Network Policy and Access Services(NPAS)
Ag Kurali ve Erisim Hizmetleri olarak Türkçelestirebiliriz. NPAS, sirket sunucularinin güvenligini saglamamiza yarayan bir sunucu rolü olarak karsimiza çikmaktadir. Asagidaki bilesenleri bünyesinde barindirmaktadir.
Network Policy Server (NPS)
Health Registration Authority (HRA)
Host Credential Authorization Protocol (HCAP)
Network Policy Server(NPS)
Windows Server’in network bilesenlerinden birisidir. Bu bilesen organizasyon seviyesinde ag erisim kurallari belirlememizi saglar. Bu kurallar ile sirket agina baglanacak istemcilerin kimlik dogrulama ve yetkilendirme süreçlerinde kullanilacak protokoller ve istemcinin saglik kontrollerinde kullanilacak protokolleri belirleyebilmekteyiz. NPS’ye sahip bir Windows Server RADIUS proxy görevi de görmektedir. Kisaca bilgilendirecek olursak gelen istekleri uzaktaki bir RADIUS sunucusa iletebilmektedir.
Health Registration Authority(HRA)
Saglik kontrolünden geçmis istemciler için sertifika saglama görevini görür. Bu sertifika ile saglik problemi olmayan istemciler IPsec protokolü araciligiyla diger intranet içerisindeki istemcilerle güvenli bir sekilde baglanti kurabilirler. Buda IPSec kurallari için temel bir görev üstlendigini gösterir.
Host Credential Authorization Protocol(HCAP)
HCAP, Microsoft Network Access Protection çözümü ile Cisco Network Admission Control’ün birlikte çalismasini saglayan bir protokoldür. NAP ve NPS birlikte HCAP kullanilmasi durumunda Cisco 802.1x istemciler mevcut erisim kurallarimiz üzerinden agimiz ile baglanti kurabilirler.