Server otentikasi adalah perangkat yang mengontrol siapa yang dapat mengakses jaringan komputasi. Tujuan otentikasi adalah otorisasi, privasi, dan non-penolakan. Otorisasi menentukan objek atau data apa yang dapat diakses pengguna di jaringan, jika ada. Privasi menjaga informasi agar tidak diungkapkan kepada individu yang tidak berwenang. Non-repudiation seringkali merupakan persyaratan hukum dan mengacu pada fakta bahwa server otentikasi dapat merekam semua akses ke jaringan bersama dengan data pengidentifikasi, sehingga pengguna tidak dapat menyangkal, atau menyangkal, fakta bahwa dia telah mengakses atau memodifikasi data yang bersangkutan.
Server otentikasi datang dalam berbagai bentuk. Perangkat lunak yang mengontrol otentikasi dapat berada di komputer server akses jaringan, router atau perangkat keras lain yang mengontrol akses ke jaringan, atau beberapa titik akses jaringan lainnya. Terlepas dari jenis mesin yang menghosting perangkat lunak otentikasi, istilah server otentikasi biasanya masih digunakan untuk merujuk pada kombinasi perangkat keras dan perangkat lunak yang memenuhi fungsi otentikasi.
Selain variasi perangkat keras, ada sejumlah jenis algoritma logis yang berbeda yang dapat digunakan oleh server otentikasi. Yang paling sederhana dari algoritma otentikasi ini biasanya dianggap sebagai penggunaan kata sandi. Dalam implementasi sederhana, server otentikasi dapat dengan mudah menyimpan daftar nama pengguna yang valid dan kata sandi yang sesuai, dan mengotentikasi semua pengguna yang mencoba untuk terhubung ke jaringan sesuai dengan daftar ini.
Kerberos adalah jenis protokol otentikasi lainnya, yang digunakan di banyak sistem server otentikasi Windows®, misalnya, dan di beberapa sistem keamanan online atau keamanan Internet. Ada tiga aspek utama otentikasi Kerberos: otentikasi identitas pengguna, pengemasan aman nama pengguna, dan transmisi aman kredensial pengguna melalui jaringan. Server otentikasi Kerberos pada sistem operasi Windows® tersedia untuk sistem operasi Windows XP®, Windows 2000®, dan Windows 2003®.
Server proxy adalah server atau komputer yang memotong permintaan ke dan dari jaringan dalam dan jaringan eksternal, seperti Internet. Server proxy terkadang bertindak sebagai server otentikasi, di samping sejumlah fungsi lain yang mungkin mereka penuhi. Ada banyak opsi berbeda yang dapat digunakan untuk mengimplementasikan server otentikasi, termasuk persyaratan perangkat keras, sistem operasi, dan paket perangkat lunak. Dengan demikian, biasanya penting bagi organisasi untuk menganalisis persyaratan keamanan secara menyeluruh sebelum menerapkan server otentikasi ke dalam lingkungan jaringan.