Kas yra AAA serveris?

AAA serveris reiškia autentifikavimo, autorizacijos ir apskaitos procesą, naudojamą nuotolinio autentifikavimo rinkimo vartotojo paslaugų (RADIUS) tinklo protokolu. RADIUS leidžia nuotoliniams vartotojams arba kompiuteriams pasiekti kompiuterizuotą tinklo serverį. Kai AAA serverio procesas nereikalingas, serveris vadinamas „atviru“ arba „anoniminiu“. RADIUS ir AAA serverio protokolus dažniausiai naudoja interneto paslaugų teikėjai (IPT), norėdami identifikuoti savo klientus ir išrašyti sąskaitas. Jį taip pat naudoja įmonės, kad nustatytų ir leistų savo darbuotojams prieigą prie tinklo, kai jie dirba iš atokios vietos.

Kai vartotojas siunčia prieigos prie tinklo serverio užklausą iš nuotolinės vietos, jis turi identifikuoti save serveryje. Užklausą paprastai sudaro „kredencialai“, kurie paprastai būna vartotojo vardo ir slaptažodžio arba slaptafrazės forma. Užklausa taip pat siunčia informaciją, pvz., telefono numerį arba tinklo adresą, skirtą tinklui, kad būtų galima patikrinti vartotojo tapatybę. Tinklas tikrina vartotojo informaciją pagal savo duomenų bazę.

Patvirtinus vartotojo tapatybę, tinklas siunčia atsakymą: „Prieiga atmesta“, „Prieiga užginčyta“ arba „Prieiga priimta“. Jei prieiga atmetama, vartotojui visiškai neleidžiama prieiti prie tinklo, dažniausiai dėl nepatvirtintų arba negaliojančių kredencialų. Jei prieiga užginčyta, tinklas paprašys papildomos informacijos, kad galėtų patikrinti vartotoją. Paprastai tai įvyksta tinkluose su aukštesniu saugumo lygiu. Jei prieiga priimama, vartotojas autentifikuojamas ir jam suteikiama prieiga prie tinklo.

Kai autentifikuotas, serveris patikrins, ar vartotojas turi teisę gauti prieigą prie tam tikrų programų ar puslapių, kuriuos vartotojas prašo naudoti. Kai kuriems vartotojams bus leista pasiekti kai kurias serverio dalis, bet neturės teisės naudotis kitomis.

Paskutinis AAA serverio protokolo procesas yra apskaita. Kai vartotojui suteikiama prieiga prie tinklo serverio, į serverį perduodamas „apskaitos pradžios“ signalas. Kai vartotojas yra tinkle, tarpiniai prieigos signalai gali būti siunčiami į tinklo serverį, kad būtų galima atnaujinti vartotojo seansą. Vartotojui uždarius tinklo prieigą, tinkle perduodamas ir įrašomas „apskaitos sustabdymo“ signalas, suteikiantis informaciją apie laiką, perduodamus duomenis ir kitą informaciją apie vartotojo prieigą. Šie duomenys siunčiami tam, kad vartotojas galėtų gauti sąskaitą už naudojimą, bet taip pat gali būti naudojamas saugumo, stebėjimo ar statistikos rinkimo tikslais.