? The Internet Authentication Tjenesten er en del av Windows Server 2000 og Windows Server 2003 . Den håndterer tilgangsrettigheter for nettbrukere. Siden Windows Server 2008 , har IAS blitt erstattet av Network Policy Server . IAS styrer tilgang til nettverket fra eksterne steder . RADIUS
IAS følger Remote Authentication Dial In brukerservice protokollen. Denne protokollen beskriver funksjonene til en autentisering server for nettverkstilgang. Som navnet antyder , beskriver protokollen spesielt godkjenningsprosedyrer for brukere som ringer inn for å få tilgang til nettverket i stedet for de som bruker datamaskiner som allerede er en del av nettverket. Ankomsten av bredbånd, som er permanent tilkoblet og krever ikke en oppringt , redusert forekomst av RADIUS -servere som hovedsakelig ble gjennomført av Internett-leverandører .
IAS Situasjon
IAS serveren ikke har direkte kontakt med deg hvis du er en oppringt brukeren . Datamaskinen , kalt klient, kontakter Network Access Server for nettverket. En Network Access Server er også kjent som en Remote Access Server . Den IKAS serveren holder kontoopplysningene inkludert passordet ditt . IAS har flere metoder for å validere passordet ditt , men det blir aldri i direkte kontakt med deg. All kommunikasjon med klienten datamaskinen er gjennomført av NAS og IAS serveren råder NAS .
Brukerautentisering
Når du presenterer et brukernavn, NAS må bekrefte at du er den du sier du er. Dette er bevist av passordet. Selv om du kan skrive et passord i et program på den lokale datamaskinen (vanligvis en " dialer ") , er passordet ikke vanligvis sendes over Internett . Den kryptering system anbefales for IAS kalles Kerberos V5 . Kerberos kryptering inkorporerer godkjenningsprosedyrer . Klientdatamaskinen må presentere en identifikasjon sertifikat og kryptere en utfordring setning for å vise at det har krypteringsnøkkelen at IAS -serveren har registrert for denne brukeren .
Andre autentiseringsfaktorer
IAS kan tillate deg å få tilgang til nettverket uten brukernavn og passord . Dette gjøres ved hjelp av en gjestekonto . Vanligvis anonym tilgang er bare tillatt for ikke- sensitive områder av nettverket , som en webserver som krever at alle spillere har uhindret adgang . IAS kan også styrke brukerens identifikasjon krav ved å sjekke telefonnummeret til innkommende anrop og la bare tilgang til en konto fra et bestemt nummer.