- Kostenlose Edition
- Schnellzugriffe
- MFA
- Microsoft Entra ID Sicherheit
-
Self-Service Passwortverwaltung
- Self-Service Passwortzurücksetzung
- Self-Service Kontosperre aufheben
- Webbasierte Passwortänderung
- Passwortablauf-Benachrichtigung
- Passwort-Manager
- SAP Passwortzurücksetzung
- Passwort-Self-Service vom Login-Bildschirm
- Automatische Passwortzurücksetzung
- Aktualisierung zwischengespeicherter Anmeldeinformationen
- Help Desk unterstützte Passwortzurücksetzung
- Single Sign-On
- Password Synchronizer
- Password Policy Enforcer
- Employee Self-Service
- Reporting and auditing
- Integrations
-
Verwandte Produkte
- ADManager Plus Active Directory Management & Reporting
- ADAudit Plus Echtzeit Active Directory Auditing und UBA
- Exchange Reporter Plus Exchange Server Auditing & Reporting
- EventLog Analyzer Echtzeit-Protokollanalyse & Reporting
- M365 Manager Plus Microsoft 365 Management & Reporting Tool
- DataSecurity Plus Dateiserver-Auditing & Datenentdeckung
- RecoveryManager Plus Enterprise-Backup- und Wiederherstellungstool
- SharePoint Manager Plus SharePoint Reporting und Auditing
- AD360 Integriertes Identity & Access Management
- Log360 (On-Premise | Cloud) Umfassendes SIEM und UEBA
- AD Free Tools Active Directory FREE Tools
Stärken Sie Ihre Unternehmenslandschaft mit ganzheitlichem Endpoint MFA
Der Anstieg von Infostealer-Malware hat den Diebstahl von Endpoint-Anmeldedaten zu einem großen Unternehmensrisiko gemacht. Verizon berichtet, dass fast 30 % der Systeme mit in Infostealer-Protokollen gefundenen Anmeldedaten Unternehmensgeräte sind, was verdeutlicht, wie leicht Angreifer durch kompromittierte Endpoints Zugriff auf Unternehmenssysteme erhalten können. Endpoint MFA hilft Organisationen, sich gegen diese Angriffe zu verteidigen, indem es eine zusätzliche Identitätsprüfung über Passwörter hinaus durchsetzt.
ManageEngine ADSelfService Plus bietet umfassende Endpoint-MFA über Unternehmensnetzwerke hinweg. Durch die Kombination fortschrittlicher Authentifizierungsmethoden (wie FIDO2-Passkeys, biometrische Authentifizierung und zeitbasierte Einmalpasswort-Authentifizierung (TOTP)) mit zentralisiertem Identitätsschutz durch Active Directory MFA und Entra ID MFA können Organisationen unbefugten Zugriff verhindern, selbst wenn Passwörter kompromittiert sind.
Entwickelt zur Unterstützung moderner Zero Trust security model-Initiativen hilft ADSelfService Plus Unternehmen, jeden Endpoint-Anmeldeversuch abzusichern, die Benutzererfahrung zu verbessern und die Anforderungen an die Endpoint-Sicherheits-Compliance zu erfüllen.
Definieren Sie die Endpoint-Authentifizierung mit ADSelfService Plus neu
ADSelfService Plus erweitert die MFA-Durchsetzung über traditionelle Webanwendungen hinaus, um Endpoint-Anmeldungen, Remote-Access-Infrastrukturen und Unternehmensanwendungen abzusichern.
Unterstützte Endpoint-MFA-Funktionen
- MFA für Windows, macOS und Linux-Endpoint-Anmeldungen
- MFA für lokale Benutzer, einschließlich Fortinet, Cisco AnyConnect und Pulse Secure
- MFA für RADIUS-basierte Endpoints wie Citrix Gateway, Omnissa Horizon und Microsoft Remote Desktop Gateway (RDP)
- Outlook on the web MFA für Microsoft Exchange-Umgebungen
- Offline-MFA-Unterstützung für Windows- und macOS-Endpunkte außerhalb des Netzwerks
Adaptive MFA für intelligente Endpoint-Zugangskontrolle
ADSelfService Plus ermöglicht Administratoren, adaptive MFA-Richtlinien zu aktivieren, die die Authentifizierungsanforderungen dynamisch basierend auf kontextuellen Risikosignalen anpassen.
