Vad det är
AAA står för autentisering, auktorisering och redovisning. Det är en klassisk säkerhetsmodell som används för att kontrollera åtkomst till system och för att registrera vilka åtgärder som vidtogs, av vem och när.
Nyckelpunkter
- AuthN bevisar vem du är.
- AuthZ styr vad du kan göra.
- Redovisning loggar åtgärder för revision.
Konkret exempel
Nätverksåtkomst kontrolleras genom en central AAA-tjänst. En användare autentiserar till VPN, får auktorisering för specifika nätverkssegment baserat på deras roll, och alla sessionsstart, stopp och privilegierade åtgärder registreras för granskning.