Identität und Zugriff
AAA-Modell
Auch bekannt als: Authentifizierung, Autorisierung, Accounting, Triple A
Definition
Grundlegendes Zugriffskontrollmodell aus drei verketteten Funktionen: Authentifizierung, Autorisierung und Accounting.
Beispiele
- Unternehmens-WLAN mit 802.1X und RADIUS-Server, der alle AAA-Funktionen abdeckt.
- Netzwerkgerät, das TACACS+-Accounting für jeden CLI-Befehl sendet.
Verwandte Begriffe
Authentifizierung
Verfahren, mit dem überprüft wird, dass eine Entität – Benutzer, Gerät oder Dienst – tatsächlich diejenige ist, die sie zu sein vorgibt, bevor ein Zugriff gewährt wird.
Autorisierung
Entscheidung darüber, was eine bereits authentifizierte Identität tun darf – welche Ressourcen, Aktionen und Bedingungen erlaubt sind.
Abrechnung / Protokollierung (AAA-Accounting)
Die dritte Säule des AAA-Modells: das Aufzeichnen, was eine authentifizierte Identität wann, wo und auf welchen Ressourcen getan hat – für Audit und Abrechnung.
RADIUS
RADIUS — definition coming soon.
TACACS+
TACACS+ — definition coming soon.
Identitäts- und Zugriffsverwaltung (IAM)
Disziplin und Technologiebündel zur Definition digitaler Identitäten und zur Steuerung, welche Identität unter welchen Bedingungen auf welche Ressourcen zugreifen darf.