Conceptos de Autorización y Autenticación en Radius
C@mpus - @cademia Linux

Autorización vs Autenticación

Normalmente hay dos pasos en el proceso de autenticacin de peticiones de un NAS en un FreeRADIUS: autorización y autenticación.


Autorización

La Autorización es el proceso durante el cual se obtiene información acerca de un usuario a través de una fuente externa (archivos, base de datos o LDAP).  Los módulos de Autorización se encuentran en diversas fuentes como LDAP, SQL, archivos de sistema, etc.

El método de autenticación es decidido durante la fase de autorización.  La razón de este comportamiento es para restringir la autenticación de ciertos usuarios a ciertos métodos.


Autenticación

Autenticación es el proceso simple de comparar las credenciales de un usuario en la petición con las almacenadas en la base de datos.  La autenticación comúnmente está involucrada con el cifrado de contraseas.  PAP, CHAP, MS-CHAP son métodos de autenticación.  Algunos módulos puede ser utilizados en ambas etapas.