При поступлении запроса от сервера доступа (NAS) по протоколу TACACS+ сервер WNAM производит перебор всех настроенных и включенных профилей TACACS+ для определения:

Профили определяются в разделе "Конфигурация" → "Корпоративная авторизация" → "Профили TACACS+". При старте система проверяет наличие профилей в системе, и если профили еще не созданы, система создает несколько преднастроенных профилей.

В интерфейсе раздела "Профили TACACS+" расположен ряд кнопок, позволяющих создать новый профиль, перейти в другие разделы ("Пользователи", "Группы", Службы Active Directory"), а также расположено поле для поиска профиля. У каждого профиля есть порядковый номер. При анализе подключения (место подключения, логин) система WNAM перебирает все номера, отметая заведомо не совпадающие. В конечном итоге остается один совпавший профиль (при прочих равных параметрах остается тот, у кого меньше номер). Если ни один из профилей не подошел, доступ запрещается. 

Для того, чтобы отредактировать существующий профиль необходимо нажать левой кнопкой мыши на соответствующую запись в таблице профилей и изменить настройки в открывшемся окне. Для создания нового профиля необходимо нажать кнопку "Создать новый". При этом будет открыто окно, в котором необходимо задать требуемые параметры.

Каждый из профилей имеет следующие настройки:

Список допустимых команд и список передаваемых атрибутов объединяются с аналогичными списками совпавшего локального пользователя TAСACS+ (у других типов учетных записей эти списки отсутствуют).