Yazılım geliştirirken veya ağ teknolojileriyle ilgilenirken en sık karşılaşılan iki kavram Authentication ve Authorization'dır.
İlk bakışta benzer görünseler de aslında tamamen farklı iki soruya cevap verirler.
Authentication
Authentication şu sorunun cevabını verir:
Sen gerçekten kimsin?
Örneğin şirkette bilgisayarını açtığında kullanıcı adını ve şifreni girersin.
Sistem bu bilgileri doğrular.
Doğruysa seni tanır.
Yanlışsa girişe izin vermez.
Burada yapılan işlem kimlik doğrulamadır.
Authorization
Kimliğin doğrulandıktan sonra ikinci soru gelir.
Peki neleri yapabilirsin?
İşte Authorization bunun cevabıdır.
Örneğin;
- Muhasebe çalışanı sadece muhasebe sistemine erişebilir.
- İnsan Kaynakları farklı uygulamalara erişebilir.
- IT ekibi yönetim sistemlerine erişebilir.
Hepsi şirketin çalışanıdır.
Ancak yetkileri farklıdır.
NAC İçerisinde Nasıl Çalışır?
Bir kullanıcı şirkete bağlandığında önce Authentication yapılır.
Kullanıcı doğrulandıktan sonra Policy Engine devreye girer.
Policy Engine kullanıcının;
- Departmanını
- Cihaz tipini
- Rolünü
- Güvenlik durumunu
inceleyerek hangi VLAN'a yerleştirileceğine karar verir.
Bu aşama Authorization'dır.
Gerçek Hayattan Bir Örnek
Bir havalimanına gittiğinizi düşünün.
Kimliğinizi göstermeniz Authentication'dır.
VIP salonuna girip giremeyeceğiniz ise Authorization'dır.
Kimliğiniz doğrulanmış olabilir.
Ancak her doğrulanan kişi VIP alanına giremez.
Sonuç
Authentication ve Authorization çoğu zaman birlikte çalışır.
Önce sistem sizi tanır.
Daha sonra ne yapabileceğinize karar verir.
Network Access Control ürünlerinin temel mantığı da tam olarak bu iki adım üzerine kuruludur.
Top comments (0)