AUTHENTIFICA
TION
AAA
Authentification
Authorization Accounting
PLAN
01 Concepts AAA
02 Methodes d’authentification
03 TACACS+ et
Radius
04
simmulation
INTRODUCTION
L’authentification est la procédure qui consiste, pour un systeme informatique, à vérifier l’identité d’une
entité (personne, ordinateur …), afin d’autoriser l’accès de cette entité à des ressources (systèmes;
réseaux, apllications …).
Nous présenterons ainsi les protocoles AAA (Authentification, Authorization, Accounting) qui
permettent aux opérateurs d’authentifier des utilisateurs, de leur autoriser certains services et de
collecter des informations sur l’utilisation des ressources. Nous verrons en particulier les protocoles
RADIUS et TACACS+.
01
Concepts
AAA
AAA
Authentification Authorization Accounting
C’est le processus qui va Permet de déterminer C’est la tracabilité. Elle
décider si un utilisateur ce que l’utilisateur a le concerne les données et les
donné peut accéder au droit de faire. informations se rappotant au
réseau. profil de l’utilisateur
02
Méthodes
d’authentification
LOCAL
AUTHENTIFIC
ATION
SERVEUR
AUTHENTIFIC
ATION
0 3
TACACS+ et
radius
Les protocoles tacas+ et radius permettent de fournir un système de gestion
centralisé pour l’authentification et l’autorisation avec l’aide d’un serveur ACS
(Serveur de contrôle d’accès ) pour communiquer avec le client.
fonctionnement
Différence
entre
tacacs et radius
04
simulation
commandes
Activer AAA: aaa new model
Spécifier le serveur AAA externe: tacacs-server
host <ip address du serveur AAA> key
Radius-server host <ip address du serveur AAA>
key
Authentification de connexion: aaa
authentification login
Activer le mode d'accès en utilisant le serveur
AAA externe: aaa authentification enable default
group radius enable
THANKS !!