- Kostenlose Edition
- Schnellzugriffe
- MFA
- Microsoft Entra ID Sicherheit
- Self-Service Passwortverwaltung
- Self-Service Passwortzurücksetzung
- Self-Service Kontosperre aufheben
- Webbasierte Passwortänderung
- Passwortablauf-Benachrichtigung
- Passwort-Manager
- SAP Passwortzurücksetzung
- Passwort-Self-Service vom Login-Bildschirm
- Automatische Passwortzurücksetzung
- Aktualisierung zwischengespeicherter Anmeldeinformationen
- Help Desk unterstützte Passwortzurücksetzung
- Single Sign-On
- Password Synchronizer
- Password Policy Enforcer
- Employee Self-Service
- Reporting and auditing
- Integrations
- Verwandte Produkte
- ADManager Plus Active Directory Management & Reporting
- ADAudit Plus Echtzeit Active Directory Auditing und UBA
- Exchange Reporter Plus Exchange Server Auditing & Reporting
- EventLog Analyzer Echtzeit-Protokollanalyse & Reporting
- M365 Manager Plus Microsoft 365 Management & Reporting Tool
- DataSecurity Plus Dateiserver-Auditing & Datenentdeckung
- RecoveryManager Plus Enterprise-Backup- und Wiederherstellungstool
- SharePoint Manager Plus SharePoint Reporting und Auditing
- AD360 Integriertes Identity & Access Management
- Log360 (On-Premise | Cloud) Umfassendes SIEM und UEBA
- AD Free Tools Active Directory FREE Tools
Zwei-Faktor-Authentifizierungslösung
Stärken Sie die Identitätssicherheit mit sicherer und adaptiver Zwei-Faktor-Authentifizierung (2FA).
Passwörter bleiben eines der häufigsten Ziele bei modernen Cyberangriffen. Laut Verizon beginnen 22 % der Datenverstöße durch Missbrauch von Zugangsdaten. Dies unterstreicht den wachsenden Bedarf an stärkeren Identitätsprüfungsverfahren über die traditionelle passwortbasierte Authentifizierung hinaus.
Da Organisationen den Zugriff auf Cloud-Anwendungen, VPNs, Endgeräte und Remote-Arbeitsumgebungen erweitern, birgt die ausschließliche Verwendung von Passwörtern erhebliche Sicherheitsrisiken. Selbst starke Passwörter können durch Phishing-Kampagnen, Malware oder wiederverwendete Zugangsdaten kompromittiert werden, was die Passwortsicherheit zu einer kritischen Priorität für moderne Unternehmen macht.
Die Implementierung von 2FA oder Multi-Faktor-Authentifizierung (MFA) fügt eine zusätzliche Sicherheitsebene hinzu, indem Benutzer aufgefordert werden, ihre Identität mit zusätzlichen Authentifizierungsfaktoren neben dem Standardbenutzernamen und -passwort zu verifizieren. Diese Methoden helfen, das Risiko von Kontoübernahmen und unbefugtem Zugriff zu verringern.
Organisationen können die Identitätssicherheit sowohl in lokalen als auch in Cloud-Umgebungen mit Active Directory 2FA und Microsoft Entra ID 2FA stärken, um Endpunkte einschließlich Unternehmensanwendungen, VPNs und Remote-Desktops vor unbefugtem Zugriff zu schützen.
ADSelfService Plus: Eine umfassende Zwei-Faktor-Authentifizierungslösung
ManageEngine ADSelfService Plus ist eine Unternehmens-Authentifizierungsplattform, die Organisationen dabei unterstützt, den Benutzerzugriff über Endpunkte, Anwendungen und Remote-Zugriffssysteme zu sichern durch:
- 2FA für Windows, macOS und Linux Anmeldungen
- 2FA für VPN-Authentifizierung
- 2FA für Remote-Desktop-Zugriff
- 2FA für Outlook Web Access (OWA)
- 2FA für Unternehmensanwendungen
- Offline-2FA
ADSelfService Plus unterstützt eine breite Palette von Identitätsprüfungsverfahren, darunter:
- Phishing-resistente FIDO2-Passkeys
- Etablierte und benutzerdefinierte TOTP-Anbieter
- Push-Benachrichtigung
- Biometrische Authentifizierung
- RADIUS-Authentifizierung
- Hardware-Token
- Smartcards
- SMS- und E-Mail-Verifizierung
Die 21 vom System unterstützten Authentifikatoren helfen Organisationen, Phishing-Angriffe zu verhindern und die Identität der hybriden Belegschaft über verschiedene Umgebungen hinweg zu sichern.
Häufige 2FA-Umgehungstechniken
Angreifer suchen ständig nach Möglichkeiten, Authentifizierungsschutzmaßnahmen zu umgehen. Einige der häufigsten Techniken sind:
- Phishing-Proxies: Gefälschte Login-Seiten erfassen Benutzernamen, Passwörter und Authentifizierungscodes in Echtzeit.
- Manipulator-in-the-Middle-Angriffe: Angreifer fangen Authentifizierungssitzungen oder Tokens über kompromittierte Netzwerke oder Browser ab.
