Wissen, wer wo was darf
Das COD TACACS+-Modul verwaltet Ihren hauseigenen TACACS+-Server (Authentifizierung, Autorisierung und Accounting nach RFC 8907) zentral aus COD, über einen abgesicherten Backend-Proxy, vollständig on-premise und mandantenfähig.
Wer darf sich auf welchem Switch anmelden, und welche Kommandos dort ausführen? Diese Frage klärt TACACS+, doch der Server dahinter ist meist eine Blackbox auf der Kommandozeile. Das COD TACACS+-Modul holt Authentifizierung, Autorisierung und Accounting in eine Oberfläche, auf derselben lebenden Asset-Basis wie Ihr Betrieb. Das Frontend spricht dabei nie direkt mit der Management-API.
Ihr AAA-Server, verwaltet aus COD
Der Bereich Netzwerk → TACACS+ steuert Ihren eigenen RFC-8907-Server über einen abgesicherten Backend-Proxy, je Standort mit eigener Anbindung. Statt Konfigurationsdateien auf der Kommandozeile zu pflegen, arbeiten Sie in einer Oberfläche, auf demselben lebenden Datenbestand wie der Rest Ihres Betriebs.
- Dashboard aus Widgets: Health, Coverage, Aktivität und Accounting als anpassbares Raster je Nutzer
- Role-Coverage-Matrix (Nutzergruppen × Gerätegruppen) macht Lücken in der Abdeckung sichtbar
- Aktualisiert sich regelmäßig von selbst, nahezu live, ohne dass Sie neu laden müssen
Nutzer, Gruppen und NAS-Clients
Nutzer, Gruppen und die anzubindenden Geräte pflegen Sie an einer Stelle. Zuordnungen legen Sie per Drag-and-Drop an, statt sie in Textdateien nachzuziehen.
- Users und User-Gruppen zentral verwalten, Zuordnungen per Drag-and-Drop
- Clients (Ihre NAS-Geräte) und Client-Gruppen an derselben Stelle
- Clients über ihre Zertifikats-Identität führen (IP- oder DNS-Modus), DNS-Clients auch ganz ohne feste IP
Autorisierung mit Rollen-Simulator
Unter Access Control definieren Sie Autorisierungsregeln, Rollen und Kommando-Sets. Bevor eine Regel scharf geschaltet wird, prüfen Sie im Rollen-Simulator, was sie tatsächlich bewirkt, gegen die echte Policy, ohne etwas Reales zu kontaktieren.
- Autorisierungsregeln (PERMIT/DENY), Rollen und musterbasierte Command-Sets mit Regex-Tester
- Rollen-Simulator: wertet Nutzer × Client × Kommando gegen die echte Policy aus (PERMIT, DENY, kein Treffer)
- Deutlich sichtbares Simulations-Banner, es wird nichts Reales kontaktiert, nur die Policy ausgewertet
Accounting mit Live-Log
Jede Session wird protokolliert, wer, was, wo und wann. Bei Bedarf schalten Sie das Live-Log zu und sehen neue Records laufend einlaufen.
- Accounting mit Session-Records, Filtern und expandierbaren Detailzeilen
- Zuschaltbares Live-Log mit einstellbarem Intervall
- Activity-Probe: prüft anhand der Accounting-Records, ob ein Client tatsächlich TACACS+ spricht (aktiv, inaktiv, kein Traffic)
Teil der COD-Plattform
TACACS+ ist kein Insellösung-Tool, sondern ein Modul des Central Operations Dashboard, auf demselben lebenden Datenbestand wie Netzwerk, Assets, Firewall und GRC.
- Mandantenfähig und rollenbasiert (LDAP/AD oder lokale Benutzer), standort-gescoped
- Vollständig on-premise betreibbar, volle Datenkontrolle, kein Weg über Fremd-Clouds
- Direkte Verbindung ins Asset-Inventar: der Client-Dialog übernimmt die IP aus dem Asset
Häufige Fragen
TACACS+ live erleben
Fragen Sie eine Live-Demo an und sehen Sie das TACACS+-Modul praxisnah in Ihrer Umgebung, oder laden Sie das Datenblatt mit allen Funktionen kompakt auf einer Seite herunter.