O Departamento de Defesa dos EUA desenvolveu Terminal Access Controller Access Control Service para resolver alguns dos problemas com os servidores de acesso remoto RADIUS. Ambos os sistemas de prestação de serviços de autenticação e autorização , mas RADIUS é orientada mais para o usuário do serviço, enquanto TACACS é projetado para administradores de rede que deve se conectar remotamente para dispositivos de rede. Autenticação
autenticação é o processo de validação da identidade de um usuário. TACACS faz isso através de um nome de usuário e senha fornecidos pelo usuário. TACACS separa a autenticação, autorização e processos de contabilidade , proporcionando um nível de granularidade e flexibilidade não encontrada em RADIUS. TACACS também criptografa o nome de usuário e senha , proporcionando um maior nível de segurança.
Autorização
TACACS fornece gerenciamento centralizado de autorização e de segurança mais apertado , verificando cada comando emitido contra o banco de dados de configuração de autorização. Isso garante que o usuário só tem permissão para executar comandos que ele está autorizado a emitir . Este método requer mais largura de banda e , por causa TACACS utiliza o protocolo TCP , sobrecarga inerente . Isso pode causar problemas de desempenho se TACACS é muito utilizada .
Contábeis
auditores rede requerem trilhas de atividade para fazer o seu trabalho corretamente, o que significa que eles precisam registros de atividades . Grande desvantagem TACACS "é que ela não tem todos os serviços de contabilidade. Esta desvantagem crítica pode ser superado usando TACACS + ou XTACACS , versões melhoradas que prestam serviços de contabilidade.
TACACS + e XTACACS
Além de adicionar o recurso de contabilidade para TACACS , TACACS + é suportado por muitos fornecedores de equipamentos de rede. No entanto, porque o banco de dados de usuário não residem no servidor TACACS + , o desempenho pode ser lenta. TACACS Extended ( XTACACS ) também presta serviços de contabilidade e suporte a múltiplos protocolos , e não é proprietária , como é TACACS + .