IEEE 802.1X, bir ağa bağlanmak isteyen istemci cihazların kimlik doğrulamasını yaparak güvenli ağ erişimi sağlar. Bu süreç üç ana bileşen üzerinden işler: 1. İstemci (Supplicant): Ağa bağlanmak isteyen cihazdır. 2. Kimlik Doğrulayıcı (Authenticator): Genellikle ağ anahtarı veya kablosuz erişim noktası olup, istemcinin kimlik bilgilerini kimlik doğrulama sunucusuna iletir. 3. Kimlik Doğrulama Sunucusu (Authentication Server): Genellikle RADIUS sunucusu olarak yapılandırılır ve istemcinin kimlik bilgilerini doğrular. Çalışma prensibi: 1. Başlatma (Initiation): İstemci, ağa bağlanmak için istek gönderir. 2. Kimlik Doğrulama (Request/Identity): Kimlik doğrulayıcı, istemcinin kimlik bilgilerini ister. 3. Yanıt (Response): İstemci, kimlik bilgilerini kimlik doğrulayıcıya gönderir. 4. Sunucu Onayı (Authentication Server): Kimlik doğrulayıcı, bu bilgileri kimlik doğrulama sunucusuna iletir ve sunucu kimlik doğrulamasını gerçekleştirir. 5. Erişim (Access/No Access): Doğrulama başarılı olursa, kimlik doğrulayıcı bağlantıyı açar; aksi takdirde erişim reddedilir. Bu sayede, kimlik doğrulaması tamamlanmadan istemcinin ağa erişimi engellenir.