
説明/参照:
Explanation:
AAAは、ネットワークデバイスへのアクセス制御を提供するさまざまなソリューションを提供します。モジュール式のアーキテクチャフレームワークには、以下のサービスが含まれています。
+認証 - パスワードやデジタル証明書などの他のメカニズムなど、ユーザーの身元と所定の資格情報に基づいてユーザーを検証するプロセス。認証は、有効なユーザー資格情報(通常はユーザー名とパスワード)を要求することによってアクセスを制御します。 RADIUSを使用すると、ASAはPAP、CHAP、MS-CHAP1、MS-CHAP2をサポートします。つまり、認証は暗号化をサポートします。
+認証 - ネットワークデバイスが、ユーザーが実行する権限を持つタスクを規定する一連の属性を組み立てる方法。これらの属性は、ユーザーデータベースに対して測定されます。結果はネットワークデバイスに返され、ユーザーの資格と制限が決定されます。このデータベースは、Cisco ASA上にローカルに配置することも、RADIUSまたはTACACS +サーバ上でホストすることもできます。要約すると、認可は、ユーザーが認証された後でユーザーごとのアクセスを制御します。
+アカウンティング - ログイン時間(ユーザがログインしてログオフしたとき)とユーザがアクセスするサービスを追跡するために使用されるAAAサーバにユーザ情報を収集して送信するプロセス。この情報は、課金、監査、および報告目的で使用できます。