- Gratis udgave
- Hurtige links
- MFA
- Microsoft Entra ID Security
- Selvbetjent Password Management
- Single Sign-On
- Password Synchronizer
- Password Policy Enforcer
- Employee Self-Service
- Reporting and auditing
- Integrationer
- Relaterede produkter
- ADManager Plus Active Directory-administration og rapportering
- ADAudit Plus Real-time Active Directory Auditing and UBA
- Exchange Reporter Plus Exchange Server-revision og rapportering
- EventLog Analyzer Realtids loganalyse & rapportering
- M365 Manager Plus Microsoft 365 administrations- og rapporteringsværktøj
- DataSecurity Plus Revision af filserver og dataopdagelse
- RecoveryManager Plus Enterprise backup- og gendannelsesværktøj
- SharePoint Manager Plus SharePoint-rapportering og revision
- AD360 Integreret Identity & Access Management
- Log360 (On-Premise | Cloud) Omfattende SIEM og UEBA
- AD Free Tools Active Directory GRATIS værktøjer
Styrk dit virksomhedslandskab med holistisk endpoint MFA
Stigningen i infostealer-malware har gjort tyveri af endpoint-legitimationsoplysninger til en stor virksomhedsrisiko. Verizon rapporterer, at næsten 30 % af systemerne med legitimationsoplysninger fundet i infostealer-logfiler er virksomhedsenheder, hvilket understreger, hvor let angribere kan få adgang til virksomhedssystemer gennem kompromitterede endpoints. Endpoint MFA hjælper organisationer med at forsvare sig mod disse angreb ved at håndhæve yderligere identitetsbekræftelse ud over adgangskoder.
ManageEngine ADSelfService Plus leverer omfattende endpoint MFA på tværs af virksomhedsnetværk. Ved at kombinere avancerede autentificeringsmetoder (såsom FIDO2 passkeys, biometrisk autentificering og tidsbaseret engangskode (TOTP) autentificering) med centraliseret identitetsbeskyttelse gennem Active Directory MFA og Entra ID MFA, kan organisationer forhindre uautoriseret adgang, selv når adgangskoder er kompromitteret.
Bygget til at understøtte moderne Zero Trust security model-initiativer hjælper ADSelfService Plus virksomheder med at sikre hvert endpoint-loginforsøg, samtidig med at brugeroplevelsen forbedres og krav til endpoint-sikkerhedsoverholdelse opfyldes.
Omdefinér endpoint-autentificering med ADSelfService Plus
ADSelfService Plus udvider MFA-håndhævelsen ud over traditionelle webapplikationer for at sikre endpoint-logins, fjernadgangsinfrastruktur og virksomhedsapplikationer.
Understøttede endpoint MFA-funktioner
- MFA for Windows, macOS og Linux endpoint-login
- MFA for lokale brugere inklusive fra Fortinet, Cisco AnyConnect og Pulse Secure
- MFA for RADIUS-baserede endpoints såsom Citrix Gateway, Omnissa Horizon og Microsoft Remote Desktop Gateway (RDP)
- Outlook on the web MFA for Microsoft Exchange-miljøer
- Offline MFA-understøttelse for Windows- og macOS-endpoints uden for netværket
Adaptiv MFA for intelligent adgangskontrol til endpoints
ADSelfService Plus giver administratorer mulighed for at aktivere adaptive MFA-politikker, der dynamisk justerer autentificeringskrav baseret på kontekstuelle risikosignaler.
Administratorer kan håndhæve forskellige autentificeringsarbejdsgange ved hjælp af faktorer som:
- Brugers rolle.
- Enhedens tillidsstatus.
- Netværksplacering.
- IP-adresse.
- Tidspunkt for adgang.
- Domænemedlemskab.
- OU- og gruppemedlemskaber.
For eksempel:
- Interne LAN-brugere kan autentificere sig med OTP-autentificering eller sikkerhedsspørgsmål.
- Fjernmedarbejdere og ledere kan kræves at bruge biometrisk autentificering eller hardware-sikkerhedsnøgler.
Denne adaptive politikmotor muliggør detaljeret adgangskontrol til endpoints på tværs af Windows, macOS og Linux-miljøer, samtidig med at brugerfriktion minimeres.
Sådan fungerer endpoint MFA
ADSelfService Plus styrker endpoint-sikkerheden ved at kræve, at brugere gennemfører MFA, før de får adgang til arbejdsstationer, servere, VPN'er og Outlook on the web-portaler.
