Este documento define um modelo de dados YANG para controle de acesso à rede baseado em políticas, que permite a aplicação de políticas de controle de acesso à rede com base na identidade do grupo. Este modelo de dados YANG estende as Listas de Controle de Acesso (ACLs) com parâmetros de data e hora para apoiar a aplicação de políticas conscientes de agendamento.
Específicamente em cenários onde o acesso à rede é acionado pela autenticação do usuário, este documento define um mecanismo que facilita a manutenção da mapeamento entre um identificador de grupo de usuários e um conjunto de campos de cabeçalho de pacote para aplicar o controle de acesso à rede baseado em políticas. Além disso, este documento define um Atributo de Serviço de Autenticação Remota (RADIUS) que é usado para comunicar o identificador de grupo de usuários como parte das informações de identificação e autorização.