Die Internet Authentication Service bildet einen Teil von Windows Server 2000 und Windows Server 2003. Es verwaltet Zugriffsrechte für Nutzer des Netzes. Seit Windows Server 2008 ist IAS von Network Policy Server ersetzt worden. IAS verwaltet den Zugriff auf das Netzwerk von entfernten Standorten. RADIUS
IAS folgt der Remote Authentication Dial In User Service -Protokoll. Dieses Protokoll beschreibt die Funktionen eines Authentifizierungs-Servers für den Netzzugang. Wie der Name schon sagt, das Protokoll beschreibt speziell Authentifizierungsverfahren für Benutzer, die in für den Zugriff auf das Netzwerk eher als diejenigen, die mit dem Computer , die bereits Teil des Netzwerks zu wählen. Das Aufkommen von Breitband , die dauerhaft angeschlossen und benötigt keine Einwahl , reduziert die Fälle von den RADIUS -Server, die vor allem von Internet Service Providern implementiert wurden .
IAS Situation
Der IAS-Server hat keinen direkten Kontakt mit Ihnen , wenn Sie eine DFÜ- Nutzer sind . Ihr Computer , die so genannte Client , Kontakt mit dem Network Access Server für das Netzwerk. Ein Network Access Server wird auch als Remote Access Server bekannt. Die IKAS Server hält Ihre Kontodaten einschließlich Ihres Passworts . IAS verfügt über mehrere Methoden zur Verfügung , um Ihr Kennwort zu überprüfen , aber es wird nie in direkten Kontakt mit Ihnen. Die gesamte Kommunikation mit dem Client-Computer wird durch die NAS implementiert und der IAS-Server berät den NAS .
Benutzerauthentifizierung
Sobald Sie einen Benutzernamen , der NAS präsentieren muss bestätigen Sie, wer Sie sagen, Sie sind . Dies wird durch das Passwort bewährt. Obwohl Sie ein Kennwort in eine Anwendung auf dem lokalen Computer (in der Regel ein " Dialer " ) geben kann , wird das Passwort in der Regel nicht über das Internet gesendet . Das Verschlüsselungssystem für IAS empfohlen heißt Kerberos V5 . Kerberos -Verschlüsselung schließt Authentifizierungsverfahren. Der Client-Computer muss präsentieren eine Identifizierung Zertifikat verschlüsseln und eine Herausforderung Ausdruck zu zeigen, dass sie den Schlüssel , dass die IAS -Server verfügt über Datei für diesen Benutzer besitzt .
Andere Faktoren Authentifizierung
IAS ermöglichen es Ihnen, den Zugriff auf das Netzwerk, ohne einen Benutzernamen und ein Passwort zu erhalten. Dies wird durch die Verwendung eines Gast-Account erfolgen . Gewöhnlich anonymen Zugriff wird nur auf nicht- sensiblen Bereichen des Netzwerks erlaubt, wie ein Web -Server, dass alle Ankömmlinge ungehinderten Zugang haben muss . IAS kann auch stärken Benutzeridentifikation Anforderungen , indem Sie die Telefonnummer des eingehenden Anrufs und erlauben nur den Zugriff auf ein Konto von einer bestimmten Nummer.