Un mot de passe enable que toute l'équipe connaît, et celui qui part garde son accès
La connexion aux switches, routeurs et pare-feu passe souvent par des comptes locaux ou un mot de passe partagé. COD administre votre serveur TACACS+ interne de façon centralisée : authentification, autorisation et accounting selon la RFC 8907, via un proxy backend sécurisé. Multi-tenant, on-premise.
Tableau de bord TACACS+ dans COD : utilisateurs, clients, règles et rôles en un coup d'œil, avec répartition permit/deny, actions rapides et accounting en direct.
Cela vous parle ?
Chaque appareil a son propre login : des mots de passe partagés au lieu d'un AAA central
Le problème : La connexion au matériel réseau passe par des comptes locaux par appareil ou un mot de passe enable partagé que tout le monde connaît. Celui qui part garde son accès dans le doute. Personne ne supprime de façon fiable le compte à la main sur des dizaines d'appareils.
La conséquence : Des comptes dispersés et des mots de passe partagés au niveau administration sont une faille concrète et un finding lors d'un audit NIS2 ou ISO 27001, car ni les accès ni leur retrait ne peuvent être prouvés de façon centrale.
Comment COD le résout : Le module TACACS+ administre votre serveur TACACS+ interne selon la RFC 8907 directement depuis la plateforme, via un proxy backend sécurisé, avec une connexion propre par site. Vous gérez les utilisateurs, les groupes d'utilisateurs et vos équipements NAS à un seul endroit, les affectations par glisser-déposer. Le frontend ne parle jamais directement à l'API de management.
« Qui a le droit d'exécuter quelle commande ? » Sur le switch, c'est tout ou rien
Le problème : Même avec une connexion centralisée, le niveau des commandes est souvent tout ou rien. Régler finement quel rôle peut exécuter quelles commandes sur quels appareils est un travail manuel pénible. Et l'effet d'une règle ne se voit qu'en situation réelle, sur le vrai appareil.
La conséquence : Des droits trop larges sont un risque : un admin junior ou un prestataire lance par mégarde une commande critique. Et comme les règles ne peuvent pas être testées sans danger, personne n'ose les affiner proprement.
Comment COD le résout : Sous Access Control, vous définissez des règles d'autorisation (PERMIT/DENY), des rôles et des command sets basés sur des motifs : qui peut exécuter quelles commandes sur quel groupe d'appareils. Le simulateur de rôles évalue utilisateur × client × commande contre la vraie policy, sans rien contacter de réel : vous voyez à l'avance si une combinaison est autorisée ou refusée. La matrice de role coverage rend les lacunes visibles.
« Qui a modifié ça sur le switch ? » Et il n'y a aucun journal
Le problème : Quand quelque chose a été modifié sur un switch, la question commence : qui, quand, d'où, et quoi exactement ? Sans accounting central, la réponse se trouve au mieux dans des logs d'appareils locaux que personne ne consolide, ou elle n'est plus reconstituable du tout.
La conséquence : Sans historique de sessions vérifiable, chaque analyse de cause traîne, et lors de l'audit la preuve des accès administratifs manque, un finding classique dans l'environnement NIS2/KRITIS.
Comment COD le résout : L'accounting journalise chaque session selon qui, quoi, où et quand, avec des filtres et des lignes de détail dépliables (port, adresse distante, privilege level). Grâce au live log activable, vous suivez les accès administratifs quasiment en temps réel. Le tableau de bord résume health, coverage et activité dans une grille de widgets personnalisable.
Pourquoi COD, pas seulement une fonctionnalité
COD administre votre propre serveur TACACS+ au lieu de déplacer l'AAA vers un cloud tiers : le serveur reste chez vous, et le frontend ne parle à l'API de management que via le proxy backend sécurisé. Multi-tenant et on-premise, avec une connexion propre par site. Et le simulateur de rôles n'existe sous cette forme que parce que rôles, clients et policy convergent en un seul endroit.
Questions fréquentes
Découvrez TACACS+ en direct
Demandez une démonstration en direct et voyez le module TACACS+ de manière concrète dans votre environnement, ou téléchargez la fiche technique reprenant toutes les fonctionnalités de façon compacte sur une seule page.