Hvad er en autentificeringsserver?
En godkendelsesserver er en enhed, der styrer, hvem der får adgang til et computernetværk. Målene med godkendelse er autorisation, privatliv og ikke-afvisning. Autorisation bestemmer, hvilke objekter eller data en bruger eventuelt har adgang til på netværket. Fortrolighed forhindrer, at oplysninger videregives til ikke-autoriserede personer. Ikke-afvisning er ofte et juridisk krav og henviser til det faktum, at godkendelsesserveren kan registrere al adgang til netværket sammen med identificerende data, således at en bruger ikke kan afvise eller afvise det faktum, at han eller hun har adgang til eller ændret de pågældende data.
Autentificeringsservere findes i mange forskellige former. Softwaren, der kontrollerer godkendelsen, kan befinde sig i en netværksadgangsservercomputer, en router eller andet stykke hardware, der kontrollerer adgangen til netværket, eller et andet netværksadgangspunkt. Uanset hvilken maskintype, der er vært for godkendelsessoftwaren, bruges stadig ordet autentificeringsserver til at henvise til kombinationen af hardware og software, der udfører godkendelsesfunktionen.
Ud over variationer i hardware er der en række forskellige typer logiske algoritmer, der kan bruges af en godkendelsesserver. Den enkleste af disse godkendelsesalgoritmer anses normalt for at være brugen af adgangskoder. I en simpel implementering kan godkendelsesserveren simpelthen gemme en liste med gyldige brugernavne og de tilsvarende adgangskoder og autentificere alle brugere, der forsøger at oprette forbindelse til netværket i henhold til denne liste.
Kerberos er en anden type godkendelsesprotokol, der bruges i mange Windows®-godkendelsesserversystemer, f.eks. Og i nogle onlinesikkerheds- eller internetsikkerhedssystemer. Der er tre hovedaspekter ved Kerberos-godkendelse: godkendelse af brugerens identitet, sikker emballering af brugerens navn og sikker transmission af brugeroplysninger via netværket. Kerberos-godkendelsesservere på Windows®-operativsystemer er tilgængelige til operativsystemerne Windows XP®, Windows 2000® og Windows 2003®.
En proxyserver er en server eller computer, der opfanger anmodninger til og fra et indre netværk og et eksternt netværk, f.eks. Internettet. Proxy-servere fungerer undertiden som godkendelsesservere ud over en række andre funktioner, som de muligvis udfører. Der er mange forskellige indstillinger, der kan bruges til at implementere godkendelsesservere, herunder krav til hardware, operativsystem og softwarepakke. Som sådan er det normalt vigtigt for en organisation at grundigt analysere sikkerhedskrav inden implementering af en godkendelsesserver i netværksmiljøet.