Se rendre au contenu
  •  +49 (861) 88 00 32 00
COD powered by extocode GmbH
  • 0
  • Se connecter
  • English (US) Français Deutsch Español Türkçe
  • Contactez-nous
  • Accueil
  • Aperçu COD
    Plateforme
    AperçuFonctionnalitésIntégrationsTarifs
    Exploitation & Réseau
    MonitoringRéseauNetwork Access Control (NAC)TACACS+Captive PortalFirewall
    Sécurité & Résilience
    Governance, Risk & ComplianceVulnérabilités (VAS)BackupHypervisorOTPStrongholdAutomatisation
    Solutions & Plus
    NIS2 & CompliancecodPassDémo en directRéférencesTéléchargementsFAQ
  • Tarifs
  • Actualités
  • FAQ
  • À propos
    • À propos
    • Carrières
    • Références
  • Contact
COD powered by extocode GmbH
  • 0
    • Accueil
    • Aperçu COD
    • Tarifs
    • Actualités
    • FAQ
    • À propos
      • À propos
      • Carrières
      • Références
    • Contact
  •  +49 (861) 88 00 32 00
  • English (US) Français Deutsch Español Türkçe
  • Se connecter
  • Contactez-nous

Savoir qui a le droit de faire quoi, et où

Le module TACACS+ de COD gère votre serveur TACACS+ maison (authentification, autorisation et accounting selon la RFC 8907) de manière centralisée depuis COD, via un proxy backend sécurisé, entièrement on-premise et multi-locataire.

Qui a le droit de se connecter à quel switch, et quelles commandes y exécuter ? TACACS+ répond à cette question, mais le serveur qui se cache derrière est le plus souvent une boîte noire en ligne de commande. Le module TACACS+ de COD amène l'authentification, l'autorisation et l'accounting dans une seule interface, sur le même socle d'actifs vivant que votre exploitation. Le frontend ne parle jamais directement à l'API de gestion.

Demander une démoTélécharger la fiche technique

Savoir qui a le droit de faire quoi, et où

Votre serveur AAA, géré depuis COD

La zone Réseau → TACACS+ pilote votre propre serveur RFC 8907 via un proxy backend sécurisé, avec une connexion dédiée par site. Au lieu de maintenir des fichiers de configuration en ligne de commande, vous travaillez dans une interface, sur le même socle de données vivant que le reste de votre exploitation.

  • Tableau de bord composé de widgets : health, coverage, activité et accounting sous forme de grille personnalisable par utilisateur
  • La matrice de role coverage (groupes d'utilisateurs × groupes d'appareils) rend visibles les lacunes de couverture
  • Se rafraîchit régulièrement de lui-même, quasiment en temps réel, sans que vous ayez à recharger

Utilisateurs, groupes et clients NAS

Vous maintenez les utilisateurs, les groupes et les appareils à raccorder au même endroit. Vous créez les associations par glisser-déposer, au lieu de les reporter dans des fichiers texte.

  • Gérer les utilisateurs et les groupes d'utilisateurs de manière centralisée, associations par glisser-déposer
  • Clients (vos appareils NAS) et groupes de clients au même endroit
  • Identifier les clients par leur identité de certificat (mode IP ou DNS), les clients DNS même sans IP fixe

Autorisation avec simulateur de rôles

Sous Access Control, vous définissez des règles d'autorisation, des rôles et des command sets. Avant qu'une règle ne soit activée, vous vérifiez dans le simulateur de rôles ce qu'elle fait réellement, face à la politique réelle, sans contacter quoi que ce soit de réel.

  • Règles d'autorisation (PERMIT/DENY), rôles et command sets basés sur des motifs avec testeur de regex
  • Simulateur de rôles : évalue utilisateur × client × commande face à la politique réelle (PERMIT, DENY, aucune correspondance)
  • Bannière de simulation clairement visible, rien de réel n'est contacté, seule la politique est évaluée

Accounting avec live log

Chaque session est journalisée : qui, quoi, où et quand. Au besoin, vous activez le live log et voyez arriver les nouveaux records en continu.

  • Accounting avec des session records, des filtres et des lignes de détail dépliables
  • Live log activable avec un intervalle réglable
  • Activity probe : vérifie à partir des accounting records si un client parle réellement TACACS+ (actif, inactif, aucun trafic)

Partie de la plateforme COD

TACACS+ n'est pas un outil isolé, mais un module du Central Operations Dashboard, sur le même socle de données vivant que Réseau, Assets, Firewall et GRC.

  • Multi-locataire et basé sur les rôles (LDAP/AD ou utilisateurs locaux), cadré par site
  • Entièrement exploitable on-premise, contrôle total des données, sans détour par des clouds tiers
  • Connexion directe à l'inventaire des actifs : la boîte de dialogue du client reprend l'IP de l'actif

Questions fréquentes

COD fournit-il son propre serveur TACACS+ ?

COD gère votre serveur TACACS+ maison (daemon RFC 8907) via un proxy backend sécurisé, avec une connexion dédiée par site. La gestion s'exécute entièrement dans COD, et le frontend ne parle jamais directement à l'API de gestion. Le pilotage reste ainsi central et traçable.

COD vérifie-t-il par SSH si TACACS+ est configuré sur un switch ?

Non. COD n'accède pas à vos appareils par SSH et ne lit aucune configuration. Le diagnostic est l'activity probe basée sur l'accounting : elle détecte à partir des accounting records si un client parle réellement TACACS+ (actif, inactif ou aucun trafic). Les appareils totalement sans accounting peuvent ne pas apparaître, la probe est délibérément honnête et ne rend aucun verdict faux automatique.

Que fait le simulateur de rôles ?

Le simulateur de rôles évalue la combinaison utilisateur, client et commande face à votre politique réelle et affiche le résultat (PERMIT, DENY ou aucune correspondance). Vous vérifiez ainsi une règle avant qu'elle ne prenne effet en production. Une bannière de simulation clairement visible indique que rien de réel n'est contacté.

Voir toutes les questions dans la FAQ →

Découvrez TACACS+ en direct

Demandez une démonstration en direct et voyez le module TACACS+ de manière concrète dans votre environnement, ou téléchargez la fiche technique reprenant toutes les fonctionnalités de façon compacte sur une seule page.

Demander une démoTélécharger la fiche technique

Folgen Sie uns
​
  • Aperçu COD
  • Fonctionnalités
  • Tarifs
  • Intégrations
  • NIS2
  • codPass
  • Références
  • Téléchargements
  • FAQ
  • Contact

Kotzinger Straße 21 • 83278 Traunstein • Deutschland

  • ​+49 (861) 88 00 32 00
  • ​info@extoco.de
Datenschutz Impressum ​
Copyright © extocode GmbH
English (US) Français Deutsch Español Türkçe

Nous utilisons des cookies pour vous offrir une meilleure expérience utilisateur sur ce site. Politique de confidentialité

Refuser Accepter