Vad är proxyserverautentisering?

En proxyserver är analog med receptionisten på ett kontor. Receptionisten kontrollerar besökarnas identitet och legitimation, och om de klarar denna granskning ber receptionisten om besökarnas önskemål. Receptionisten kan sedan ge råd om kontoret kan vara till hjälp, enligt kontorets policyer, kapacitet och rutiner. På liknande sätt, när en datoranvändare försöker komma åt en webbplats och utnyttja databasen som finns där, kommer han eller hon ofta att bli tillfrågad om sin identifiering och sina uppgifter i form av ett användarnamn och lösenord, proxyservern kontrollerar om användarens autentiseringsuppgifter och IP-adress är giltiga. Detta är de första stegen i proxyserverautentisering och de enklaste användningarna av proxyservrar för att utföra autentiseringsuppgifter.

Om allt går bra lär sig proxyservern vilken del av webbplatsen användaren vill komma åt. Efter att ha kontrollerat dess policyer, möjligheter och procedurer – så kallade protokollfilter – i förhållande till användarens begäran, kan proxyservern tillåta användaren att ta emot från den faktiska servern på vilken databasen finns. Användaren ges tillgång att söka efter objektet från den faktiska databasservern.

Proxyservern fungerar som en mellanhand mellan receptionist för klienter och faktiska servrar precis som receptionisten gör för tjänstemännen i ett företag. Denna mellanaktivitet är vad som kallas proxyserverautentisering. Att använda proxyserverautentisering skyddar också webbplatser från överbelastningsattacker (DoS) och andra sådana nätverksattacker på deras servrar. Dessa DoS-attacker, om de lyckas, kan stänga av en webbplats och skapa en förlust av datornätverk, intäkter och affärsmöjligheter, så funktionerna för proxyserverautentisering är oöverskådligt värdefulla.

En annan funktion för proxyserverautentisering är kryptering. Webbplatsens datorserver kanske inte hanterar sin egen kryptering/SSL-acceleration (Secure Sockets Layer), utan lämnar istället över denna uppgift till en proxyserver utrustad med kryptering och SSL-accelerationshårdvara. Faktum är att proxyservern med sådan inbyggd hårdvara kan hantera proxyserverautentisering och krypteringsuppgifter för flera webbplatsservrar. Precis som lobbyns receptionist i en kontorsbyggnad kan kontrollera förfrågningar och dirigera besökaren till rätt kontor för att bedriva verksamheten som han eller hon har begärt, autentiserar och identifierar en proxyserver som betjänar flera webbplatser den specifika förfrågan.

Om en erbjuden broschyr inte räcker till för att tillgodose besökarens behov, ger receptionisten vägbeskrivning till lämpligt kontor. Lobbyns receptionist håller ett register över alla besökare, kontoret som de besökte och varje besökares tid in och ut, precis som en proxyserver skulle göra. Ibland kan säkerhet behöva tillkallas för att hantera en ovälkommen eller hotfull besökare. På liknande sätt kan proxyservrar dirigera trafik till en specifik webbplats och även använda antivirus- och antispionprogram för att stänga av skadlig programvara och virus från åtkomst till nätverket.

Användning av proxyserverautentisering gör att man kan ställa in filter för barn som använder Internet. Användare kan ställa in autentiseringen så att, baserat på användarnamnet och lösenordet som tillhandahålls, endast vissa delar av Internet är öppna för barnet, och det finns ständig övervakning för att begränsa barnets åtkomst till vissa webbplatser och/eller stötande innehåll. På liknande sätt kan en kontorschef ställa in autentiseringsprotokoll för proxyserver för varje anställd han eller hon hanterar och endast tillåta åtkomst till vissa moduler och programvara för varje anställd beroende på vilken typ av jobb han eller hon förväntas utföra under dagen.
Till exempel kan den anställdes användarnamn och lösenord tillåta honom eller henne endast i inköpsorder och arbetsorder att göra datainmatning. Ändå kan samma anställd vara spärrad från åtkomst till huvudboken i företagets bokföringsprogram eller blockerad från schemaläggningsprogramvaran. På liknande sätt kan på många universitet en omvänd proxyserver-autentisering blockera studenter och lärare från områden på Internet som inte är specifika för deras skolarbete eller arbetsuppgifter. Användarnamnet, lösenordet och IP-adressen för terminalen som används kan blockera en av dessa användare från åtkomst till hasardspel, pornografi, sport, tv-program och sociala nätverkssajter genom att använda en mängd olika innehållsfiltreringsprotokoll.