Questo documento definisce un modello di dati YANG per il controllo dell'accesso alla rete basato su policy, che consente di applicare policy di controllo dell'accesso alla rete in base all'identità del gruppo. Questo modello di dati YANG estende le Access Control Lists (ACL) con parametri di data e ora per supportare l'applicazione di policy basata su orari.
In particolare, in scenari in cui l'accesso alla rete è innescato dall'autenticazione dell'utente, questo documento definisce un meccanismo che facilita la manutenzione della mappatura tra un identificatore di gruppo utente e un insieme di campi di intestazione di pacchetto per l'applicazione del controllo dell'accesso alla rete basato su policy. Inoltre, questo documento definisce un attributo di Remote Authentication Dial-in User Service (RADIUS) che viene utilizzato per comunicare l'identificatore del gruppo utente come parte delle informazioni di identificazione e autorizzazione.