При сетевой авторизации устройств, не имеющих инструментов безопасного подключения (клиентских суппликантов протокола 8902.1Х) зачастую требуется организовать дополнительные проверки типа и легитимности устройства. Например, при авторизации IP телефонов, камер, принтеров, СКУД и другого оборудования желательно как минимум определить тип оборудования, и на его основе поместить подключение в заданный VLAN либо как-то иначе ограничить его доступ (ACL, dACL и т.п.). В сети может существовать несколько типов устройств, каждому из которых требуются свои сетевые правила, например: телефоны в телефонный VLAN + назначение признака Voice; принтеры в принтерный, причем допускать только собственные принтеры. Каждое устройство должно быть промаркировано к своему типу.

Подобное определение типа устройства называется профилированием. Это механизм, позволяющий на основе каких-то признаков понять, что подключающийся при МАВ-авторизации сетевой клиент - это например принтер, а не ноутбук.

Профилирование не является мерой обеспечения информационной безопасности. При желании злоумышленник может подделать данные профиля. Скорее, профилирование даёт сетевому администратору удобство в настройке сети так, чтобы не приходилось вручную прописывать настройки на каждом порту коммутатора.

WNAM 2 поддерживает следующие механизмы профилирования:

Данные, формируемые профайлером, автоматически дописываются в свойства эндпоинта (подключающегося устройства) при наличии в системе корректно настроенных правил профилирования: МАС группы для автоматического механизма, тройки "Проверка-Правило-Политика" для динамического механизма.

В дальнейшем правила аутентификации могут ссылаться на присвоенные профили устройств в своих критериях совпадения.