- Gratis udgave
- Hurtige links
- MFA
- Microsoft Entra ID Security
-
Selvbetjent adgangskodeadministration
- Selvbetjent nulstilling af adgangskode
- Selvbetjent kontooplåsning
- Webbaseret ændring af adgangskode
- Meddelelse om udløb af adgangskode
- Password Manager
- SAP Password Reset
- Selvbetjent adgangskode fra login-skærm
- Automatisk nulstilling af adgangskode
- Opdatering af cached credentials
- Help Desk assisteret nulstilling af adgangskode
- Single Sign-On
- Password Synchronizer
- Password Policy Enforcer
- Employee Self-Service
- Rapportering og revision
- Integrationer
-
Relaterede produkter
- ADManager Plus Active Directory Management & Reporting
- ADAudit Plus Realtids Active Directory-revision og UBA
- Exchange Reporter Plus Exchange Server Auditing & Reporting
- EventLog Analyzer Realtids loganalyse og rapportering
- M365 Manager Plus Microsoft 365 Management & Reporting Tool
- DataSecurity Plus File server auditing & data discovery
- RecoveryManager Plus Enterprise backup- og gendannelsesværktøj
- SharePoint Manager Plus SharePoint rapportering og revision
- AD360 Integreret Identity & Access Management
- Log360 (On-Premise | Cloud) Omfattende SIEM og UEBA
- AD Free Tools Active Directory FREE Tools
Synkroniser Entra ID passwords på tværs af enterprise-applikationer
I hybride identitetsmiljøer har medarbejdere separate legitimationsoplysninger til deres Entra ID-konto og andre enterprise-systemer som on-premises Active Directory, SaaS-applikationer, ældre on-premises platforme og mere. Hvert system har sin egen passwordpolitik og udløbscyklus, som administreres uafhængigt uden kendskab til de andre. Resultatet: brugere jonglerer med flere passwords, der hver især forældes efter deres egen tidslinje, hvilket fører til passwordtræthed, svagere legitimationshygiejne på tværs af systemer og en konstant strøm af helpdesk-sager drevet af glemte eller udløbne passwords på platforme, der ikke har noget med hinanden at gøre.
ManageEngine ADSelfService Plus ændrer det. Når brugere udfører Entra ID self-service password reset eller ændrer deres Entra ID password, propagerer ADSelfService Plus automatisk denne ændring til alle tilsluttede applikationer—inklusive on-premises Active Directory, cloud-apps og enterprise-systemer—i realtid. Ét password, overalt hvor det skal være.
Hvad native Entra ID password writeback ikke kan
Microsofts indbyggede password writeback, tilgængelig via Entra Connect, tillader cloud-initierede nulstillinger at synkronisere tilbage til on-premises Active Directory. Men det stopper der.
- Den skriver kun tilbage til AD. Ingen andre tilsluttede applikationer modtager den opdaterede legitimationsoplysning.
- Den kræver Azure AD Premium P1 eller P2. Password writeback er en licenseret funktion, ikke inkluderet i basis Entra ID-planer.
- Den er afhængig af, at Entra Connect er online. Hvis sync-agenten er nede, fejler writeback stille.
- Den håndhæver ingen politik ved sync-tidspunktet. Passwordet, der når AD, er hvad brugeren har sat, ingen ekstra kompleksitetskontroller, ingen brudvalidering mod tilsluttede systemer.
Hvordan ADSelfService Plus Entra ID password sync fungerer
- Brugeren nulstiller eller ændrer sit Entra ID password gennem ADSelfService Plus self-service portal.
- Password Policy Enforcer validerer det nye password mod dine konfigurerede kompleksitetsregler, før noget skrives.
- ADSelfService Plus Password Sync Agent fanger det nye password, krypterer det og transmitterer det sikkert til ADSelfService Plus-serveren over HTTPS.
- ADSelfService Plus søger brugeren på tværs af alle konfigurerede målsystemer. Hvor brugerens konto findes, skubber den automatisk det nye password—uanset om det er on-premises Active Directory, Google Workspace, Salesforce, SAP eller en anden tilsluttet platform.
- En notifikationsmail eller SMS sendes til brugeren som bekræftelse på passwordændringen på tværs af deres konti.
