Leaflet
3-73
思科 ASA 系列命令参考,A 至 H 命令
第 3 章 area 至 auto-update timeout 命令
authorization-server-group
authorization-server-group
要指定一组授权服务器以使用 WebVPN 和邮件代理,请在各种模式下使用
authorization-server-group 命令。要从配置中删除授权服务器,请使用此命令的 no 形式。
authorization-server-group group_tag
no authorization-server-group
语法说明
默认值 默认情况下没有配置任何授权服务器。
命令模式 下表展示可输入此命令的模式:
命令历史
使用指南 ASA 使用授权以验证允许用户对网络资源的访问级别。
如果在 webvpn 配置模式下输入此命令,它会转换为 tunnel-group general-attributes 模式的相同
命令。
当 VPN 授权定义为 LOCAL 时,强制执行默认组策略 DfltGrpPolicy 中配置的属性。
示例 以下示例展示如何配置 POP3S 邮件代理使用名称为 “POP3Spermit” 的一组授权服务器:
ciscoasa(config)# pop3s
ciscoasa(config-pop3s)# authorization-server-group POP3Spermit
group_tag
标识先前配置的授权服务器或服务器组。使用 aaa-server 命令配置授
权服务器。
命令模式
防火墙模式 安全情景
路由 透明 单个
多个
情景 系统
Imap4s 配置
• 是
—
• 是
——
Pop3s 配置
• 是
—
• 是
——
SMTPS 配置
• 是
—
• 是
——
隧道组常规属性配置
• 是
—
• 是
— —
版本 修改
7.0(1)
引入了此命令。
7.1(1)
此命令在 webvpn 配置模式中已弃用,并且已移至隧道组常规属性配置
模式。