L'AAA est largement utilisé pour les services réseau et d'accès à distance, bien que le modèle s'applique partout où ces fonctions sont prises en charge par des services de politique partagés.
Dans un déploiement typique, un équipement d'accès envoie une requête à un serveur AAA via un protocole tel que Remote Authentication Dial-In User Service (RADIUS) ou Diameter. La réponse peut porter un résultat d'acceptation ou de rejet ainsi que des attributs d'autorisation. Les messages de traçabilité peuvent consigner les débuts et fins de session, la durée, le trafic, les adresses attribuées ou d'autres faits propres au service.
Points clés
AuthentificationÉtablit la confiance dans l'utilisateur, l'appareil ou l'autre sujet à l'origine de la requête.
AutorisationDétermine les services, la configuration, la portée ou les contraintes permis après évaluation de la politique et du contexte de la requête.
TraçabilitéProduit des enregistrements pour l'exploitation, l'analyse de capacité, la refacturation ou la facturation, les investigations et la revue des politiques ; les champs exacts et leur fiabilité dépendent du protocole et du déploiement.
Limite importanteLes enregistrements AAA ne constituent pas automatiquement une piste d'audit complète ou infalsifiable. Des événements manquants, des identités partagées, des erreurs d'horloge, des faiblesses de transport ou une application incohérente peuvent compromettre l'attribution et la revue.