Le contrôle d’accès moderne permet de gérer qui a le droit d’entrer où et à quel moment.
Il comprend généralement 3 composantes :
un mécanisme d’authentification de l’entité (par exemple un mot de passe, une carte, une clé, un élément biométrique, …). Ce mécanisme n’est pas utile en soi mais est indispensable au fonctionnement des 2 suivants ;
un mécanisme d’autorisation (l’entité peut être authentifiée mais ne pas avoir le droit d’accéder à cette ressource à ce moment) ;
un mécanisme de traçabilité : parfois, le mécanisme d’autorisation peut être insuffisant pour garantir que l’entité dispose du droit d’accès à cette ressource (respect d’une procédure de contrôle d’accès, heures ouvrées,…). La traçabilité compense alors ce manque en introduisant une épée de Damoclès responsabilisant les entités. On peut également souhaiter pouvoir retrouver a posteriori le responsable d’une action.