- Edição Gratuita
- Links Rápidos
- MFA
- Segurança do Microsoft Entra ID
-
Gerenciamento de Senha de Autoatendimento
- Redefinição de Senha de Autoatendimento
- Desbloqueio de Conta de Autoatendimento
- Alteração de Senha via Web
- Notificação de Expiração de Senha
- Gerenciador de Senhas
- Redefinição de Senha SAP
- Autoatendimento de senha na tela de login
- Redefinição Automática de Senha
- Atualização de Credenciais em Cache
- Redefinição de Senha Assistida pelo Help Desk
- Single Sign-On
- Sincronizador de Senhas
- Aplicador de Política de Senha
- Autoatendimento para Funcionários
- Relatórios e auditoria
- Integrações
-
Produtos Relacionados
- ADManager Plus Gerenciamento e Relatórios do Active Directory
- ADAudit Plus Auditoria em tempo real do Active Directory e UBA
- Exchange Reporter Plus Auditoria e Relatórios do Exchange Server
- EventLog Analyzer Análise e Relatórios de Logs em tempo real
- M365 Manager Plus Ferramenta de Gerenciamento e Relatórios do Microsoft 365
- DataSecurity Plus Auditoria de servidor de arquivos e descoberta de dados
- RecoveryManager Plus Ferramenta empresarial de backup e recuperação
- SharePoint Manager Plus Relatórios e Auditoria SharePoint
- AD360 Gerenciamento Integrado de Identidade e Acesso
- Log360 (On-Premise | Cloud) SIEM e UEBA abrangentes
- Ferramentas Gratuitas AD Ferramentas GRATUITAS do Active Directory
Fortaleça seu ambiente empresarial com MFA holístico para endpoints
O aumento do malware infostealer tornou o roubo de credenciais em endpoints um grande risco para empresas. A Verizon relata que quase 30% dos sistemas com credenciais encontradas em logs de infostealer são dispositivos empresariais, destacando como os atacantes podem facilmente acessar sistemas corporativos por meio de endpoints comprometidos. O endpoint MFA ajuda as organizações a se defenderem desses ataques, aplicando uma verificação adicional de identidade além das senhas.
ManageEngine ADSelfService Plus oferece MFA abrangente para endpoints em redes empresariais. Ao combinar métodos avançados de autenticação (como passkeys FIDO2, autenticação biométrica e autenticação baseada em senha única temporária (TOTP)) com proteção centralizada de identidade através de Active Directory MFA e Entra ID MFA, as organizações podem prevenir acessos não autorizados, mesmo quando senhas são comprometidas.
Desenvolvido para suportar iniciativas modernas do Zero Trust security model, o ADSelfService Plus ajuda as empresas a proteger cada tentativa de login em endpoints, melhorando a experiência do usuário e atendendo aos requisitos de conformidade de segurança para endpoints.
Redefina a autenticação de endpoints com o ADSelfService Plus
O ADSelfService Plus estende a aplicação de MFA além das aplicações web tradicionais para proteger logins em endpoints, infraestrutura de acesso remoto e aplicações empresariais.
Capacidades de MFA para endpoints suportadas
- MFA para logins em endpoints Windows, macOS e Linux
- MFA para usuários locais, incluindo Fortinet, Cisco AnyConnect e Pulse Secure
- MFA para endpoints baseados em RADIUS, como Citrix Gateway, Omnissa Horizon e Microsoft Remote Desktop Gateway (RDP)
- MFA para Outlook on the web em ambientes Microsoft Exchange
- Suporte a MFA offline para endpoints Windows e macOS fora da rede
MFA adaptativa para controle inteligente de acesso a endpoints
O ADSelfService Plus capacita administradores a habilitar políticas de MFA adaptativas que ajustam dinamicamente os requisitos de autenticação com base em sinais contextuais de risco.
Os administradores podem aplicar diferentes fluxos de autenticação usando fatores como:
- Função do usuário.
- Status de confiança do dispositivo.
- Localização da rede.
- Endereço IP.
- Horário de acesso.
- Associação ao domínio.
- Associação a OU e grupos.
Por exemplo:
- Usuários internos da LAN podem se autenticar usando autenticação OTP ou perguntas de segurança.
- Funcionários remotos e executivos podem ser obrigados a usar autenticação biométrica ou chaves de segurança de hardware.