Administratoren können unterschiedliche Authentifizierungs-Workflows durch Faktoren wie:
- Benutzerrolle
- Gerätevertrauensstatus
- Netzwerkstandort
- IP-Adresse
- Zugriffszeit
- Domänenmitgliedschaft
- OU- und Gruppenmitgliedschaften
Zum Beispiel:
- Interne LAN-Benutzer können sich mittels OTP-Authentifizierung oder Sicherheitsfragen authentifizieren.
- Remote-Mitarbeiter und Führungskräfte können verpflichtet werden, biometrische Authentifizierung oder Hardware-Sicherheitsschlüssel zu verwenden.
Diese adaptive Richtlinien-Engine ermöglicht granulare Endpoint-Zugangskontrolle über Windows-, macOS- und Linux-Umgebungen hinweg und minimiert gleichzeitig Benutzerhindernisse.
So funktioniert Endpoint-MFA
ADSelfService Plus stärkt die Endpunktsicherheit, indem Benutzer vor dem Zugriff auf Arbeitsstationen, Server, VPNs und Outlook on the web-Portale eine MFA durchführen müssen.
Endpoint-MFA-Ablauf
- Ein Benutzer versucht, sich an einem Endpoint, VPN oder einer Unternehmensanwendung anzumelden.
- ADSelfService Plus bewertet kontextuelle Risikofaktoren wie Gerät, Standort, Netzwerk und Benutzerrolle.
- Adaptive MFA-Richtlinien bestimmen, ob MFA erforderlich ist, ob eine Basis-Authentifizierung ausreicht oder ob der Zugriff basierend auf dem Zugriffsszenario blockiert werden muss.
- Der Benutzer verifiziert seine Identität mit Methoden wie biometrischer Authentifizierung, OTP-Authentifizierung, Push-Benachrichtigungen oder Hardware-Token.
- Der Zugriff wird nur nach erfolgreicher MFA-Verifizierung gewährt.
Für Remote- oder außerhalb des Netzwerks befindliche Benutzer ermöglicht Offline-MFA eine sichere Authentifizierung ohne Internetverbindung.
Dieser mehrschichtige Authentifizierungsansatz hilft Organisationen, unbefugten Zugriff durch kompromittierte Anmeldeinformationen, Phishing-Angriffe und anmeldeinformationsbasierte Bedrohungen zu verhindern.
Prominente unterstützte Authentifizierungsmethoden für Endpoint-MFA
- Biometrische Authentifizierung
- Duo Security
- E-Mail- und SMS-Verifizierung
- TOTP-Authentifizierung
- Push-Benachrichtigungen
- QR-Code-Authentifizierung
- RADIUS-Authentifizierung
- FIDO2-Passkeys
- YubiKey Authenticator
- RSA SecurID
„Sowohl das Unternehmen als auch seine Benutzer können sich mit den MFA-Techniken sicher fühlen.“
TOTP-Authentifizierung für uneingeschränkten Endpunktzugriff
Organisationen können aus mehreren TOTP-Authentifizierungsmethoden wählen, darunter die folgenden:
- Microsoft Authenticator
- Google Authenticator
- Zoho OneAuth
- Benutzerdefinierte TOTP-Anbieter
Diese TOTP-Methoden werden auch für den Offline-Zugriff auf Maschinen unterstützt, sodass Endbenutzer auf ihre Unternehmenssysteme zugreifen können, selbst wenn sie nicht im Netzwerk sind.
Biometrische Authentifizierung für nahtlose Endpunktsicherheit
ADSelfService Plus unterstützt biometrische Authentifizierung über Fingerabdruck- und Gesichtserkennung, was sowohl die Endpunktsicherheit als auch die Benutzererfahrung verbessert.
