Selbstständige Gruppenverwaltung

AD-Gruppen spielen eine entscheidende Rolle in der IAM-Strategie jeder Windows-basierten Organisation, da sie dazu verwendet werden, den Benutzerzugriff auf verschiedene Ressourcen zu regulieren, einschließlich E-Mail-Kommunikationsgruppen. Die schiere Anzahl von Gruppen und die Häufigkeit, mit der sich die Benutzerrollen in einer Organisation ändern, machen die Gruppenverwaltung jedoch zu einer herausfordernden Aufgabe.

ADSelfService Plus unterstützt ein selbstbedienbares Gruppenverwaltungssystem, durch das Benutzer selbstständig in ausgewählte Sicherheits- und Verteilergruppen eintreten und aus ihnen austreten können, sofern sie die von ihren IT-Administratoren vorgeschriebenen Gruppenabonnementrichtlinien erfüllen.

Highlights der selbstständigen Gruppenverwaltung

Häufig kommt es dazu, dass Benutzer die Hilfe des Helpdesks per E-Mail oder Telefon in Anspruch nehmen, um Zugriff auf eine bestimmte E-Mail-Gruppe zu beantragen. Mit ein wenig Recherche über die organisatorische Hierarchie oder die Abteilungsrollen können Administratoren leicht die E-Mail-Gruppen identifizieren, die ein Benutzer in seinem Aufgabenbereich benötigen würde. Diese Gruppen können den Endbenutzern mit einer sogenannten Gruppenabonnementrichtlinie zur Verfügung gestellt werden.

Im Folgenden finden Sie einige herausragende Funktionen der selbstständigen Gruppenverwaltung:

  • Administratoren können Gruppenabonnementrichtlinien definieren, die bestimmen, welche Gruppen für einen bestimmten Benutzer verfügbar sind.
  • Abonnementrichtlinien dienen als Sicherheitssperre, die unberechtigte Abonnements von Gruppen verhindert.
  • Administratoren können dies einen Schritt weiterführen und einen Genehmigungsworkflow aktivieren. Auf diese Weise können sie jede Selbstbedienungsaktion, die ein Benutzer durchführt, überwachen.
  • Administratoren können Benutzern auch erlauben, die Mitglieder der Gruppen einzusehen, denen sie beitreten können.

So funktioniert die selbstständige Gruppenverwaltung in ADSelfService Plus

  1. Der Administrator erstellt Richtlinien, die festlegen, welche Gruppen Benutzern zum Beitritt oder Austritt zur Verfügung stehen.
  2. Der Benutzer meldet sich im ADSelfService Plus-Portal an und geht zum Tab "Gruppen".
  3. Hier können sie die verfügbaren Gruppen sehen und sich selbst hinzufügen oder entfernen.
  4. Wenn ein Genehmigungsworkflow eingerichtet wurde, muss jede Selbstbedienungsaktion vom Administrator genehmigt werden.

Vorteile der selbstständigen Gruppenverwaltung

Durch den Einsatz eines Selbstbedienungstools für Änderungen der AD-Gruppenmitgliedschaft können Sie Folgendes erreichen:

  • Kosten senken: Da Benutzer sich selbst für Gruppen abonnieren, können Sie die Anzahl der Hilfe-Desk-Tickets reduzieren, die für Abonnements von E-Mail-Gruppen erstellt werden.
  • Benutzerzufriedenheit und Produktivität verbessern: Benutzer erhalten schnellen Zugriff auf die benötigten Ressourcen und Berechtigungen, ohne stundenlang warten zu müssen.
  • Benutzer von unerwünschten E-Mails befreien: Ein Benutzer kann selbstständig E-Mail-Gruppenabonnements und Abonnementkündigungen nutzen, um nur die E-Mails zu erhalten, die am besten zu seiner Rolle passen.
 
Höhepunkte

Kennwort-SB-Service

Befreit Active Directory-Nutzer von langatmigen Helpdesk-Anrufen, da Kennwörter und Konten auch ohne fremde Unterstützung rückgesetzt oder freigeschaltet werden können. Problemlose Kennwortänderung für Active Directory-Nutzer mit der „Kennwort ändern“-Konsole von ADSelfService Plus.

Eine Identität mit Einmalanmeldung

Genießen Sie in nahtlosen Ein-Klick-Zugriff auf mehr als 100 Cloud-Applikationen. Mit Einmalanmeldung für Unternehmen können Nutzer all ihre Cloud-Applikationen mit ihren Active Directory-Anmeldeinformationen abrufen. Dank ADSelfService Plus!

Kennwort-/Konto-Ablaufbenachrichtigung

Benachrichtigen Sie Active Directory-Nutzer über bevorstehenden Kennwort-/Kontoablauf durch Zustellung solcher Kennwort-/Kontoablaufbenachrichtigungen per E-Mail.

Kennwortsynchronisierung

Synchronisieren Sie Änderungen von Windows Active Directory-Nutzerkennwörtern/-konten automatisch über mehrere Systeme hinweg, einschließlich Office 365, G Suite, IBM iSeries und mehr.

Erzwingung von Kennwortrichtlinien

Sorgen Sie mit ADSelfService Plus für starke Kennwörter, die zahlreichen Hackerangriffen standhalten – zwingen Sie Active Directory-Nutzer durch Anzeigen von Kennwortkomplexitätsanforderungen, richtlinienkonforme Kennwörter zu verwenden.

Verzeichnis-Selbstaktualisierung und Unternehmensweite Suche

Ein Portal, über das Active Directory-Nutzer ihre Daten auf den neuesten Stand bringen können, das eine Schnellsuche zum Einholen von Informationen über Kollegen mit Suchschlüsseln wie der Telefonnummer des Kollegen bietet.