Authentifizierung, Autorisierung und Abrechnung (
Als erster Benutzerprozess bietet die Authentifizierung eine Möglichkeit, den Benutzer zu identifizieren - dazu muss der Benutzer in der Regel einen gültigen Benutzernamen sowie ein gültiges
Nach der Authentifizierung muss der Benutzer für die Ausführung bestimmter Aufgabe autorisiert werden. Nach der Anmeldung am System kann der Benutzer beispielsweise versuchen, Befehle auszuführen. Der Autorisierungsprozess stellt fest, ob der Benutzer dazu berechtigt ist, solche Befehle auszuführen. Vereinfacht dargestellt geht es bei der Autorisierung um die Erzwingung von Richtlinien: Dabei wird festgestellt, welche Aktivitätsarten oder -qualitäten, welche Ressourcen bzw. Services für den Benutzer zur Verfügung stehen. In der Regel findet die Autorisierung im Kontext der Authentifizierung statt. Nachdem ein Benutzer authentifiziert wurde, kann er für unterschiedliche Arten des Zugriffs bzw. unterschiedliche Aktivitäten autorisiert werden.
An letzter Stelle im AAA-
Authentifizierungs-, Autorisierungs- und Abrechnungsdienste werden oft von einem dedizierten AAA-Server, einem Programm, das diese Funktionen anbietet, bereitgestellt. Ein gängiger Standard, den Network-Access-Server für den Austausch mit dem AAA-Server nutzen ist







