En somme, on peut dire que EAP est une sorte de protocole "parapluie" pour
l'authentification : il détermine un schéma d'authentification (Kerberos, mot de
passe jetable, PKA, etc.).
Une extension de EAP s'appelle EAPOL pour "EAP Over Lan". Celle-ci permet de
faire transiter des requêtes EAP à travers un réseau LAN en direction d'un
serveur compétent qui se chargera de passer la requête EAPOL en EAP.
Le schéma FIG.
montre le principe
d'utilisation de EAP.
De nombreux paramètres sont gérables avec EAP. Ainsi on pourra par exemple définir une durée de bail pour une authentification au bout de laquelle tout accès nécessitera une ré-authentification.