<div dir="ltr">I wrote up a bit about authorization on <a href="http://tacacs.org">tacacs.org</a> - you may wish to read there.  </div><div class="gmail_extra"><br><br><div class="gmail_quote">On Fri, Jul 26, 2013 at 2:08 AM, Alan McKinnon <span dir="ltr">&lt;<a href="mailto:alan.mckinnon@gmail.com" target="_blank">alan.mckinnon@gmail.com</a>&gt;</span> wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div class="im">On 26/07/2013 03:18, Musa Aydın wrote:<br>
&gt; Hi ,<br>
&gt;<br>
&gt; i set up a tac_plus and  i do basic configuration about authentication .<br>
&gt; yes it is working absolutely good. but while i want to use authorization<br>
&gt; process such as different privilege level of users it is not working<br>
&gt; properly. i search some kind of document about this feature but nothing. if<br>
&gt; is possible i misunderstand tac_plus authorization capability. if i set a<br>
&gt; custom privilege level . which side assign a custom commands network device<br>
&gt; or tac_plus server ? which one is working truely ?<br>
&gt;<br>
&gt; at tacacs+ server<br>
&gt; group = newbie {<br>
&gt; service =exec<br>
&gt; priv-lvl = 6<br>
&gt; default service = deny<br>
&gt; cmd = show { permit *}<br>
&gt; cmd = ping ( permit *}<br>
&gt;<br>
&gt; user = test<br>
&gt;  { member = newbie}<br>
&gt;<br>
&gt; or<br>
&gt;<br>
&gt; at router<br>
&gt;<br>
&gt; privilege level 6 show...<br>
&gt; privileve leve 6 ping...<br>
&gt;<br>
&gt; Briefly, Can i use tac_plus for speciifc commands authorization by assign<br>
&gt;  specific privilege level completely tac_plus side ?<br>
<br>
<br>
</div>Yes, but you must tell the router to use it with the<br>
&quot;aaa authorization&quot;<br>
configuration<br>
<br>
The router doesn&#39;t automatically use the tacacs server for authorization<br>
<span class="HOEnZb"><font color="#888888"><br>
--<br>
Alan McKinnon<br>
<a href="mailto:alan.mckinnon@gmail.com">alan.mckinnon@gmail.com</a><br>
</font></span><div class="HOEnZb"><div class="h5"><br>
_______________________________________________<br>
tac_plus mailing list<br>
<a href="mailto:tac_plus@shrubbery.net">tac_plus@shrubbery.net</a><br>
<a href="http://www.shrubbery.net/mailman/listinfo.cgi/tac_plus" target="_blank">http://www.shrubbery.net/mailman/listinfo.cgi/tac_plus</a><br>
</div></div></blockquote></div><br></div>

<pre>
E-Mail to and from me, in connection with the transaction 
of public business, is subject to the Wyoming Public Records 
Act and may be disclosed to third parties.