Авторизация и аутентификация в системах информационной безопасности отличаются по своим функциям. 19
Аутентификация — это процесс проверки идентичности пользователя, то есть определение того, является ли пользователь тем, за кого он себя выдаёт. 5 Цель аутентификации — убедиться, что пользователь имеет право доступа к системе или ресурсу. 5
Авторизация — это процесс определения прав доступа пользователя к ресурсам и данным информационной системы после успешной аутентификации. 5 Цель авторизации — ограничить доступ к ресурсам и данным только для авторизованных пользователей. 5
Таким образом, аутентификация отвечает на вопрос «кто вы?», а авторизация — на вопрос «что вы можете делать?». 1
Аутентификация является предшественником авторизации: только после успешной аутентификации, когда система убедится в том, что пользователь является тем, за кого он себя выдаёт, можно перейти к авторизации. 5