Идентификация и доступ
Аутентификация
Также известно как: AuthN, Проверка подлинности
Определение
Процесс проверки того, что субъект — пользователь, устройство или сервис — действительно является тем, за кого себя выдаёт, перед предоставлением доступа.
Примеры
- Вход в корпоративный VPN с паролем и ключом FIDO2.
- API-шлюз проверяет подписанный JWT, выданный поставщиком идентификации.
Связанные термины
Авторизация
Процесс определения того, что разрешено уже аутентифицированной идентичности: к каким ресурсам, действиям и при каких условиях.
Многофакторная аутентификация (MFA)
Метод аутентификации, при котором перед предоставлением доступа требуется два и более независимых фактора, обычно из разных категорий.
Единый вход (SSO)
Способ аутентификации, при котором пользователь один раз входит у доверенного поставщика идентификации и затем получает доступ ко многим приложениям без повторного ввода учётных данных.
Passkey
Passkey — definition coming soon.
Password
Password — definition coming soon.
Модель AAA
Базовая модель контроля доступа из трёх последовательных функций: аутентификация, авторизация и учёт.