# Mi a hitelesítés, jogosítás és elszámolás (AAA)?

> A hitelesítés, jogosítás és elszámolás (authentication, authorization, and accounting, AAA) egy architekturális modell, amely három hozzáférési funkciót koordinál: az igénylő identitás ellenőrzését, annak meghatározását, hogy mely szolgáltatásokat vagy műveleteket használhatja, és a releváns tevékenység vagy erőforrás-felhasználás rögzítését.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/authentication-authorization-and-accounting/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Az AAA-t széles körben használják hálózati és távoli hozzáférési szolgáltatásokhoz, bár a modell ott is alkalmazható, ahol ezeket a funkciókat közös szabályzati szolgáltatások látják el.

Egy tipikus telepítésben a hozzáférési eszköz kérést küld egy AAA-kiszolgálónak, például Remote Authentication Dial-In User Service (RADIUS) vagy Diameter protokollal. A válasz elfogadó vagy elutasító eredményt és jogosítási attribútumokat hordozhat. Az elszámolási üzenetek munkamenet-kezdeteket és -végeket, időtartamot, forgalmat, kiosztott címeket vagy egyéb szolgáltatásfüggő tényeket rögzíthetnek.

### Legfontosabb pontok

- **Hitelesítés:** Bizalmat teremt a kérést tevő felhasználó, eszköz vagy egyéb alany felől.
- **Jogosítás:** Meghatározza az engedélyezett szolgáltatásokat, konfigurációt, hatókört vagy korlátokat a szabályzat és a kérés kontextusának értékelése után.
- **Elszámolás:** Rekordokat állít elő az üzemeltetéshez, kapacitáselemzéshez, költségfelosztáshoz vagy számlázáshoz, vizsgálatokhoz és szabályzat-felülvizsgálathoz; a pontos mezők és a megbízhatóság a protokolltól és a telepítéstől függ.
- **Fontos korlát:** Az AAA-rekordok nem automatikusan teljes vagy hamisításbiztos auditnaplót jelentenek. Hiányzó események, közös identitások, órahibák, átviteli gyengeségek vagy következetlen érvényesítés alááshatja az attribúciót és a felülvizsgálatot.

### Kapcsolódó kifejezések

[Hitelesítés](<https://yellowcube.eu/hu/glossary/authentication/>) · [Jogosítás](<https://yellowcube.eu/hu/glossary/authorization/>) · [Remote Authentication Dial-In User Service (RADIUS)](<https://yellowcube.eu/hu/glossary/remote-authentication-dial-in-user-service/>) · [IEEE 802.1X-hitelesítés](<https://yellowcube.eu/hu/glossary/ieee-802-1x-authentication/>) · [Hálózati hozzáférés-vezérlés (NAC)](<https://yellowcube.eu/hu/glossary/network-access-control/>)

### Források

[IETF RFC 3539: Authentication, Authorization, and Accounting Transport Profile](https://www.rfc-editor.org/info/rfc3539) · [IETF RFC 6733: Diameter Base Protocol](https://www.rfc-editor.org/info/rfc6733)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

