Az architektúra szétválasztja a hozzáférést kérő végpontot, a portot vezérlő hálózati eszközt és a hitelesítési adatcserét és szabályzatot értékelő rendszert.
A végpont — gyakran supplicantnak vagy peernek nevezve — Extensible Authentication Protocol (EAP) üzeneteket cserél egy authenticatorral, például switch-csel vagy vezeték nélküli hozzáférési ponttal. Az authenticator a módszert lokálisan is kiértékelheti, de jellemzően az adatcserét AAA-protokollal — például RADIUS-szal — továbbítja egy háttér-hitelesítési kiszolgáló felé. A szabályzat ezután megtagadhatja a hozzáférést, vagy engedélyezett hálózati szegmenst és egyéb kontrollokat rendelhet hozzá.
Legfontosabb pontok
VégpontszerepIdentitást mutat be, és részt vesz egy EAP-módszerben, amely tanúsítványokat, védett alagúton belüli jelszavakat vagy más támogatott hitelesítő adatot használhat.
Authenticator-szerepA logikai portot vezérli, és az EAP-üzeneteket továbbítja vagy a hitelesítést lokálisan végzi; nem feltétlenül a hitelesítő adatot érvényesítő rendszer.
HáttérszerepAz EAP-adatcserét érvényesíti, és eredményt, valamint ahol támogatott, jogosítási attribútumokat ad vissza az authenticatornak.
Fontos korlátA sikeres 802.1X-hitelesítés beléptetési döntés, nem bizonyítéka annak, hogy a végpont egészséges vagy hogy a későbbi forgalom biztonságos. Az adatvédelem megfelelő vezeték nélküli biztonságot vagy kapcsolatszintű titkosítást igényel, a folyamatos hozzáférés pedig továbbra is szegmentációt és figyelést.