LEÇON 62 · 19 MIN ESTIMÉES

Authentication, Authorization, Accounting

AAA distingue trois questions : qui êtes-vous, que pouvez-vous faire, et qu’avez-vous fait ? Les réponses peuvent utiliser une base locale ou des serveurs comme TACACS+ et RADIUS. Les détails diffèrent entre protocoles et versions ; le CCNA demande de comprendre leurs rôles, pas de copier une configuration AAA sans prévoir les pannes de serveur.

Votre objectif

Savoir expliquer authentication, authorization, accounting, interpréter l’exemple et résoudre la mise en application sans recopier le corrigé.

  • 2.8 Describe network device management access (Telnet, SSH, HTTP, HTTPS, console, TACACS+/RADIUS, and cloud managed)
  • 5.8 Compare authentication, authorization, and accounting concepts

Prérequis : les notions précédentes, notamment Protéger console et mode privilégié.

Relier les idées

CARTE CONCEPTUELLE
Authentication, Authorization, AccountingCarte conceptuelle simplifiée : Identité → Authentication → Authorization → Accounting. Les liens illustrent les relations pédagogiques, pas nécessairement des connexions physiques ni l’ordre complet d’un protocole.Identité01Authentication02Authorization03Accounting04CARTE CONCEPTUELLE · SCHÉMA SIMPLIFIÉ
Carte simplifiée : les liens représentent les relations du sujet, pas nécessairement une topologie physique. Les étapes ci-dessous détaillent les règles réelles.

Authentication vérifie l’identité présentée par le sujet.

Comprendre, étape par étape

01

Authentication vérifie l’identité présentée par le sujet.

02

Authorization détermine les actions ou ressources permises à une identité.

03

Accounting enregistre des informations d’activité et d’utilisation selon les fonctions configurées.

04

TACACS+ utilise habituellement TCP 49 ; RADIUS utilise couramment UDP 1812 pour l’authentification et 1813 pour l’accounting.

Un exemple concret

LABORATOIRE · EXEMPLE PÉDAGOGIQUE
Connexion administrateur → authentifier identité
Commande demandée → vérifier autorisation
Session/commande → enregistrer activité
Prévoir une politique de secours maîtrisée.

Les invites indiquent le mode IOS ; ne les saisissez pas avec la commande. Adaptez noms d’interfaces, fonctionnalités et syntaxe au modèle. Sorties illustratives, non captures d’un matériel réel.

PASSER DE LA LECTURE AU RÉFLEXE

À vous de jouer

Un utilisateur s’authentifie mais ne peut pas modifier la configuration. Est-ce contradictoire ?

Un indice, pas la réponse

Identifiez le contexte et la couche concernés. Comparez votre hypothèse aux quatre règles de la leçon avant de consulter le corrigé.

Voir le raisonnement corrigé

Non. L’identité est acceptée mais l’autorisation peut limiter ses droits. Inspecter rôles, privilèges et politique, sans confondre un refus d’action avec un échec d’authentification.

Le déclic en quatre questions

Quatre affirmations à distinguer des idées reçues. Correction immédiate, sans effet sur votre certification.

À retenir

Authentication vérifie l’identité présentée par le sujet. TACACS+ utilise habituellement TCP 49 ; RADIUS utilise couramment UDP 1812 pour l’authentification et 1813 pour l’accounting.

Ce marqueur est personnel : refaites l’exercice pour vérifier votre maîtrise.

Sources & vérification

Référentiel vérifié le 2026-10-09. Sources de référence, explications originales. Les configurations et TP n’ont pas été exécutés sur IOS/Packet Tracer dans cette livraison.

Trouver une connexion

Échap pour fermer · recherche locale, sans serveur