MFA für lokale und Cloud-Anwendungen

Die steigende Anzahl von Unternehmensanwendungen in der heutigen hybriden Arbeitsumgebung zieht unerwünschte Aufmerksamkeit von Angreifern auf sich, die versuchen, Identitäten zu stehlen und zu missbrauchen. Hacker können Benutzer leicht dazu verleiten, ihre Anmeldedaten durch Phishing, Keylogger oder Manipulator-in-the-Middle-Angriffe (MITM) preiszugeben. Und herkömmliche Authentifizierungsmechanismen, die nur Benutzernamen und Passwörter umfassen, können diesen modernen Angriffen nicht standhalten.

Um Unternehmensanwendungen vor diesen Cyberangriffen zu schützen, sollten Organisationen MFA-Techniken einsetzen, bei denen neben Benutzernamen und Passwörtern zusätzliche Faktoren implementiert werden, um die Anmeldungen von Endbenutzern zu verstärken. Neben MFA können Unternehmensanwendungen auch durch starke und benutzerdefinierte Passwortrichtlinien gesichert werden. Klicken Sie hier, um mehr über diese Richtlinien zu erfahren.

Sicherung von Anmeldungen für Unternehmensanwendungen mit ADSelfService Plus

ManageEngine ADSelfService Plus, eine Active Directory-Lösung für MFA, SSO und Self-Service-Passwortverwaltung, schützt den Zugriff auf lokale und Cloud-Anwendungen mit starken MFA-Techniken wie phishingresistenter FIDO2-Authentifizierung und Biometrie. Durch die Aktivierung von SSO mit ADSelfService Plus für Unternehmensanwendungen wie Google Workspace und Salesforce können Sie die Benutzeridentitäten Ihrer Organisation auf einfache Weise schützen.

Wenn SSO aktiviert ist, müssen sich Benutzer immer in ADSelfService Plus authentifizieren – zuerst mit ihrem Benutzernamen und Passwort und dann über von Ihnen ausgewählte MFA-Authentifikatoren. Erst dann können Benutzer auf die ihnen zugewiesenen Anwendungen zugreifen. MFA für Unternehmensanwendungen stellt sicher, dass Hacker selbst dann, wenn sie die Anmeldedaten eines Benutzers kompromittieren, keinen Zugriff auf die Anwendung und ihre Daten erhalten. ADSelfService Plus unterstützt MFA für lokale und Cloud-Anmeldungen, die sowohl von Identitätsanbietern (IdPs) als auch von Dienstanbietern (SPs) initiiert werden.

So funktioniert es

Bei IdP-initiierten Anmeldungen

Identity provider initiated (IDP) login

  • Bei IdP-initiiertem SSO greifen Benutzer auf die erforderlichen Anwendungen zu, indem sie sich zunächst mit MFA beim ADSelfService Plus-Portal anmelden.
  • Beim Anmelden beim ADSelfService Plus-Portal müssen sich Benutzer mit den von Ihnen für sie konfigurierten Authentifizierungsmethoden authentifizieren.
  • Nach erfolgreicher Anmeldung beim Portal können Benutzer über das Anwendungs-Dashboard von ADSelfService Plus mit einem Klick auf die ihnen zugewiesenen Anwendungen zugreifen.

Bei SP-initiierten Anmeldungen

Service provider (SP) initiated login

  • Bei SP-initiiertem SSO greifen Benutzer zunächst auf die benötigte Unternehmensanwendung zu und werden dann zur Identitätsprüfung auf die Anmeldeseite von ADSelfService Plus weitergeleitet.
  • Auf der Anmeldeseite von ADSelfService Plus müssen Benutzer ihre Active Directory-Anmeldedaten verifizieren und sich anschließend mit den für sie konfigurierten MFA-Methoden authentifizieren.
  • Nach erfolgreicher Identitätsprüfung werden sie zurück zur Anwendung geleitet, auf die sie nun zugreifen können.