Hier ist ein Vergleich der wichtigsten Authentifizierungsmethoden, der Ihnen hilft, die ideale Methode für Ihr Unternehmen zu bestimmen:
| Authentifizierungsfaktor | Benutzererfahrung | Geschwindigkeit | Phishing-Schutz |
|---|---|---|---|
| Biometrische Authentifizierung | Eine nahtlose, passwortnahe Methode | Schnell | Hoch |
| OTP-Authentifizierung | Eine vertraute Methode, die weit verbreitet ist | Mittel | Moderat |
| Hardware-Token-Authentifizierung | Eine starke Methode, die ein physisches Gerät erfordert | Schnell | Sehr hoch |
Vereinfachte Endpunkt-MFA-Verwaltung
Flexible MFA-Richtlinienverwaltung
ADSelfService Plus unterstützt Administratoren dabei:
- Endpunkt-MFA basierend auf Domains, OUs und Gruppen zu aktivieren.
- Verschiedene Authentifizierungsmethoden für unterschiedliche Benutzergruppen zu konfigurieren.
- Stärkere Authentifizierung für privilegierte oder Remote-Benutzer durchzusetzen.
- Die Verwaltung der Endpunkt-Authentifizierungsrichtlinien zu zentralisieren.
Automatisierte Registrierung und Bereitstellung
Eine vollständige MFA-Einführung sicherzustellen durch:
- Automatisierte Benutzerregistrierung.
- CSV-basierte Benutzerimporte.
- Erzwingung der Registrierung durch Login-Skripte.
- Vereinfachte Onboarding-Workflows.
Endpoint-Authentifizierungsberichte
Erhalten Sie Einblick in die Authentifizierungsaktivitäten durch detaillierte Berichte, einschließlich:
- Anmeldeversuche.
- Identitätsprüfungsfehler.
- MFA-Registrierungsstatus.
- Endpoint-MFA-Durchsetzung.
- Erkennung schwacher Passwörter.
Diese Funktionen helfen Organisationen, die Endpoint-Sicherheits-Compliance zu stärken und gleichzeitig Audits und Richtliniendokumentationen zu vereinfachen.
Endpoint-MFA-Compliance und regulatorische Ausrichtung
Endpoint-MFA ist eine wesentliche Kontrolle zur Erfüllung moderner Compliance- und Cyberversicherungsanforderungen. ADSelfService Plus unterstützt Organisationen bei der Einhaltung folgender Vorgaben:
| Compliance-Rahmenwerk | Endpoint-MFA-Funktionalität |
|---|---|
| NIST SP 800-63B | Multi-Faktor-Identitätsprüfung |
| GDPR | Schutz vor unbefugtem Zugriff |
| HIPAA | Sicherer Zugriff auf sensible Systeme |
| Cyberversicherungsanforderungen | Endpoint-Authentifizierungsdurchsetzung und Berichterstattung |
Durch die Integration der Endpoint-Authentifizierung mit Audit-Trails verbessert ADSelfService Plus die Compliance-Transparenz und unterstützt Initiativen zur Unternehmenssicherheitsgovernance.
Vorteile von Endpoint-MFA
-
Verhindern Sie anmeldebezogene Angriffe
Schützen Sie Endpunkte vor Passwort-Spraying, Credential Stuffing, Phishing und Ransomware-Angriffen.
-
Sichern Sie Remote- und hybride Arbeitskräfte
Sichern Sie lokale und Remote-Anmeldungen über Windows, macOS, Linux, VPN und Outlook on the web-Umgebungen.
-
Verbessern Sie die Benutzererfahrung
Bieten Sie reibungslose Authentifizierung durch biometrische Authentifizierung, Push-Benachrichtigungen und QR-Codes.
-
Gewährleisten Sie Endpoint-Sicherheits-Compliance
Erfüllen Sie sich entwickelnde Sicherheitsvorgaben und stärken Sie die organisatorische Resilienz gegen endpoint-basierte Bedrohungen.
