que faz login é verificado quanto a uma função na lista Usuários locais de serviços comuns.
A melhor prática é adicionar usuários à lista Usuários locais de serviços comuns e atribuí-los às funções apropriadas. Você pode fazer isso na seção Configuração de usuário local em Serviços comuns. Você também pode encontrá-lo no Gerenciador de configuração do CSM em Ferramentas > Administração do CSM > Segurança do servidor.
Você pode fazer login no cliente CSM com a conta de administrador que foi configurada com o CSM na instalação inicial da versão original.
Há uma caixa de seleção em Tools > CSM Administration > Server Security > que permite o login para IDs de usuário que não estão disponíveis no Local User Database.
Você pode fazer login no cliente CSM com a conta de administrador que foi configurada com o CSM na instalação inicial da versão original.
Revisão | Data de publicação | Comentários |
---|---|---|
1.0 |
26-Jun-2013 |
Versão inicial |