取消
显示结果 
搜索替代 
您的意思是: 
cancel
公告

December 2020

December 2020

648
查看次数
0
有帮助
1
回复
raini
Beginner

思科ACS使用场景求解

背景:最近接到有关思科ACS的需求,需要给软件系统接入思科ACS作为用户管理。

          我查阅了相关资料,认为思科ACS只能作为硬件接入控制。

问题:1、它可以用作软件系统用户管理吗?

          2、它是否可以作为redius/tacacs服务器,提供用户管理服务呢?

求各位大佬帮忙解答

1 个已接受解答

已接受的解答
ilay
Collaborator

先回答第二个问题:

acs支持radius和tacacs+,可以作为认证服务器。

acs支持使用内部(Internal Identity Stores)外部数据源(External Identity Stores)还有证书进行认证。内部数据源是指存储在acs系统上的用户或者设备信息;外部的支持关联LDAP,ActiveDirectory,RSA Token,以及其他的radius server;证书的需要有PKI的支持

基本上除了internal Identity Stores,其他的信息acs不能直接管理,只能作为一个统一的入口调取设置数据源进行认证。

再看第一个问题:

如果支持radius或者tacacs+,想要使用acs来认证,这个是没有问题的。若是存储基本的用户数据还是不太合适。acs主要还是一个基于设置的策略使用内部或者外部数据来验证的一个角色。

 

最后提一句,ACS在22年就要EOS了,过期后也基本不再会有支持,个人研究测试没啥问题,考虑使用的话,建议使用ISE,完全覆盖acs的功能,还有更多的特性能够支持。

在原帖中查看解决方案

1 条回复1
ilay
Collaborator

先回答第二个问题:

acs支持radius和tacacs+,可以作为认证服务器。

acs支持使用内部(Internal Identity Stores)外部数据源(External Identity Stores)还有证书进行认证。内部数据源是指存储在acs系统上的用户或者设备信息;外部的支持关联LDAP,ActiveDirectory,RSA Token,以及其他的radius server;证书的需要有PKI的支持

基本上除了internal Identity Stores,其他的信息acs不能直接管理,只能作为一个统一的入口调取设置数据源进行认证。

再看第一个问题:

如果支持radius或者tacacs+,想要使用acs来认证,这个是没有问题的。若是存储基本的用户数据还是不太合适。acs主要还是一个基于设置的策略使用内部或者外部数据来验证的一个角色。

 

最后提一句,ACS在22年就要EOS了,过期后也基本不再会有支持,个人研究测试没啥问题,考虑使用的话,建议使用ISE,完全覆盖acs的功能,还有更多的特性能够支持。

创建
认可您的同行
Content for Community-Ad