AAA ist für Netzwerk- und Remote-Access-Dienste weit verbreitet, obwohl das Modell überall gilt, wo diese Funktionen von gemeinsamen Richtliniendiensten übernommen werden.
In einer typischen Bereitstellung sendet ein Zugangsgerät eine Anfrage an einen AAA-Server über ein Protokoll wie Remote Authentication Dial-In User Service (RADIUS) oder Diameter. Die Antwort kann ein Annahme- oder Ablehnungsergebnis und Autorisierungsattribute tragen. Accounting-Nachrichten können Sitzungsbeginn und -ende, Dauer, Verkehr, zugewiesene Adressen oder andere dienstspezifische Fakten aufzeichnen.
Wichtigste Punkte
AuthenticationStellt Vertrauen in den Benutzer, das Gerät oder ein anderes Subjekt der Anfrage her.
AuthorizationBestimmt erlaubte Dienste, Konfiguration, Scope oder Einschränkungen nach Auswertung von Richtlinie und Anfragekontext.
AccountingErzeugt Aufzeichnungen für Betrieb, Kapazitätsanalyse, Verrechnung oder Abrechnung, Untersuchungen und Richtlinienüberprüfung; die genauen Felder und die Zuverlässigkeit hängen von Protokoll und Bereitstellung ab.
Wichtige EinschränkungAAA-Aufzeichnungen sind nicht automatisch ein vollständiger oder manipulationssicherer Audit-Trail. Fehlende Ereignisse, geteilte Identitäten, Zeitfehler, Transportschwächen oder inkonsistente Durchsetzung können Zuschreibung und Überprüfung untergraben.