Идентификация и доступ
Модель AAA
Также известно как: Аутентификация, Авторизация, Учёт, Triple A
Определение
Базовая модель контроля доступа из трёх последовательных функций: аутентификация, авторизация и учёт.
Примеры
- Корпоративный Wi-Fi на 802.1X с RADIUS-сервером, обеспечивающим все три функции AAA.
- Сетевое устройство, отправляющее TACACS+-записи учёта по каждой CLI-команде.
Связанные термины
Аутентификация
Процесс проверки того, что субъект — пользователь, устройство или сервис — действительно является тем, за кого себя выдаёт, перед предоставлением доступа.
Авторизация
Процесс определения того, что разрешено уже аутентифицированной идентичности: к каким ресурсам, действиям и при каких условиях.
Учёт (Accounting в AAA)
Третий компонент модели AAA: фиксация того, что аутентифицированная идентичность делала, когда, откуда и над какими ресурсами, для аудита и биллинга.
RADIUS
RADIUS — definition coming soon.
TACACS+
TACACS+ — definition coming soon.
Управление идентификацией и доступом (IAM)
Дисциплина и набор технологий для определения цифровых идентификаторов и контроля того, к каким ресурсам и при каких условиях имеет доступ каждая учётная запись.