Skip to main content

Qu'est-ce qu'un serveur AAA?

Un serveur AAA fait référence au processus d'authentification, d'autorisation et de comptabilité utilisée par le protocole réseau de la numérotation d'authentification à distance dans les services utilisateur (RADIUS).Radius permet aux utilisateurs distants ou aux ordinateurs d'accéder à un serveur réseau informatisé.Lorsque le processus du serveur AAA n'est pas requis, un serveur est appelé «ouvert» ou «anonyme».Le protocole de serveur RADIUS et AAA est généralement utilisé par les fournisseurs de services Internet (FAI) pour identifier et facturer leurs clients.Il est également utilisé par les entreprises pour identifier et permettre l'accès au réseau à leurs employés lorsqu'ils travaillent à partir d'un emplacement distant.

Lorsqu'un utilisateur envoie une demande d'accès à un serveur réseau à partir d'un emplacement distant, il doit s'identifier au serveur.La demande est généralement composée de «informations d'identification», qui prennent généralement la forme d'un nom d'utilisateur et d'un mot de passe ou d'une phrase secrète.La demande envoie également des informations telles qu'un numéro de téléphone ou une adresse réseau de numérotation pour le réseau afin de vérifier l'identité de l'utilisateur.Le réseau vérifie les informations des utilisateurs par rapport à sa base de données.

Une fois l'identité de l'utilisateur vérifié, le réseau renvoie une réponse de «l'accès rejeté», «l'accès contesté» ou «l'accès accepté».Si l'accès est rejeté, l'utilisateur se voit totalement refusé l'accès au réseau, généralement en raison d'identification non confirmées ou non valides.Si l'accès est contesté, le réseau demandera des informations supplémentaires afin de vérifier l'utilisateur.Habituellement, cela se produit dans les réseaux avec un niveau de sécurité plus élevé.Si l'accès est accepté, l'utilisateur est authentifié et a accès au réseau.

Une fois authentifié, le serveur vérifiera alors si l'utilisateur est autorisé à accéder à l'utilisation des programmes particuliers ou pages que l'utilisateur demande à utiliser.Certains utilisateurs seront autorisés à accéder à certaines parties du serveur mais ne seront pas autorisés à en utiliser d'autres.

Le processus final du protocole AAA Server est la comptabilité.Lorsqu'un utilisateur a accès à un accès au serveur d'un réseau, un signal de «démarrage de comptabilité» est transmis au serveur.Bien que l'utilisateur soit sur le réseau, les signaux d'accès provisoire peuvent être envoyés au serveur réseau pour les mises à jour de la session de l'utilisateur.Lorsque l'utilisateur ferme son accès au réseau, un signal «stop comptable» est transmis et enregistré dans le réseau, fournissant des informations sur l'heure, les données transférées et d'autres informations concernant l'accès de l'utilisateur.Ces données sont envoyées afin que l'utilisateur puisse être facturé pour son utilisation, mais peut également être utilisé pour la sécurité, la surveillance ou la collecte de statistiques.