Connectrix Brocade: TACACS Kimlik Doğrulama Hatası Anahtarda Komut Çalıştırırken "RBAC izni reddedildi"

Summary: Anahtarda komutlar çalıştırılırken "RBAC permission denied" hatasıyla TACACS kimlik doğrulama hatası.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

TACACS sunucusu anahtar üzerinde başarıyla yapılandırıldı.
AAA kullanıcısı ile komut yürütme işlemi anahtarda başarısız oluyordu.

 

Alınan Hata Mesajı:

Switch:AAA_User> chassisshow
RBAC permission denied.

Switch:AAA_User> psshow
RBAC permission denied.

 

RBAC Sınıfı 'kimlik doğrulaması'na erişimi olan Rollere göre şunlardır:

Switch:> classconfig --showroles authentication
 Role name     Permission
 ---------     ----------
 Admin              OM
 Root               OM
 Security Admin     OM

 

Cause

BRCD rolünün TACACS Sunucusundaki kabuk profilinde "zoneAdmin" ile eşlendiği gözlemlendi:

Referans için ekran görüntüsü:
brcd-role zoneAdmin ile eşlenmiştir

 

Resolution

tac_plus.cfg dosyasındaki" öznitelikler TACACS+ sunucusunda doğru rollerle değiştirilerek sorun çözüldü:

 

Ayarlanan öznitelikler:

  • brcd-role=yönetici
  • Brcd-AV-Pair1=homeLF=128; LFRoleList = yönetici: 1-128
  • brcd-AV-Pair2=chassisRole=yönetici

 

Affected Products

Connectrix B-Series Hardware

Products

Connectrix B-Series
Article Properties
Article Number: 000224122
Article Type: Solution
Last Modified: 15 Apr 2025
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.