# Čo je autentifikácia, autorizácia a účtovanie (AAA)?

> Autentifikácia, autorizácia a účtovanie (authentication, authorization, and accounting, AAA) je architektonický model na koordináciu troch prístupových funkcií: overenie žiadajúcej identity, určenie, ktoré služby alebo akcie sme používať, a zaznamenávanie relevantnej aktivity alebo spotreby prostriedkov.

- Kanonická URL: https://yellowcube.eu/sk/glossary/authentication-authorization-and-accounting/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

AAA sa široko používa pre sieťové služby a služby vzdialeného prístupu, hoci model platí všade tam, kde tieto funkcie obsluhujú zdieľané policy služby.

V typickom nasadení posiela prístupové zariadenie žiadosť na AAA server protokolom ako Remote Authentication Dial-In User Service (RADIUS) alebo Diameter. Odpoveď môže niesť výsledok prijatia alebo odmietnutia a autorizačné atribúty. Účtovacie správy môžu zaznamenávať začiatky a konce relácií, trvanie, prevádzku, pridelené adresy alebo iné špecifické údaje služby.

### Kľúčové body

- **Autentifikácia:** Vytvára istotu o používateľovi, zariadení alebo inom subjekte vznášajúcom žiadosť.
- **Autorizácia:** Určuje povolené služby, konfiguráciu, rozsah alebo obmedzenia po vyhodnotení politiky a kontextu žiadosti.
- **Účtovanie:** Produkovať záznamy pre prevádzku, analýzu kapacity, spätné účtovanie alebo fakturáciu, vyšetrovania a kontrolu politiky; presné polia a spoľahlivosť závisia od protokolu a nasadenia.
- **Dôležité obmedzenie:** Záznamy AAA nie sú automaticky úplnou alebo proti manipulácii odolnou auditnou stopou. Chýbajúce udalosti, zdieľané identity, chyby času, slabiny transportu alebo nekonzistentné vymáhanie môžu podrývať atribúciu a kontrolu.

### Súvisiace pojmy

[Autentifikácia](<https://yellowcube.eu/sk/glossary/authentication/>) · [Autorizácia](<https://yellowcube.eu/sk/glossary/authorization/>) · [Remote Authentication Dial-In User Service (RADIUS)](<https://yellowcube.eu/sk/glossary/remote-authentication-dial-in-user-service/>) · [Autentifikácia IEEE 802.1X](<https://yellowcube.eu/sk/glossary/ieee-802-1x-authentication/>) · [Riadenie sieťového prístupu (network access control, NAC)](<https://yellowcube.eu/sk/glossary/network-access-control/>)

### Zdroje

[IETF RFC 3539: Authentication, Authorization, and Accounting Transport Profile](https://www.rfc-editor.org/info/rfc3539) · [IETF RFC 6733: Diameter Base Protocol](https://www.rfc-editor.org/info/rfc6733)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