Endpoint MFA-flow
- En bruger forsøger at logge ind på en endpoint, VPN eller virksomhedsapplikation.
- ADSelfService Plus vurderer kontekstuelle risikofaktorer såsom enhed, placering, netværk og brugers rolle.
- Adaptive MFA-politikker afgør, om MFA er nødvendigt, om grundlæggende autentificering er tilstrækkeligt, eller om adgang skal blokeres baseret på adgangsscenariet.
- Brugeren bekræfter sin identitet ved hjælp af metoder som biometrisk autentificering, OTP-autentificering, push-notifikationer eller hardware-tokens.
- Adgang gives kun efter vellykket MFA-verifikation.
For fjern- eller udenfor-netværksbrugere muliggør offline MFA sikker autentificering uden internetforbindelse.
Denne lagdelte autentificeringstilgang hjælper organisationer med at forhindre uautoriseret adgang forårsaget af kompromitterede legitimationsoplysninger, phishing-angreb og legitimationsbaserede trusler.
Fremtrædende autentificeringsmetoder understøttet til endpoint MFA
- Biometrisk autentificering
- Duo Security
- E-mail- og SMS-verifikation
- TOTP-autentificering
- Push-notifikationer
- QR-kode-autentificering
- RADIUS-autentificering
- FIDO2-passkeys
- YubiKey Authenticator
- RSA SecurID
"Både virksomheden og dens brugere kan føle sig sikre med MFA-teknikkerne."
TOTP-godkendelse for ubundet endpoint-adgang
Organisationer kan vælge mellem flere TOTP-godkendelsesmetoder, herunder følgende:
- Microsoft Authenticator
- Google Authenticator
- Zoho OneAuth
- Tilpassede TOTP-udbydere
Disse TOTP-metoder understøttes også til offline maskineadgang, hvilket gør det muligt for slutbrugere at få adgang til deres enterprise-systemer, selv når de er væk fra netværket.
Biometrisk godkendelse for problemfri endpoint-sikkerhed
ADSelfService Plus understøtter biometrisk godkendelse via fingeraftryksgodkendelse og ansigtsgenkendelse, hvilket forbedrer både endpoint-sikkerhed og brugeroplevelsen.
Her er en sammenligning af de vigtigste godkendelsesmetoder for at hjælpe dig med at bestemme den ideelle metode for din virksomhed:
| Godkendelsesfaktor | Brugeroplevelse | Hastighed | Phishing-modstand |
|---|---|---|---|
| Biometrisk autentificering | En problemfri metode, der er tæt på at være uden adgangskode | Hurtig | Høj |
| OTP-godkendelse | En velkendt metode, der er bredt anvendt | Middel | Moderat |
| Hardware-token-godkendelse | En stærk metode, der kræver en fysisk enhed | Hurtig | Meget høj |
Forenklet administration af endpoint-MFA
Fleksibel MFA-politikstyring
ADSelfService Plus hjælper administratorer med at:
- Aktivere endpoint-MFA baseret på domæner, OU'er og grupper.
- Konfigurere forskellige godkendelsesmetoder for forskellige brugergrupper.
- Håndhæve stærkere godkendelse for privilegerede eller fjernbrugere.
- Centralisere styring af endpoint-godkendelsespolitikker.
Automatiseret tilmelding og implementering
Sikre fuld MFA-adoption gennem:
- Automatiseret brugerregistrering.
- CSV-baserede brugerimporter.
- Tvungen tilmelding via login-scripts.
- Forenklede onboarding-workflows.
Endpoint autentificeringsrapportering
Få indsigt i autentificeringsaktivitet gennem detaljerede rapporter, herunder om:
- Loginforsøg.
- Identitetsbekræftelsesfejl.
- MFA-tilmeldingsstatusser.
- Endpoint MFA-håndhævelse.
- Identifikation af svage adgangskoder.
Disse funktioner hjælper organisationer med at styrke endpoint-sikkerhedsoverholdelse samtidig med, at revision og politikdokumentation forenkles.
Endpoint MFA-overholdelse og regulatorisk tilpasning
Endpoint MFA er en væsentlig kontrol for at opfylde moderne overholdelses- og cyberforsikringskrav. ADSelfService Plus hjælper organisationer med at tilpasse sig følgende:
| Overholdelsesrammeværk | Endpoint MFA-funktionalitet |
|---|---|
| NIST SP 800-63B | Multifaktor identitetsbekræftelse |
| GDPR | Beskyttelse mod uautoriseret adgang |
| HIPAA | Sikker adgang til følsomme systemer |
| Cyberforsikringskrav | Endpoint autentificeringshåndhævelse og rapportering |
Ved at integrere endpoint autentificering med revisionsspor forbedrer ADSelfService Plus overholdelsessynlighed og understøtter virksomhedens sikkerhedsstyringsinitiativer.