Este mecanismo de política adaptativa permite controle granular de acesso a endpoints em ambientes Windows, macOS e Linux, minimizando o atrito para o usuário.
Como funciona o MFA para endpoints
O ADSelfService Plus fortalece a segurança dos endpoints exigindo que os usuários completem MFA antes de acessar estações de trabalho, servidores, VPNs e portais Outlook on the web.
Fluxo de MFA para endpoints
- Um usuário tenta fazer login em um endpoint, VPN ou aplicação empresarial.
- O ADSelfService Plus avalia fatores contextuais de risco, como dispositivo, localização, rede e função do usuário.
- Políticas adaptativas de MFA determinam se MFA é necessário, se autenticação básica é suficiente ou se o acesso deve ser bloqueado com base no cenário de acesso.
- O usuário verifica sua identidade usando métodos como autenticação biométrica, autenticação OTP, notificações push ou tokens de hardware.
- O acesso é concedido somente após a verificação bem-sucedida do MFA.
Para usuários remotos ou fora da rede, o MFA offline permite autenticação segura sem conectividade com a internet.
Essa abordagem em camadas de autenticação ajuda as organizações a prevenir acessos não autorizados causados por credenciais comprometidas, ataques de phishing e ameaças baseadas em credenciais.
Métodos de autenticação proeminentes suportados para MFA em endpoints
- Autenticação biométrica
- Duo Security
- Verificação por email e SMS
- Autenticação TOTP
- Notificações push
- Autenticação por código QR
- Autenticação RADIUS
- Passkeys FIDO2
- YubiKey Authenticator
- RSA SecurID
"Tanto a empresa quanto seus usuários podem se sentir seguros com as técnicas de MFA."
Autenticação TOTP para acesso remoto a endpoints
As organizações podem escolher entre vários métodos de autenticação TOTP, incluindo os seguintes:
- Microsoft Authenticator
- Google Authenticator
- Zoho OneAuth
- Provedores TOTP personalizados
Esses métodos TOTP também são suportados para acesso offline a máquinas, permitindo que os usuários finais acessem seus sistemas empresariais mesmo quando estiverem fora da rede.
Autenticação biométrica para segurança contínua dos endpoints
ADSelfService Plus suporta autenticação biométrica via autenticação por impressão digital e reconhecimento facial, melhorando tanto a segurança dos endpoints quanto a experiência do usuário.
Aqui está uma comparação dos principais métodos de autenticação para ajudá-lo a determinar o método ideal para sua empresa:
| Fator de autenticação | Experiência do usuário | Velocidade | Resistência a phishing |
|---|---|---|---|
| Autenticação biométrica | Um método contínuo, próximo ao sem senha | Rápido | Alta |
| Autenticação OTP | Um método familiar e amplamente adotado | Média | Moderada |
| Autenticação por token de hardware | Um método forte que requer um dispositivo físico | Rápido | Muito alta |
Administração simplificada de MFA para endpoints
Gestão flexível de políticas de MFA
ADSelfService Plus ajuda os administradores a:
- Habilitar MFA para endpoints com base em domínios, OUs e grupos.
- Configurar diferentes métodos de autenticação para diferentes populações de usuários.
- Aplicar autenticação mais forte para usuários privilegiados ou remotos.
- Centralizar a gestão da política de autenticação para endpoints.
Inscrição e implantações automatizadas
Garantir a adoção completa do MFA por meio de:
- Inscrição automática de usuários.
- Importações de usuários baseadas em CSV.
- Inscrição forçada por meio de scripts de login.
- Fluxos de trabalho simplificados de onboarding.
Relatórios de autenticação de endpoint
Obtenha visibilidade da atividade de autenticação por meio de relatórios detalhados, incluindo sobre:
- Tentativas de login.
- Falhas na verificação de identidade.
- Status de inscrição em MFA.
- Aplicação de MFA em endpoint.
- Identificação de senhas fracas.
Essas capacidades ajudam as organizações a fortalecer a conformidade de segurança de endpoint enquanto simplificam auditorias e documentação de políticas.