- SIM-Swapping: Angreifer übernehmen die Kontrolle über die Mobilnummer eines Opfers, um SMS-Authentifizierungscodes zu erhalten.
- Malware-Angriffe: Schadsoftware auf einem kompromittierten Gerät kann OTPs, Sitzungstoken oder Authentifizierungsaufforderungen erfassen.
- Push-Fatigue-Angriffe: Wiederholte Push-Anfragen werden gesendet, bis ein Benutzer versehentlich eine genehmigt.
Um diese Risiken zu reduzieren, sollten Organisationen Benutzeraufklärung mit stärkeren Authentifizierungsmethoden, adaptiven Zugriffsrichtlinien und phishing-resistenten Sicherheitskontrollen kombinieren, die darauf ausgelegt sind, Identitätsdiebstahl, Passwortwiederverwendung und Social-Engineering-Angriffe abzuwehren.
Phishing-resistente und passwortlose Zwei-Faktor-Authentifizierung
Traditionelle Authentifizierungsmethoden, die auf Passwörtern und SMS-OTPs basieren, sind weiterhin anfällig für Phishing, Identitätsdiebstahl und Social-Engineering-Angriffe. Während Organisationen die Identitätssicherheit stärken, setzen viele auf phishing-resistente und passwortlose Authentifizierung-Methoden, die die Abhängigkeit von Passwörtern und geteilten Geheimnissen reduzieren.
ADSelfService Plus unterstützt moderne Authentifizierungsstandards wie FIDO2 und WebAuthn, die sichere passwortlose Anmeldeerlebnisse in Unternehmensumgebungen ermöglichen. Diese Authentifizierungsmethoden verwenden kryptografische Verifizierung, um vor Phishing-Angriffen, Wiederholung von Zugangsdaten und unbefugtem Zugriff zu schützen und gleichzeitig das Anmeldeerlebnis für Benutzer zu vereinfachen.
Nahtlose Authentifizierung mit TOTP und Push-Benachrichtigung
Authenticator-Apps bieten eine sicherere, aber dennoch benutzerfreundliche Alternative zur wissensbasierten Authentifizierung, indem sie TOTPs direkt auf dem Gerät des Benutzers generieren.
ADSelfService Plus unterstützt beliebte Authenticator-Anwendungen, darunter:
- Google Authenticator
- Microsoft Authenticator
- Zoho OneAuth
- Weitere benutzerdefinierte TOTP-Apps
Die Plattform unterstützt außerdem Push-Benachrichtigungs-Authentifizierung, die es Benutzern ermöglicht, Anmeldeanfragen mit einem einzigen Tipp sicher zu genehmigen.
Biometrische 2FA
Biometrische 2FA ermöglicht es Benutzern, ihre Identität mithilfe von Fingerabdrücken oder Gesichtserkennung neben einem weiteren Authentifizierungsfaktor zu verifizieren. Durch die Verwendung einzigartiger inhärenter Faktoren zur Identitätsprüfung trägt die biometrische Authentifizierung zur Erhöhung der Sicherheit, Verbesserung der Benutzerfreundlichkeit und Verringerung der Risiken im Zusammenhang mit Anmeldediebstahl und Passwortwiederverwendung bei.
Zero Trust-Sicherheit und adaptive Authentifizierung
Moderne Organisationen folgen zunehmend den Zero Trust-Sicherheitsprinzipien, bei denen jede Anmeldeanforderung kontinuierlich überprüft werden muss, unabhängig vom Standort oder Netzwerk des Benutzers.
ADSelfService Plus unterstützt Zero Trust-Initiativen durch adaptive Zugriffsrichtlinien, die kontextbezogene Risikofaktoren vor der Gewährung des Zugriffs bewerten.
Administratoren können Authentifizierungsrichtlinien basierend auf folgenden Kriterien durchsetzen:
- Gerätevertrauen
- Benutzerstandort
- IP-Adresse
- Zugriffszeit
- Fehlgeschlagene Authentifizierungsversuche
Abhängig vom Risikoniveau kann das 2FA-System automatisch stärkere Identitätsprüfmethoden verlangen, zusätzliche Authentifizierungsschritte auslösen oder verdächtige Anmeldeversuche vollständig blockieren.
Dieser adaptive Ansatz hilft, den Schutz vor unbefugtem Zugriff zu verstärken und gleichzeitig unnötige Authentifizierungsaufforderungen für vertrauenswürdige Benutzer zu reduzieren.
Vorteile von ADSelfService Plus als 2FA-Lösung
-
Stärkerer Schutz gegen moderne Cyberangriffe
Die Zwei-Faktor-Authentifizierung fügt eine zusätzliche Sicherheitsebene hinzu, die vor Phishing, Anmeldediebstahl, Passwortwiederverwendung und Social-Engineering-Angriffen auf Endpunkten, Anwendungen und Remote-Zugriffssystemen schützt.
