Connectrix Brocade: TACACS-authenticatiefout "RBAC-machtiging geweigerd" bij uitvoeren van opdrachten op de switch

Summary: TACACS-authenticatiefout met foutmelding "RBAC permission denied" bij het uitvoeren van opdrachten op de switch.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

De TACACS-server is geconfigureerd op de switch.
De uitvoering van de opdracht met de AAA-gebruiker mislukte op de switch.

 

Foutmelding ontvangen:

Switch:AAA_User> chassisshow
RBAC permission denied.

Switch:AAA_User> psshow
RBAC permission denied.

 

Rollen die toegang hebben tot de RBAC-klasse 'authenticatie' zijn:

Switch:> classconfig --showroles authentication
 Role name     Permission
 ---------     ----------
 Admin              OM
 Root               OM
 Security Admin     OM

 

Cause

Waargenomen dat de brcd-rol is toegewezen aan "zoneAdmin" in het shellprofiel op TACACS Server:

Screenshot ter referentie:
brcd-rol is toegewezen aan zoneAdmin

 

Resolution

De kenmerken in het "tac_plus.cfg-bestand" zijn gewijzigd met de juiste rollen op de TACACS+-server, waardoor het probleem is opgelost:

 

Attributen ingesteld:

  • brcd-role=admin
  • Brcd-AV-Pair1=homeLF=128; LFRoleList=admin:1-128
  • Brcd-AV-Pair2=chassisRole=admin

 

Affected Products

Connectrix B-Series Hardware

Products

Connectrix B-Series
Article Properties
Article Number: 000224122
Article Type: Solution
Last Modified: 15 Apr 2025
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.