AAA-server viitab autentimise, autoriseerimise ja arvestuse protsessile, mida kasutab kaugautentimise sissehelistamise kasutajateenuste (RADIUS) võrguprotokoll. RADIUS võimaldab kaugkasutajatel või arvutitel juurdepääsu arvutipõhisele võrguserverile. Kui AAA-serveri protsess pole vajalik, nimetatakse serverit “avatud” või “anonüümseks”. Interneti-teenuse pakkujad (ISP) kasutavad tavaliselt oma klientide tuvastamiseks ja arveldamiseks RADIUS- ja AAA-serveriprotokolle. Seda kasutavad ettevõtted ka selleks, et tuvastada ja võimaldada oma töötajatele juurdepääsu võrgule, kui nad töötavad eemalt.
Kui kasutaja saadab võrguserverile juurdepääsutaotluse kaugkohast, peab ta end serveris tuvastama. Taotlus koosneb tavaliselt “mandaatidest”, mis on tavaliselt kasutajanimi ja parool või parool. Taotlus saadab kasutaja identiteedi kontrollimiseks ka võrgu jaoks teavet, nagu sissehelistamistelefoninumber või võrguaadress. Võrk kontrollib kasutaja teavet oma andmebaasiga.
Kui kasutaja identiteet on kontrollitud, saadab võrk tagasi vastuse „juurdepääs keelatud”, „juurdepääs vaidlustatud” või „juurdepääs vastu võetud”. Kui juurdepääs keeldutakse, keelatakse kasutajal võrgule juurdepääs täielikult, tavaliselt kinnitamata või kehtetute mandaatide tõttu. Kui juurdepääs on vaidlustatud, küsib võrk kasutaja kontrollimiseks lisateavet. Tavaliselt juhtub see kõrgema turvatasemega võrkudes. Kui juurdepääs on aktsepteeritud, autenditakse kasutaja ja talle antakse juurdepääs võrgule.
Pärast autentimist kontrollib server, kas kasutajal on õigus saada juurdepääs konkreetsetele programmidele või lehtedele, mida kasutaja soovib kasutada. Mõnel kasutajal lubatakse juurdepääs mõnele serveri osale, kuid neil ei ole luba kasutada teisi.
AAA serveriprotokolli viimane protsess on raamatupidamine. Kui kasutajale antakse juurdepääs võrgu serverile, edastatakse serverisse “arvestuse alustamise” signaal. Kui kasutaja on võrgus, võidakse võrguserverisse saata ajutisi juurdepääsusignaale kasutaja seansi värskenduste saamiseks. Kui kasutaja sulgeb juurdepääsu võrgule, edastatakse ja salvestatakse võrku “arvestuse peatamise” signaal, mis annab teavet aja, edastatud andmete ja muu kasutaja juurdepääsu kohta teabe. Need andmed saadetakse selleks, et kasutaja saaks nende kasutamise eest arve esitada, kuid neid võidakse kasutada ka turvalisuse, jälgimise või statistika kogumise eesmärgil.