# Qu'est-ce que l'authentification, l'autorisation et la traçabilité (AAA) ?

> L'authentification, l'autorisation et la traçabilité (authentication, authorization, and accounting, AAA) est un modèle d'architecture qui coordonne trois fonctions d'accès : vérifier l'identité demandeuse, déterminer les services ou actions qu'elle peut utiliser, et consigner l'activité ou la consommation de ressources pertinente.

- URL canonique: https://yellowcube.eu/fr/glossary/authentication-authorization-and-accounting/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

L'AAA est largement utilisé pour les services réseau et d'accès à distance, bien que le modèle s'applique partout où ces fonctions sont prises en charge par des services de politique partagés.

Dans un déploiement typique, un équipement d'accès envoie une requête à un serveur AAA via un protocole tel que Remote Authentication Dial-In User Service (RADIUS) ou Diameter. La réponse peut porter un résultat d'acceptation ou de rejet ainsi que des attributs d'autorisation. Les messages de traçabilité peuvent consigner les débuts et fins de session, la durée, le trafic, les adresses attribuées ou d'autres faits propres au service.

### Points clés

- **Authentification:** Établit la confiance dans l'utilisateur, l'appareil ou l'autre sujet à l'origine de la requête.
- **Autorisation:** Détermine les services, la configuration, la portée ou les contraintes permis après évaluation de la politique et du contexte de la requête.
- **Traçabilité:** Produit des enregistrements pour l'exploitation, l'analyse de capacité, la refacturation ou la facturation, les investigations et la revue des politiques ; les champs exacts et leur fiabilité dépendent du protocole et du déploiement.
- **Limite importante:** Les enregistrements AAA ne constituent pas automatiquement une piste d'audit complète ou infalsifiable. Des événements manquants, des identités partagées, des erreurs d'horloge, des faiblesses de transport ou une application incohérente peuvent compromettre l'attribution et la revue.

### Termes associés

[Authentification](<https://yellowcube.eu/fr/glossary/authentication/>) · [Autorisation](<https://yellowcube.eu/fr/glossary/authorization/>) · [Remote Authentication Dial-In User Service (RADIUS)](<https://yellowcube.eu/fr/glossary/remote-authentication-dial-in-user-service/>) · [Authentification IEEE 802.1X](<https://yellowcube.eu/fr/glossary/ieee-802-1x-authentication/>) · [Contrôle d'accès réseau (NAC)](<https://yellowcube.eu/fr/glossary/network-access-control/>)

### Sources

[IETF RFC 3539 : Authentication, Authorization, and Accounting Transport Profile](https://www.rfc-editor.org/info/rfc3539) · [IETF RFC 6733 : Diameter Base Protocol](https://www.rfc-editor.org/info/rfc6733)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

