Savoir qui a le droit de faire quoi, et où
Le module TACACS+ de COD gère votre serveur TACACS+ maison (authentification, autorisation et accounting selon la RFC 8907) de manière centralisée depuis COD, via un proxy backend sécurisé, entièrement on-premise et multi-locataire.
Qui a le droit de se connecter à quel switch, et quelles commandes y exécuter ? TACACS+ répond à cette question, mais le serveur qui se cache derrière est le plus souvent une boîte noire en ligne de commande. Le module TACACS+ de COD amène l'authentification, l'autorisation et l'accounting dans une seule interface, sur le même socle d'actifs vivant que votre exploitation. Le frontend ne parle jamais directement à l'API de gestion.
Votre serveur AAA, géré depuis COD
La zone Réseau → TACACS+ pilote votre propre serveur RFC 8907 via un proxy backend sécurisé, avec une connexion dédiée par site. Au lieu de maintenir des fichiers de configuration en ligne de commande, vous travaillez dans une interface, sur le même socle de données vivant que le reste de votre exploitation.
- Tableau de bord composé de widgets : health, coverage, activité et accounting sous forme de grille personnalisable par utilisateur
- La matrice de role coverage (groupes d'utilisateurs × groupes d'appareils) rend visibles les lacunes de couverture
- Se rafraîchit régulièrement de lui-même, quasiment en temps réel, sans que vous ayez à recharger
Utilisateurs, groupes et clients NAS
Vous maintenez les utilisateurs, les groupes et les appareils à raccorder au même endroit. Vous créez les associations par glisser-déposer, au lieu de les reporter dans des fichiers texte.
- Gérer les utilisateurs et les groupes d'utilisateurs de manière centralisée, associations par glisser-déposer
- Clients (vos appareils NAS) et groupes de clients au même endroit
- Identifier les clients par leur identité de certificat (mode IP ou DNS), les clients DNS même sans IP fixe
Autorisation avec simulateur de rôles
Sous Access Control, vous définissez des règles d'autorisation, des rôles et des command sets. Avant qu'une règle ne soit activée, vous vérifiez dans le simulateur de rôles ce qu'elle fait réellement, face à la politique réelle, sans contacter quoi que ce soit de réel.
- Règles d'autorisation (PERMIT/DENY), rôles et command sets basés sur des motifs avec testeur de regex
- Simulateur de rôles : évalue utilisateur × client × commande face à la politique réelle (PERMIT, DENY, aucune correspondance)
- Bannière de simulation clairement visible, rien de réel n'est contacté, seule la politique est évaluée
Accounting avec live log
Chaque session est journalisée : qui, quoi, où et quand. Au besoin, vous activez le live log et voyez arriver les nouveaux records en continu.
- Accounting avec des session records, des filtres et des lignes de détail dépliables
- Live log activable avec un intervalle réglable
- Activity probe : vérifie à partir des accounting records si un client parle réellement TACACS+ (actif, inactif, aucun trafic)
Partie de la plateforme COD
TACACS+ n'est pas un outil isolé, mais un module du Central Operations Dashboard, sur le même socle de données vivant que Réseau, Assets, Firewall et GRC.
- Multi-locataire et basé sur les rôles (LDAP/AD ou utilisateurs locaux), cadré par site
- Entièrement exploitable on-premise, contrôle total des données, sans détour par des clouds tiers
- Connexion directe à l'inventaire des actifs : la boîte de dialogue du client reprend l'IP de l'actif
Questions fréquentes
Découvrez TACACS+ en direct
Demandez une démonstration en direct et voyez le module TACACS+ de manière concrète dans votre environnement, ou téléchargez la fiche technique reprenant toutes les fonctionnalités de façon compacte sur une seule page.