Ik ben benieuwd hoe jullie de user(/admin) authenticatie op (cisco) netwerkdevices in grotere omgevingen hebben geregeld.
Momenteel maken wij slechts gebruik van lokale authenticatie, dus username+pass op het device.
Met een flink aantal devices in beheer, en voor elke user een account, zorgt dat best voor wat werk als er een user weggaat of bijkomt. (+ er is bijna geen controle op aanmeldingen)
Met cisco devices kan tacacs+ gebruikt worden, of radius. Dat is iets wat ik ook graag wil gaan toepassen.
Op internet kan ik alleen weinig use-cases vinden; daarom ben ik benieuwd hoe jullie dit doen.
Zelf denk ik aan een eigen (sub)domein en een radius server erbij. Ik weet dan alleen niet of ik accounting kan toepassen, ben ook nog niet helemaal overtuigd van de toegevoegde waarde ervan.
Momenteel maken wij slechts gebruik van lokale authenticatie, dus username+pass op het device.
Met een flink aantal devices in beheer, en voor elke user een account, zorgt dat best voor wat werk als er een user weggaat of bijkomt. (+ er is bijna geen controle op aanmeldingen)
Met cisco devices kan tacacs+ gebruikt worden, of radius. Dat is iets wat ik ook graag wil gaan toepassen.
Op internet kan ik alleen weinig use-cases vinden; daarom ben ik benieuwd hoe jullie dit doen.
Zelf denk ik aan een eigen (sub)domein en een radius server erbij. Ik weet dan alleen niet of ik accounting kan toepassen, ben ook nog niet helemaal overtuigd van de toegevoegde waarde ervan.