Understøttede platforme til Entra ID password sync
ADSelfService Plus understøtter Entra ID password synkronisering på følgende systemer.
Cloud-baserede: Google Workspace, Microsoft 365, Salesforce, Zendesk, Microsoft Dynamics CRM, Zoho, ServiceNow
On-premises: Active Directory, IBM i/AS400, Oracle E-Business Suite, Oracle Database, SAP NetWeaver, OpenLDAP, AD LDS, 389 Directory Server, Microsoft SQL Server, PostgreSQL, HP-UX
Nøglefunktioner ved Entra ID password synkronisering med ADSelfService Plus
Replikering af passwordændringer i realtid
Passwordændringer køres ikke i kø til næste Entra Connect sync-cyklus. I det øjeblik en bruger fuldfører en self-service nulstilling, når den opdaterede legitimationsoplysning straks alle konfigurerede målsystemer.
Universel håndhævelse af passwordpolitik
En avanceret passwordpolitik gælder på ændringstidspunktet, før den nye legitimationsoplysning skrives til Entra ID eller et hvilket som helst synkroniseret system. Passwords, der ikke opfylder kravene, synkroniseres ikke nogen steder.
Granulært password synkroniseringsscope baseret på Entra-grupper og Entra-domæner
IT-administratorer kan styre, hvilke grupper og domæner der er omfattet af Entra ID password sync, og hvilke målapplikationer der inkluderes pr. brugergruppe. En passwordændring for et medlem af finansafdelingen behøver ikke at propagere til systemer, som teamet aldrig bruger.
Brugerstyret Entra ID password sync-scope
Slutbrugere kan vælge, hvilke tilsluttede applikationer de ønsker deres Entra ID password synkroniseret til ved ændringstidspunktet. Ikke alle brugere behøver at få opdateret alle systemer—ADSelfService Plus giver dem valget, hvilket reducerer unødvendig propagation samtidig med, at adgang holdes konsistent, hvor det er vigtigt.
Regulatorisk overholdelse
Konsistent håndhævelse af passwordpolitik og synkroniseringsauditspor understøtter overholdelse af HIPAA, NIST, PCI DSS og andre rammer, der kræver legitimationsstyring på tværs af tilsluttede systemer.
Ofte stillede spørgsmål
Entra ID password synkronisering er processen med automatisk at replikere en passwordændring foretaget i Microsoft Entra ID til andre tilsluttede systemer—såsom on-premises Active Directory, SaaS-applikationer og enterprise-platforme—så brugere opretholder en konsistent legitimationsoplysning på tværs af alle konti.
Nej. Entra ID's indbyggede password writeback, konfigureret gennem Microsoft Entra Connect, replikerer ændringer tilbage til on-premises Active Directory kun. Det propagere ikke passwordændringer til andre enterprise-applikationer. ADSelfService Plus udvider denne funktionalitet til ethvert konfigureret målsystem.
ADSelfService Plus håndterer dette asynkront. Hvis et tilsluttet system er utilgængeligt på tidspunktet for synkronisering, forsøges ændringen automatisk igen, når systemet kommer online igen.
Højdepunkter ved ADSelfService Plus
Password self-service
Afbelast Windows AD-brugere fra lange helpdesk-opkald ved at give dem mulighed for selvbetjent nulstilling af adgangskode og kontolåsning.
Multi-factor authentication
Aktiver kontekstbaseret MFA med 20 forskellige autentificeringsfaktorer til endpoint-, applikations-, VPN-, OWA- og RDP-login.
One identity with single sign-on
Få problemfri ét-klik-adgang til mere end 100 cloud-applikationer. Med enterprise single sign-on (SSO) kan brugere få adgang til alle deres cloud-applikationer ved hjælp af deres Windows AD-legitimationsoplysninger.
Password and account expiry notifications
Underret Windows AD-brugere om deres forestående adgangskode- og konto-udløb via e-mail og SMS-notifikationer.
Password synchronization
Synkroniser Windows AD-brugeradgangskoder og kontoændringer automatisk på tværs af flere systemer, herunder Microsoft 365, Google Workspace, IBM iSeries og flere.
Password policy enforcer
Stærke adgangskoder modstår forskellige hackingtrusler. Påkræv, at Windows AD-brugere overholder compliant adgangskoder ved at vise krav til adgangskodekompleksitet.