DELL 8132 ユーザーズマニュアル

ページ / 1818
272
Administrative Profiles Commands
If the successful authentication method does not provide an Administrative 
Profile for a user, then the user is permitted access based upon the user’s 
privilege level (as in previous releases). This means that if a user successfully 
passes enable authentication, the user is permitted access to all commands. 
This is also true if none of the Administrative Profiles provided are configured 
on the switch.
RADIUS and TACACS+
The network administrator may configure a custom attribute to be provided 
by the server during authentication. The RADIUS and TACACS+ 
applications process this custom attribute and provide this data to the User 
Manager for configuring the user profile.
The custom attribute is defined as:
cisco-av-pair=shell:roles=”roleA roleB …”
  NOTE: If an “*” is used instead of an “=”, the attribute is considered optional and 
devices which do not support this attribute will ignore it.
Commands in this Chapter
This chapter explains the following commands:
2CSPC4.X8100-SWUM102.book  Page 272  Friday, March 15, 2013  8:56 AM