Saber quién puede hacer qué y dónde
El módulo TACACS+ de COD gestiona su servidor TACACS+ propio (autenticación, autorización y accounting según RFC 8907) de forma centralizada desde COD, a través de un proxy de backend protegido, totalmente on-premise y multicliente.
¿Quién puede iniciar sesión en qué switch y qué comandos ejecutar allí? Esa pregunta la responde TACACS+, pero el servidor que hay detrás suele ser una caja negra en la línea de comandos. El módulo TACACS+ de COD lleva la autenticación, la autorización y el accounting a una sola interfaz, sobre la misma base de activos viva que su operación. El frontend nunca habla directamente con la API de gestión.
Su servidor AAA, gestionado desde COD
El área Red → TACACS+ controla su propio servidor RFC 8907 a través de un proxy de backend protegido, con una conexión propia por ubicación. En lugar de mantener archivos de configuración en la línea de comandos, usted trabaja en una interfaz, sobre el mismo conjunto de datos vivo que el resto de su operación.
- Dashboard compuesto de widgets: health, coverage, actividad y accounting como cuadrícula personalizable por usuario
- La matriz de role coverage (grupos de usuarios × grupos de dispositivos) hace visibles las lagunas de cobertura
- Se actualiza con regularidad por sí mismo, casi en tiempo real, sin que usted tenga que recargar
Usuarios, grupos y clientes NAS
Usuarios, grupos y los dispositivos a conectar los mantiene en un solo sitio. Las asociaciones las crea mediante arrastrar y soltar, en lugar de editar archivos de texto.
- Gestionar usuarios y grupos de usuarios de forma centralizada, asociaciones mediante arrastrar y soltar
- Clients (sus dispositivos NAS) y grupos de clients en el mismo sitio
- Identificar los clients por su identidad de certificado (modo IP o DNS), los clients DNS incluso sin una IP fija
Autorización con simulador de roles
En Access Control define reglas de autorización, roles y command sets. Antes de activar una regla, comprueba en el simulador de roles qué hace realmente, frente a la política real, sin contactar con nada real.
- Reglas de autorización (PERMIT/DENY), roles y command sets basados en patrones con probador de regex
- Simulador de roles: evalúa usuario × client × comando frente a la política real (PERMIT, DENY, sin coincidencia)
- Banner de simulación claramente visible, no se contacta con nada real, solo se evalúa la política
Accounting con live log
Cada sesión queda registrada: quién, qué, dónde y cuándo. Cuando lo necesita, activa el live log y ve entrar los nuevos records de forma continua.
- Accounting con session records, filtros y filas de detalle expandibles
- Live log activable con intervalo ajustable
- Activity probe: comprueba a partir de los accounting records si un client habla realmente TACACS+ (activo, inactivo, sin tráfico)
Parte de la plataforma COD
TACACS+ no es una herramienta aislada, sino un módulo del Central Operations Dashboard, sobre el mismo conjunto de datos vivo que Red, Activos, Firewall y GRC.
- Multicliente y basado en roles (LDAP/AD o usuarios locales), con alcance por ubicación
- Totalmente operable on-premise, con pleno control de los datos, sin pasar por nubes de terceros
- Conexión directa con el inventario de activos: el diálogo de client toma la IP del activo
Preguntas frecuentes
Viva TACACS+ en directo
Solicite una demo en directo y vea el módulo TACACS+ de forma práctica en su entorno, o descargue la ficha técnica con todas las funciones resumidas en una sola página.