# Čo je Remote Authentication Dial-In User Service (RADIUS)?

> Remote Authentication Dial-In User Service (RADIUS) je protokol na prenos autentifikačných, autorizačných, konfiguračných a účtovacích informácií medzi sieťovým prístupovým zariadením a centrálnym RADIUS serverom.

- Kanonická URL: https://yellowcube.eu/sk/glossary/remote-authentication-dial-in-user-service/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Napriek svojmu dial-in názvu sa široko používa pre káblový a bezdrôtový prístup, virtuálne privátne siete a iné služby, ktoré potrebujú centralizované rozhodnutia o prijatí do siete.

RADIUS klient — často switch, bezdrôtový kontrolér, prístupový bod alebo VPN brána — posiela Access-Request obsahujúci identitu a atribúty pripojenia. Server odpovedá Access-Accept, Access-Reject alebo Access-Challenge a môže vrátiť atribúty, ktoré klient použije na konfiguráciu relácie. Samostatné účtovacie správy môžu zaznamenávať začiatky, konce, použitie a priebežné aktualizácie. Proxy môžu smerovať žiadosti medzi administratívnymi doménami.

### Kľúčové body

- **Roly vymáhania:** RADIUS server hodnotí politiku alebo konzultuje zdroj identity; sieťové prístupové zariadenie vymáha vrátené rozhodnutie a atribúty relácie.
- **Návrh atribútov:** Kontrolovať, ktoré údaje o používateľovi, zariadení, lokalite, realme a relácii sú posielané, dôverované, logované, proxyované alebo používané v politike, a zámerne normalizovať atribúty špecifické pre výrobcu.
- **Bezpečnosť transportu:** Klasický RADIUS cez UDP sa spolieha na zdieľané tajomstvá a ochrany založené na MD5, ktoré nešifrujú celý paket. RADIUS cez TLS chráni transport; novší profil RADIUS/1.1 odstraňuje použitie MD5, ale zostáva experimentálny.
- **Dôležité obmedzenie:** Access-Accept je inštrukcia pre prístupové zariadenie, nie dôkaz, že politiku vynútilo správne. RADIUS nešifruje prevádzku prijatého používateľa a slabá autentifikácia koncového bodu, zaobchádzanie so zdieľanými tajomstvami, dôvera proxy alebo medzery v účtovaní môžu návrh podrývať.

### Súvisiace pojmy

[Autentifikácia, autorizácia a účtovanie (AAA)](<https://yellowcube.eu/sk/glossary/authentication-authorization-and-accounting/>) · [Autentifikácia IEEE 802.1X](<https://yellowcube.eu/sk/glossary/ieee-802-1x-authentication/>) · [Riadenie sieťového prístupu (network access control, NAC)](<https://yellowcube.eu/sk/glossary/network-access-control/>) · [Virtuálna privátna sieť (virtual private network, VPN)](<https://yellowcube.eu/sk/glossary/virtual-private-network/>) · [Autentifikácia](<https://yellowcube.eu/sk/glossary/authentication/>)

### Zdroje

[RFC 2865: RADIUS](https://datatracker.ietf.org/doc/html/rfc2865) · [RFC 2866: RADIUS Accounting](https://datatracker.ietf.org/doc/html/rfc2866) · [RFC 6614: RADIUS over TLS](https://datatracker.ietf.org/doc/html/rfc6614) · [RFC 9765: Experimental RADIUS/1.1](https://datatracker.ietf.org/doc/html/rfc9765)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

