Définition simple
TACACS+ centralise l’authentification d’administration des équipements réseau.
Définition technique
TACACS+ sépare les fonctions AAA et chiffre davantage le contenu de la transaction que le RADIUS traditionnel.
À quoi cela sert ?
contrôler précisément les accès administrateurs aux routeurs, switchs et firewalls.
Exemple concret
un administrateur réseau utilise son compte nominatif pour accéder en SSH aux équipements.
Problèmes fréquents
- serveur AAA indisponible
- clé partagée incorrecte
- fallback local absent
À retenir : adaptez toujours le diagnostic à la version du produit et à l’architecture réellement déployée.
Repères et contexte
TACACS+ est un protocole utilisé principalement pour centraliser l’administration des équipements réseau. Il permet de séparer l’authentification, l’autorisation et la comptabilisation afin de contrôler qui peut se connecter à un équipement et quelles actions administratives lui sont permises.
Il ne faut pas le confondre avec TACACS historique ni avec RADIUS, dont les usages et modèles diffèrent. Dans une architecture d’administration, la disponibilité des serveurs AAA et l’existence d’un accès de secours local doivent être prévues pour éviter de perdre tout accès aux équipements.
Exemple concret
Un groupe réseau peut être autorisé à exécuter des commandes de diagnostic mais pas à modifier la configuration. Les journaux de comptabilisation apportent ensuite une trace centralisée des sessions et actions autorisées.
Concepts liés
Référence primaire : RFC 8907 — TACACS+ Protocol.