Architektúra oddeľuje koncový bod žiadajúci o prístup, sieťové zariadenie kontrolujúce port a systém, ktorý hodnotí autentifikačnú výmenu a politiku.
Koncový bod, často nazývaný supplicant alebo peer, vymieňa správy Extensible Authentication Protocol (EAP) s autentifikátorom, ako je switch alebo bezdrôtový prístupový bod. Autentifikátor môže metódu vyhodnotiť lokálne, ale bežne relayuje výmenu na backend autentifikačný server pomocou protokolu AAA ako RADIUS. Politika potom môže zamietnuť prístup alebo priradiť povolený sieťový segment a iné kontroly.
Kľúčové body
Rola koncového boduPrezentuje identitu a participuje na EAP metóde, ktorá môže používať certifikáty, heslá vnútri chráneného tunela alebo iné podporované poverenie.
Rola autentifikátoraKontroluje logický port a odovzdáva EAP správy alebo lokálne vykonáva autentifikáciu; nemusí to byť systém, ktorý poverenie validuje.
Rola backenduValiduje EAP výmenu a vracia výsledok a, kde je podporované, autorizačné atribúty autentifikátoru.
Dôležité obmedzenieÚspešná autentifikácia 802.1X je rozhodnutie o prijatí, nie dôkaz, že koncový bod je zdravý alebo následná prevádzka bezpečná. Ochrana údajov vyžaduje vhodné bezdrôtové zabezpečenie alebo šifrovanie linky a pokračujúci prístup stále potrebuje segmentáciu a monitorovanie.