Eine umfassende Übersicht von Authentifizierungsfaktoren

Zu den von ADSelfService Plus unterstützten Authentifizierungsmethoden zur Sicherung von Unternehmensanwendungen gehören:

  • FIDO-Passwörter
  • Biometrische Authentifizierung (Fingerabdruck-/Gesichtserkennung)
  • Smartcard-Authentifizierung
  • Duo Security
  • Microsoft Authenticator
  • Google Authenticator
  • YubiKey-Authentifizierung
  • E-Mail-Verifizierung

Erfahren Sie mehr über die MFA-Authentifikatoren, die ADSelfService Plus für lokale und Cloud-Anmeldungen unterstützt.

Vorteile von MFA für Unternehmensanwendungen mit ADSelfService Plus

  • Richtlinienbasierte Sicherheit für Cloud-Anwendungen: Wenden Sie unterschiedliche Authentifizierungsfaktoren für verschiedene Benutzer an und steuern Sie sogar den Zugriff auf Cloud-Apps, indem Sie OE- und gruppenbasierte Richtlinien konfigurieren.
  • Risikobasierte automatisierte Zugriffskontrolle: Durch die Bereitstellung eines bedingten Zugriffs können Sie bestimmte Authentifikatoren automatisch durchsetzen oder die Anzahl der Authentifikatoren basierend auf Risikofaktoren wie IP-Adresse, Zugriffszeitpunkt, Gerät und Standort ändern.
  • • Einhaltung gesetzlicher Vorschriften: Durch die Implementierung von MFA für Unternehmensanwendungen können Sie die Compliance-Anforderungen von NIST SP 800-63B, DSGVO, PCI DSS und HIPAA erfüllen.

ADSelfService Plus verwendet die bewährten Windows Active Directory-Domänenanmeldeinformationen als ersten Authentifizierungsfaktor. Als zweiten Faktor unterstützt ADSelfService Plus starke Faktoren wie Biometrie, FIDO-Passkeys, Smartcards, Duo Security, RSA SecurID, RADIUS-Server, Google Authenticator und Verifizierungscodes, die per SMS oder E-Mail gesendet werden.

Implementieren Sie MFA, um den Benutzerzugriff auf lokale und Cloud-Anwendungen zu sichern

Holen Sie sich Ihre kostenlose Testversion  
Höhepunkte

Kennwort-SB-Service

Befreit Active Directory-Nutzer von langatmigen Helpdesk-Anrufen, da Kennwörter und Konten auch ohne fremde Unterstützung rückgesetzt oder freigeschaltet werden können. Problemlose Kennwortänderung für Active Directory-Nutzer mit der „Kennwort ändern“-Konsole von ADSelfService Plus.

Eine Identität mit Einmalanmeldung

Genießen Sie in nahtlosen Ein-Klick-Zugriff auf mehr als 100 Cloud-Applikationen. Mit Einmalanmeldung für Unternehmen können Nutzer all ihre Cloud-Applikationen mit ihren Active Directory-Anmeldeinformationen abrufen. Dank ADSelfService Plus!

Kennwort-/Konto-Ablaufbenachrichtigung

Benachrichtigen Sie Active Directory-Nutzer über bevorstehenden Kennwort-/Kontoablauf durch Zustellung solcher Kennwort-/Kontoablaufbenachrichtigungen per E-Mail.

Kennwortsynchronisierung

Synchronisieren Sie Änderungen von Windows Active Directory-Nutzerkennwörtern/-konten automatisch über mehrere Systeme hinweg, einschließlich Office 365, G Suite, IBM iSeries und mehr.

Erzwingung von Kennwortrichtlinien

Sorgen Sie mit ADSelfService Plus für starke Kennwörter, die zahlreichen Hackerangriffen standhalten – zwingen Sie Active Directory-Nutzer durch Anzeigen von Kennwortkomplexitätsanforderungen, richtlinienkonforme Kennwörter zu verwenden.

Verzeichnis-Selbstaktualisierung und Unternehmensweite Suche

Ein Portal, über das Active Directory-Nutzer ihre Daten auf den neuesten Stand bringen können, das eine Schnellsuche zum Einholen von Informationen über Kollegen mit Suchschlüsseln wie der Telefonnummer des Kollegen bietet.