# Qu'est-ce que Remote Authentication Dial-In User Service (RADIUS) ?

> Remote Authentication Dial-In User Service (RADIUS) est un protocole servant à transporter des informations d'authentification, d'autorisation, de configuration et de traçabilité entre un équipement d'accès réseau et un serveur RADIUS central.

- URL canonique: https://yellowcube.eu/fr/glossary/remote-authentication-dial-in-user-service/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Malgré son nom d'accès commuté, il est largement utilisé pour l'accès filaire et sans fil, les réseaux privés virtuels et d'autres services nécessitant des décisions centralisées sur l'admission au réseau.

Un client RADIUS — souvent un commutateur, un contrôleur sans fil, un point d'accès ou une passerelle VPN — envoie un Access-Request contenant des attributs d'identité et de connexion. Le serveur répond par Access-Accept, Access-Reject ou Access-Challenge et peut renvoyer des attributs que le client utilise pour configurer la session. Des messages de traçabilité séparés peuvent consigner les débuts, les fins, l'usage et les mises à jour intermédiaires. Des proxys peuvent acheminer les requêtes entre domaines administratifs.

### Points clés

- **Rôles d'application:** Le serveur RADIUS évalue la politique ou consulte une source d'identité ; l'équipement d'accès réseau applique la décision renvoyée et les attributs de session.
- **Conception des attributs:** Contrôler quelles données d'utilisateur, d'appareil, de localisation, de royaume et de session sont envoyées, fiables, journalisées, relayées par proxy ou utilisées dans la politique, et normaliser délibérément les attributs propres aux fournisseurs.
- **Sécurité du transport:** Le RADIUS classique sur UDP repose sur des secrets partagés et des protections fondées sur MD5 qui ne chiffrent pas tout le paquet. RADIUS sur TLS protège le transport ; le nouveau profil RADIUS/1.1 supprime l'usage de MD5 mais reste expérimental.
- **Limite importante:** Un Access-Accept est une instruction à l'équipement d'accès, pas une preuve qu'il a correctement appliqué la politique. RADIUS ne chiffre pas le trafic de l'utilisateur admis, et une authentification faible du terminal, la gestion des secrets partagés, la confiance dans les proxys ou des lacunes de traçabilité peuvent compromettre la conception.

### Termes associés

[Authentification, autorisation et traçabilité (AAA)](<https://yellowcube.eu/fr/glossary/authentication-authorization-and-accounting/>) · [Authentification IEEE 802.1X](<https://yellowcube.eu/fr/glossary/ieee-802-1x-authentication/>) · [Contrôle d'accès réseau (NAC)](<https://yellowcube.eu/fr/glossary/network-access-control/>) · [Réseau privé virtuel (VPN)](<https://yellowcube.eu/fr/glossary/virtual-private-network/>) · [Authentification](<https://yellowcube.eu/fr/glossary/authentication/>)

### Sources

[RFC 2865 : RADIUS](https://datatracker.ietf.org/doc/html/rfc2865) · [RFC 2866 : RADIUS Accounting](https://datatracker.ietf.org/doc/html/rfc2866) · [RFC 6614 : RADIUS over TLS](https://datatracker.ietf.org/doc/html/rfc6614) · [RFC 9765 : Experimental RADIUS/1.1](https://datatracker.ietf.org/doc/html/rfc9765)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

