? O Serviço de Autenticação da Internet faz parte do Windows Server 2000 e Windows Server 2003. Ele lida com direitos de acesso para os usuários da rede . Desde que o Windows Server 2008 , o IAS foi substituído por Network Policy Server. IAS gerencia o acesso à rede a partir de locais remotos. RADIUS
IAS segue o Remote Authentication Dial In User Service protocolo . Este protocolo descreve as funções de um servidor de autenticação para acesso à rede . Como o nome sugere , o protocolo descreve especificamente procedimentos de autenticação para usuários que discam para o acesso à rede e não aqueles que estão usando computadores que já fazem parte da rede . O advento da banda larga , que está permanentemente conectado e não necessita de uma conexão dial -in , reduziu a incidência de os servidores RADIUS que foram implementadas principalmente por fornecedores de serviços Internet.
IAS Situação
O servidor IAS não tem contato direto com você, se você for um usuário dial- in. O computador , chamado de cliente , em contato com o servidor de acesso à rede para a rede. Um servidor de acesso de rede é também conhecido como um servidor de acesso remoto . O servidor Ikas mantém detalhes da sua conta , incluindo a senha. IAS tem vários métodos disponíveis para validar sua senha , mas nunca entra em contato direto com você. Toda a comunicação com o computador cliente é implementado pelo NAS eo servidor IAS aconselha o NAS.
Autenticação de Usuário
Depois de apresentar um nome de usuário , o NAS tem que confirmar que você é quem você diz ser . Isso é comprovado pela senha . Embora você possa digitar uma senha em um aplicativo no computador local (geralmente um " dialer " ) , a senha não é normalmente enviados através da Internet. O sistema de criptografia recomendado para IAS é chamado Kerberos V5. Criptografia Kerberos incorpora procedimentos de autenticação . O computador cliente deve apresentar o certificado de identificação e criptografar uma frase desafio para mostrar que possui a chave de criptografia que o servidor IAS tem em arquivo para esse usuário.
Outros fatores de autenticação
IAS pode permitir que você tenha acesso à rede sem um nome de usuário e senha. Isso é feito usando uma conta de convidado. Normalmente, o acesso anônimo é permitido apenas para as áreas não- sensíveis da rede , como um servidor Web que requer que todos os candidatos tenham acesso sem impedimentos. IAS também podem reforçar os requisitos de identificação do usuário , verificando o número de telefone da chamada recebida e permitir acesso somente a uma conta de um determinado número.