# Was ist Authentication, Authorization, and Accounting (AAA)?

> Authentication, Authorization, and Accounting (AAA) ist ein Architekturmodell zur Koordination dreier Zugriffsfunktionen: eine anfragende Identität verifizieren, bestimmen, welche Dienste oder Aktionen sie nutzen darf, und relevante Aktivität oder Ressourcennutzung aufzeichnen.

- Kanonische URL: https://yellowcube.eu/de/glossary/authentication-authorization-and-accounting/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

AAA ist für Netzwerk- und Remote-Access-Dienste weit verbreitet, obwohl das Modell überall gilt, wo diese Funktionen von gemeinsamen Richtliniendiensten übernommen werden.

In einer typischen Bereitstellung sendet ein Zugangsgerät eine Anfrage an einen AAA-Server über ein Protokoll wie Remote Authentication Dial-In User Service (RADIUS) oder Diameter. Die Antwort kann ein Annahme- oder Ablehnungsergebnis und Autorisierungsattribute tragen. Accounting-Nachrichten können Sitzungsbeginn und -ende, Dauer, Verkehr, zugewiesene Adressen oder andere dienstspezifische Fakten aufzeichnen.

### Wichtigste Punkte

- **Authentication:** Stellt Vertrauen in den Benutzer, das Gerät oder ein anderes Subjekt der Anfrage her.
- **Authorization:** Bestimmt erlaubte Dienste, Konfiguration, Scope oder Einschränkungen nach Auswertung von Richtlinie und Anfragekontext.
- **Accounting:** Erzeugt Aufzeichnungen für Betrieb, Kapazitätsanalyse, Verrechnung oder Abrechnung, Untersuchungen und Richtlinienüberprüfung; die genauen Felder und die Zuverlässigkeit hängen von Protokoll und Bereitstellung ab.
- **Wichtige Einschränkung:** AAA-Aufzeichnungen sind nicht automatisch ein vollständiger oder manipulationssicherer Audit-Trail. Fehlende Ereignisse, geteilte Identitäten, Zeitfehler, Transportschwächen oder inkonsistente Durchsetzung können Zuschreibung und Überprüfung untergraben.

### Verwandte Begriffe

[Authentifizierung](<https://yellowcube.eu/de/glossary/authentication/>) · [Autorisierung](<https://yellowcube.eu/de/glossary/authorization/>) · [Remote Authentication Dial-In User Service (RADIUS)](<https://yellowcube.eu/de/glossary/remote-authentication-dial-in-user-service/>) · [IEEE-802.1X-Authentifizierung](<https://yellowcube.eu/de/glossary/ieee-802-1x-authentication/>) · [Network Access Control (NAC)](<https://yellowcube.eu/de/glossary/network-access-control/>)

### Quellen

[IETF RFC 3539: Authentication, Authorization, and Accounting Transport Profile](https://www.rfc-editor.org/info/rfc3539) · [IETF RFC 6733: Diameter Base Protocol](https://www.rfc-editor.org/info/rfc6733)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

