TACACS+ (Terminal Access Control Access Control Server) ist ein Protokoll für
Authentifizierung, Autorisierung und Accounting (AAA), es stellt also den Zugang zu
Netzwerkkomponenten nur für bestimmte Nutzer sicher, regelt die Berechtigungen der Benutzer
und überträgt Daten für die Protokollierung der Netzwerknutzung. TACACS+ ist also eine
Alternative zu anderen AAA-Protokollen wie RADIUS.
Wichtig: Der Einsatz von TACACS+ ist eine Voraussetzung für die Einhaltung der PCI-Compliance (Payment Card Industry).
Die Regelung der Zugriffsmöglichkeiten für die Anwender stellt in modernen Netzwerken mit zahlreichen Diensten und Netzwerkkomponenten eine große Herausforderung dar. Gerade in größeren Szenarien ist es kaum noch möglich, die Zugangsdaten der Benutzer auf jedem Gerät bzw. in jedem Dienst einzutragen und auf Dauer konsistent zu halten. Aus diesem Grund bietet sich die zentrale Bereitstellung der Benutzerdaten auf einem entsprechenden Server an.
In einem einfachen Anwendungsbeispiel möchte sich ein Anwender auf einem Router anmelden und
übermittelt dazu seine Zugangsdaten (User-ID) an den Router. Der Router fungiert in diesem
Fall als Network Access Server (NAS): er überprüft die Zugangsdaten nicht selbst, sondern
leitet diese an den zentralen AAA-Server weiter, der die Daten nach der Prüfung mit einer
positiven Bestätigung (Accept) oder einer Ablehnung (Reject) beantwortet.