Fordele ved endpoint MFA
- Forebyg angreb baseret på legitimationsoplysninger
Beskyt endpoints mod password spraying, credential stuffing, phishing og ransomware-angreb.
- Sikr fjern- og hybride arbejdsstyrker
Sikr lokale og fjernlogin på tværs af Windows, macOS, Linux, VPN og Outlook on the web-miljøer.
- Forbedr brugeroplevelsen
Lever gnidningsfri autentificering gennem biometrisk autentificering, push-notifikationer og QR-koder.
- Sikr endpoint-sikkerhedsoverholdelse
Opfyld udviklende sikkerhedskrav samtidig med, at organisatorisk modstandsdygtighed mod endpoint-baserede trusler styrkes.
- Understøt Zero Trust-sikkerhedsstrategier
Bekræft løbende brugeridentiteter ved hvert endpoint-adgangsforsøg ved hjælp af adaptive, kontekstbevidste autentificeringspolitikker.
Ofte stillede spørgsmål
Endpoint multifaktorautentificering (MFA) sikrer al brugeradgang til en organisations endpoints, såsom netværk, arbejdsstationer, virtuelle maskiner og servere, med flere identitetsbekræftelsesfaktorer.
Ja, det anbefales at anvende en endpoint MFA-løsning i din organisation. Organisationsendpoints fungerer som døre, der giver adgang til organisationsdata på forskellige niveauer. Traditionelle autentificeringsmetoder som brugernavn og adgangskode kan ikke beskytte endpoints alene, da de let kan kompromitteres. Det er essentielt at tilføje ekstra sikkerhedslag til endpoints for at forhindre uautoriseret dataadgang eller brud.
Du kan opnå førsteklasses endpoint-sikkerhed i din organisation med endpoint MFA ved hjælp af ADSelfService Plus. Med ADSelfService Plus kan du implementere MFA for endpoints som:
- Windows, macOS og Linux-maskiner
- Top VPN-udbydere som Fortinet, Cisco AnyConnect, Pulse og flere
- Outlook på nettet eller OWA
- Endpoints, der understøtter RADIUS-godkendelse, såsom Citrix Gateway, VMWare Horizon og Microsoft Remote Desktop Gateway (RDP)
For at få en bedre forståelse af ADSelfService Plus' endpoint MFA-funktionalitet, bedes du planlægge en personlig webdemo med vores produkteksperter.
ADSelfService Plus tilbyder 20 forskellige autentifikatorer til at sikre dine endpoints. Du kan vælge blandt en række stærke, men let konfigurerbare autentifikatorer, som YubiKey, biometrik, smartkort, Microsoft Authenticator, Duo Security, RSA SecurID og tilpasset TOTP, for at beskytte dine endpoints mod cyberangreb.
Højdepunkter i ADSelfService Plus
Selvbetjent adgangskode
Aflast Windows AD-brugere fra lange helpdesk-opkald ved at give dem mulighed for selvbetjent nulstilling af adgangskode og kontooplåsning.
Multifaktorautentificering
Aktiver kontekstbaseret MFA med 20 forskellige autentifikationsfaktorer til endpoint-, applikations-, VPN-, OWA- og RDP-login.
Én identitet med single sign-on
Få problemfri ét-klik-adgang til mere end 100 cloud-applikationer. Med enterprise single sign-on (SSO) kan brugere få adgang til alle deres cloud-applikationer ved hjælp af deres Windows AD-legitimationsoplysninger.
Underretninger om udløb af adgangskode og konto
Underret Windows AD-brugere om forestående udløb af adgangskode og konto via e-mail og SMS-underretninger.
Synkronisering af adgangskode
Synkroniser Windows AD-brugeradgangskoder og kontoændringer automatisk på tværs af flere systemer, herunder Microsoft 365, Google Workspace, IBM iSeries og mere.
Håndhæver af adgangskodepolitik
Stærke adgangskoder modstår forskellige hackingtrusler. Håndhæv, at Windows AD-brugere overholder kompatible adgangskoder ved at vise krav til adgangskodekompleksitet.