Conformidade e alinhamento regulatório de MFA em endpoint
Endpoint MFA é um controle essencial para atender aos requisitos modernos de conformidade e seguro cibernético. ADSelfService Plus ajuda as organizações a se alinharem com o seguinte:
| Framework de conformidade | Capacidade de MFA em endpoint |
|---|---|
| NIST SP 800-63B | Verificação de identidade multifator |
| GDPR | Proteção contra acesso não autorizado |
| HIPAA | Acesso seguro a sistemas sensíveis |
| Requisitos de seguro cibernético | Aplicação e relatórios de autenticação de endpoint |
Ao integrar autenticação de endpoint com trilhas de auditoria, ADSelfService Plus melhora a visibilidade da conformidade e apoia iniciativas de governança de segurança empresarial.
Benefícios do MFA em endpoint
-
Prevenir ataques baseados em credenciais
Proteja endpoints contra ataques de password spraying, credential stuffing, phishing e ransomware.
-
Proteger equipes remotas e híbridas
Garanta logins locais e remotos seguros em ambientes Windows, macOS, Linux, VPN e Outlook na web.
-
Melhorar a experiência do usuário
Ofereça autenticação sem atrito por meio de autenticação biométrica, notificações push e códigos QR.
-
Garantir conformidade de segurança de endpoint
Atenda a mandatos de segurança em evolução enquanto fortalece a resiliência organizacional contra ameaças baseadas em endpoint.
-
Apoiar estratégias de segurança Zero Trust
Verifique continuamente as identidades dos usuários em cada tentativa de acesso ao endpoint usando políticas de autenticação adaptativas e contextuais.
Perguntas frequentes
A autenticação multifator (MFA) em endpoint protege todo o acesso dos usuários aos endpoints de uma organização, como redes, estações de trabalho, máquinas virtuais e servidores, com múltiplos fatores de verificação de identidade.
Sim, empregar uma solução de MFA para endpoint em sua organização é uma prática recomendada. Os endpoints organizacionais funcionam como portas que fornecem acesso aos dados da organização em diferentes níveis. Métodos tradicionais de autenticação, como nome de usuário e senha, não podem proteger os endpoints sozinhos porque podem ser facilmente comprometidos. É essencial adicionar camadas extras de segurança aos endpoints para evitar acessos não autorizados ou incidentes de violação de dados.
Você pode alcançar uma segurança de endpoint de alto nível em sua organização com MFA para endpoint usando ADSelfService Plus. Com ADSelfService Plus, você pode implementar MFA para endpoints como:
- máquinas Windows, macOS e Linux
- principais provedores de VPN como Fortinet, Cisco AnyConnect, Pulse e outros
- Outlook na web ou OWA
- Endpoints que suportam autenticação RADIUS, como Citrix Gateway, VMWare Horizon e Microsoft Remote Desktop Gateway (RDP)
Para entender melhor a capacidade de MFA para endpoint do ADSelfService Plus, agende uma demonstração web personalizada com nossos especialistas em produto.
O ADSelfService Plus oferece 20 diferentes autenticadores para proteger seus endpoints. Você pode escolher entre uma variedade de autenticadores fortes e fáceis de configurar, como YubiKey, biometria, smart card, Microsoft Authenticator, Duo Security, RSA SecurID e TOTP personalizado, para proteger seus endpoints contra ataques cibernéticos.
Destaques do ADSelfService Plus
Autoatendimento de senha
Descarregue os usuários do Windows AD de longas chamadas para o help desk, capacitando-os com recursos de redefinição de senha e desbloqueio de conta por autoatendimento.
Autenticação multifator
Habilite MFA baseado em contexto com 20 diferentes fatores de autenticação para logins de endpoint, aplicação, VPN, OWA e RDP.
Uma identidade com single sign-on
Obtenha acesso contínuo com um clique a mais de 100 aplicações em nuvem. Com single sign-on (SSO) empresarial, os usuários podem acessar todas as suas aplicações em nuvem usando suas credenciais do Windows AD.
Notificações de expiração de senha e conta
Notifique os usuários do Windows AD sobre a iminente expiração de senha e conta via notificações por e-mail e SMS.
Sincronização de senha
Sincronize automaticamente as senhas e alterações de conta dos usuários do Windows AD em múltiplos sistemas, incluindo Microsoft 365, Google Workspace, IBM iSeries e outros.
Aplicador de política de senha
Senhas fortes resistem a várias ameaças de hacking. Faça com que os usuários do Windows AD sigam senhas compatíveis exibindo os requisitos de complexidade de senha.