
説明/参照:
Explanation:
AAAは、ネットワークデバイスへのアクセス制御を提供するさまざまなソリューションを提供しています。次のサービスは、そのモジュール式アーキテクチャフレームワークに含まれています。
+認証 - パスワードやデジタル証明書などの他のメカニズムなど、ユーザーの身元と事前に定義された資格情報に基づいてユーザーを検証するプロセス。認証は、有効なユーザー資格情報(通常はユーザー名とパスワード)を要求することによってアクセスを制御します。 RADIUSでは、ASAはPAP、CHAP、MS-CHAP1、MS-CHAP2をサポートします。つまり、認証は暗号化をサポートします。
+承認 - ネットワークデバイスが、ユーザーが実行することを承認されているタスクを規制する一連の属性を組み立てる方法。これらの属性は、ユーザーデータベースに対して測定されます。結果は、ユーザーの資格と制限を判断するためにネットワークデバイスに返されます。このデータベースはCisco ASA上にローカルに配置することも、RADIUSまたはターミナルアクセスコントローラAccess Control System Plus(TACACS +)サーバ上でホストすることもできます。要約すると、承認は、ユーザー認証後のユーザーごとのアクセスを制御します。
+ Accounting:ログイン時間(ユーザがログインおよびログオフしたとき)およびユーザがアクセスするサービスを追跡するために使用される、AAAサーバへのユーザ情報の収集および送信のプロセス。この情報は、請求、監査、および報告の目的で使用できます。