You are viewing an old version of this page. View the current version.

Compare with Current View Page History

« Previous Version 3 Current »

Система WNAM 2 ведет собственную базу пользователей, имеющих доступ к оборудованию. Она не пересекается с базой данных пользователей веб-интерфейса WNAM 2 и конечных пользователей сети (беспроводной или гостевой). В разделе "Главная" → "Device admin" → "Администраторы оборудования" расположен список всех пользователей.

Из списка пользователей можно перейти к окну редактирования групп и профилей TACACS+ и RADIUS. Сверху таблицы со списком пользователей расположены кнопки выгрузки БД в формате CVS (только видимые четыре столбца) и XLS (вся информация о пользователях). 

Учетная запись пользователя определяет его права, а именно:

  • Логин, имя;
  • Уровень доступа (привилегий) в диапазоне от 0 до 15. Если он не задан или равен нулю, конечный уровень привилегий определяется профилем TACACS+, выбранным при аутентификации. Если уровень привилегий пользователя задан, используется заданный;
  • Адрес email;
  • Пароль и подтверждение пароля
  • Признак включенности;
  • Тип аутентификации TACACS+ или RADIUS;
  • Признак запроса смены пароля при следующем логине;
  • Признак истечении пароля через временной период.

Пользователи веб-интерфейса администратора с ролью "Администратор" также являются допустимыми пользователями TACACS+. Для них по умолчанию уровень привилегий равен 15 и разрешены все команды. Система не делает проверку на дубли имен пользователя TACACS+ и общего администрирования.
  • No labels