AAA sa široko používa pre sieťové služby a služby vzdialeného prístupu, hoci model platí všade tam, kde tieto funkcie obsluhujú zdieľané policy služby.
V typickom nasadení posiela prístupové zariadenie žiadosť na AAA server protokolom ako Remote Authentication Dial-In User Service (RADIUS) alebo Diameter. Odpoveď môže niesť výsledok prijatia alebo odmietnutia a autorizačné atribúty. Účtovacie správy môžu zaznamenávať začiatky a konce relácií, trvanie, prevádzku, pridelené adresy alebo iné špecifické údaje služby.
Kľúčové body
AutentifikáciaVytvára istotu o používateľovi, zariadení alebo inom subjekte vznášajúcom žiadosť.
AutorizáciaUrčuje povolené služby, konfiguráciu, rozsah alebo obmedzenia po vyhodnotení politiky a kontextu žiadosti.
ÚčtovanieProdukovať záznamy pre prevádzku, analýzu kapacity, spätné účtovanie alebo fakturáciu, vyšetrovania a kontrolu politiky; presné polia a spoľahlivosť závisia od protokolu a nasadenia.
Dôležité obmedzenieZáznamy AAA nie sú automaticky úplnou alebo proti manipulácii odolnou auditnou stopou. Chýbajúce udalosti, zdieľané identity, chyby času, slabiny transportu alebo nekonzistentné vymáhanie môžu podrývať atribúciu a kontrolu.