-
Sichere und bequeme Benutzerauthentifizierung
Unterstützt flexible Identitätsprüfmethoden wie Biometrie, Authenticator-Apps, Push-Benachrichtigungen, FIDO2-Passkeys und Hardware-Sicherheitsschlüssel, um starke Sicherheit mit einem nahtlosen Anmeldeerlebnis zu verbinden.
-
Adaptive Authentifizierung für geringere Benutzerhürden
Adaptive Zugriffsrichtlinien können Gerätevertrauen, Anmeldeverhalten und Benutzerstandort bewerten, um zusätzliche Verifizierungen nur bei Bedarf anzuwenden und so sowohl Sicherheit als auch Benutzerfreundlichkeit zu verbessern.
-
Reduzierte passwortbezogene Risiken
In Kombination mit fortgeschrittenen Passwort-Richtlinien und Self-Service-Passwortzurücksetzung trägt 2FA zur Verringerung von Passwort-Schwachstellen bei.
-
Flexible Bereitstellungsoptionen
Setzen Sie ADSelfService Plus je nach organisatorischer Infrastruktur und Sicherheitsanforderungen in Cloud-basierten oder On-Premises-Umgebungen ein.
-
Vereinfachtes Zugriffsmanagement
Kombiniert Single Sign-On (SSO) und 2FA, um den Anwendungszugriff zu optimieren und gleichzeitig eine starke Identitätssicherheit in Unternehmensumgebungen zu gewährleisten.
-
Compliance und Audit-Bereitschaft
Unterstützt regulatorische und Sicherheitsanforderungen mit zentralisierten Authentifizierungsprotokollen, Prüfpfaden und sicheren Identitätsprüfungs-Workflows.
FAQs
Ja, die Implementierung der Zwei-Faktor-Authentifizierung mit starken Authentifizierungsfaktoren wie Biometrie und Smartcards bietet besseren Schutz gegen moderne Cyberangriffe im Vergleich zur herkömmlichen Benutzername- und Passwortmethode.
ADSelfService Plus vereinfacht die Konfiguration der Zwei-Faktor-Authentifizierung für Administratoren durch eine erweiterte, benutzerfreundliche Konsole. Sie können verschiedene 2FA-Flows für unterschiedliche Gruppen oder Abteilungen in Ihrer Organisation einrichten, d. h. Sie können spezifische 2FA-Methoden für privilegierte Konten in Windows Active Directory konfigurieren. Sie können die Anzahl der Authentifikatoren festlegen, mit denen sich Endbenutzer für jede Aktivität verifizieren müssen, wie Self-Service, Anwendungsanmeldungen und Endpunktanmeldungen. ADSelfService Plus erleichtert auch den 2FA-Registrierungsprozess für Benutzer und Administratoren erheblich.
Nein, die Zwei-Faktor-Authentifizierung in Active Directory erfordert zusätzliche Tools wie die NPS-Erweiterung oder andere Drittanbieterlösungen.
Ja, mit ADSelfService Plus kann die Active Directory Zwei-Faktor-Authentifizierung für lokale und Remote-Anmeldungen aktiviert werden.
Ja, ADSelfService Plus integriert sich für 2FA mit dem lokalen Active Directory.
Ja. Beide Begriffe beziehen sich auf das Hinzufügen zusätzlicher Authentifizierungsebenen zu Active Directory-Anmeldungen. Während die Active Directory Zwei-Faktor-Authentifizierung eine Unterkategorie von AD MFA ist und eine zusätzliche Authentifizierungsebene neben Benutzername und Passwort erfordert, kann AD MFA zwei oder mehr Authentifizierungsebenen umfassen.
Highlights von ADSelfService Plus
Passwort-Self-Service
Lange Helpdesk-Anrufe für Windows Active Directory-Benutzer eliminieren, indem Sie ihnen Self-Service-Passwortzurücksetzung und Kontosperrungsfreigabe ermöglichen.
MFA
Aktivieren Sie kontextbasierte MFA mit 20 verschiedenen Authentifizierungsfaktoren für Endpoint-, Application-, VPN-, OWA- und RDP-Anmeldungen.
Eine Identität mit Single Sign-On
Erhalten Sie nahtlosen Ein-Klick-Zugriff auf mehr als 100 Cloud-Anwendungen. Mit Enterprise Single Sign-On können Benutzer auf alle ihre Cloud-Anwendungen mit ihren Windows Active Directory-Anmeldeinformationen zugreifen.
Benachrichtigungen zu Passwort- und Kontoablauf
Benachrichtigen Sie Windows Active Directory-Benutzer über das bevorstehende Ablaufdatum ihres Passworts und Kontos per E-Mail und SMS-Benachrichtigungen.
Passwortsynchronisierung
Synchronisieren Sie Windows Active Directory-Benutzerpasswörter und Kontoänderungen automatisch über mehrere Systeme hinweg, einschließlich Microsoft 365, Google Workspace, IBM iSeries und mehr.
Passwort-Richtlinien-Umsetzer
Erzwingen Sie starke Passwörter, um Hackerangriffe abzuwehren. Fordern Sie Windows Active Directory-Benutzer auf, konforme Passwörter auszuwählen, indem Sie die Anforderungen an die Passwortkomplexität anzeigen.