Role – HP Módulo de conexión virtual HP FlexFabric de 10 Gb24 puertos para BladeSystem clase-c User Manual

Page 133

Advertising
background image

Elemento

Descripción

->show radius-group MyGroup

Muestra información detallada para un grupo RADIUS
determinado.

->show radius-group *

Muestra información detallada para todos los grupos
RADIUS.

role

Gestiona la autenticación de usuario basada en funciones.

Acciones admitidas: help, set, show

Elemento

Descripción

set role

Configura el orden de autenticación o las operaciones
permitidas para una función de VC.

Sintaxis

set role <RoleName> Order=<order>
Operations=<operations>

Parámetro

RoleName (required)

La función o el privilegio de VC para el que se va a
establecer el orden de autenticación existente. Los valores
válidos son "domain", "network", "server" y "storage".

Propiedad

Order (optional)

El orden de autenticación que se va a establecer para una
función determinada, especificada en forma de uno o varios
métodos de autenticación separados por comas. El formato
es <method1,method2,method3>. Los valores válidos son
"ldap", "radius", "tacacs" y "local".

Operations (optional)

Los permisos de operación que se van a establecer para
una función determinada, especificada en forma de una o
varias operaciones de función separadas por comas. Los
valores válidos son "FirmwareUpdate", "SaveConfig",
"RestoreConfig", "SupportFiles", "PortMonitoring", "Default"
(Factory Default), "*"(All) y '' (None).

La activación de "FirmwareUpdate" requiere también la
activación de "SaveConfig" y "SupportFiles" para que el
firmware de VCSU se actualice correctamente.

Ejemplos

->set role network Order=tacacs,radius

Establece que el orden para el privilegio de red sea primero
TACACS+ seguido de RADIUS.

->set role server Order=ldap,radius,tacacs

Establece que el orden para el privilegio de servidor sea
primero LDAP seguido de RADIUS y, por último, de
TACACS+.

126 Capítulo 2 Línea de comandos

ESES

Advertising