-
Unterstützen Sie Zero-Trust-Sicherheitsstrategien
Überprüfen Sie Benutzeridentitäten bei jedem Endpoint-Zugriffsversuch kontinuierlich mit adaptiven, kontextbewussten Authentifizierungsrichtlinien.
FAQs
Endpoint-Multi-Faktor-Authentifizierung (MFA) sichert den gesamten Benutzerzugriff auf die Endpunkte einer Organisation, wie Netzwerke, Arbeitsstationen, virtuelle Maschinen und Server, mit mehreren Identitätsprüfungsfaktoren.
Ja, der Einsatz einer Endpoint-MFA-Lösung in Ihrer Organisation wird empfohlen. Organisatorische Endpunkte fungieren wie Türen, die auf verschiedenen Ebenen Zugang zu organisatorischen Daten bieten. Traditionelle Authentifizierungsmethoden wie Benutzername und Passwort können Endpunkte nicht allein schützen, da sie leicht kompromittiert werden können. Es ist unerlässlich, zusätzliche Sicherheitsschichten für Endpunkte hinzuzufügen, damit es keine unbefugten Datenzugriffe oder Sicherheitsverletzungen gibt.
Sie können erstklassige Endpunktsicherheit in Ihrer Organisation mit Endpoint-MFA unter Verwendung von ADSelfService Plus erreichen. Mit ADSelfService Plus können Sie MFA für Endpunkte wie implementieren:
- Windows-, macOS- und Linux-Geräte
- Top-VPN-Anbieter wie Fortinet, Cisco AnyConnect, Pulse und mehr
- Outlook im Web oder OWA
- Endpunkte, die RADIUS-Authentifizierung unterstützen, wie Citrix Gateway, VMWare Horizon und Microsoft Remote Desktop Gateway (RDP)
Um ein besseres Verständnis der Endpoint-MFA-Funktionalität von ADSelfService Plus zu erhalten, vereinbaren Sie bitte eine personalisierte Web-Demo mit unseren Produktexperten.
ADSelfService Plus bietet 20 verschiedene Authentifikatoren, um Ihre Endpunkte zu sichern. Sie können aus einer Reihe starker, aber einfach zu konfigurierender Authentifikatoren wählen, wie YubiKey, Biometrie, Smartcard, Microsoft Authenticator, Duo Security, RSA SecurID und benutzerdefiniertes TOTP, um Ihre Endpunkte gegen Cyberangriffe abzusichern.
Highlights von ADSelfService Plus
Passwort-Self-Service
Entlasten Sie Windows AD-Benutzer von langen Helpdesk-Anrufen, indem Sie ihnen Self-Service-Passwortzurücksetzung und Kontosperrungsaufhebung ermöglichen.
Multi-Faktor-Authentifizierung
Aktivieren Sie kontextbasierte MFA mit 20 verschiedenen Authentifizierungsfaktoren für Endpoint-, Application-, VPN-, OWA- und RDP-Anmeldungen.
Eine Identität mit Single Sign-On
Erhalten Sie nahtlosen One-Click-Zugriff auf mehr als 100 Cloud-Anwendungen. Mit Enterprise Single Sign-On (SSO) können Benutzer alle ihre Cloud-Anwendungen mit ihren Windows AD-Anmeldedaten nutzen.
Benachrichtigungen zu Passwort- und Kontoablauf
Benachrichtigen Sie Windows AD-Benutzer per E-Mail und SMS über bevorstehende Passwort- und Kontoabläufe.
Passwortsynchronisierung
Synchronisieren Sie Windows AD-Benutzerpasswörter und Kontenänderungen automatisch über mehrere Systeme hinweg, einschließlich Microsoft 365, Google Workspace, IBM iSeries und mehr.
Passwort-Richtlinien-Umsetzer
Starke Passwörter widerstehen verschiedenen Hacking-Bedrohungen. Erzwingen Sie, dass Windows AD-Benutzer konforme Passwörter verwenden, indem Sie die Anforderungen an die Passwortkomplexität anzeigen.