Priser Få tilbud
 
 
 

Synkroniser Entra ID passwords på tværs af enterprise-applikationer

I hybride identitetsmiljøer har medarbejdere separate legitimationsoplysninger til deres Entra ID-konto og andre enterprise-systemer som on-premises Active Directory, SaaS-applikationer, ældre on-premises platforme og mere. Hvert system har sin egen passwordpolitik og udløbscyklus, som administreres uafhængigt uden kendskab til de andre. Resultatet: brugere jonglerer med flere passwords, der hver især forældes efter deres egen tidslinje, hvilket fører til passwordtræthed, svagere legitimationshygiejne på tværs af systemer og en konstant strøm af helpdesk-sager drevet af glemte eller udløbne passwords på platforme, der ikke har noget med hinanden at gøre.

ManageEngine ADSelfService Plus ændrer det. Når brugere udfører Entra ID self-service password reset eller ændrer deres Entra ID password, propagerer ADSelfService Plus automatisk denne ændring til alle tilsluttede applikationer—inklusive on-premises Active Directory, cloud-apps og enterprise-systemer—i realtid. Ét password, overalt hvor det skal være.

Hvad native Entra ID password writeback ikke kan

Microsofts indbyggede password writeback, tilgængelig via Entra Connect, tillader cloud-initierede nulstillinger at synkronisere tilbage til on-premises Active Directory. Men det stopper der.

  • Den skriver kun tilbage til AD. Ingen andre tilsluttede applikationer modtager den opdaterede legitimationsoplysning.
  • Den kræver Azure AD Premium P1 eller P2. Password writeback er en licenseret funktion, ikke inkluderet i basis Entra ID-planer.
  • Den er afhængig af, at Entra Connect er online. Hvis sync-agenten er nede, fejler writeback stille.
  • Den håndhæver ingen politik ved sync-tidspunktet. Passwordet, der når AD, er hvad brugeren har sat, ingen ekstra kompleksitetskontroller, ingen brudvalidering mod tilsluttede systemer.

Hvordan ADSelfService Plus Entra ID password sync fungerer

  • Brugeren nulstiller eller ændrer sit Entra ID password gennem ADSelfService Plus self-service portal.
  • Password Policy Enforcer validerer det nye password mod dine konfigurerede kompleksitetsregler, før noget skrives.
  • ADSelfService Plus Password Sync Agent fanger det nye password, krypterer det og transmitterer det sikkert til ADSelfService Plus-serveren over HTTPS.
  • ADSelfService Plus søger brugeren på tværs af alle konfigurerede målsystemer. Hvor brugerens konto findes, skubber den automatisk det nye password—uanset om det er on-premises Active Directory, Google Workspace, Salesforce, SAP eller en anden tilsluttet platform.
  • En notifikationsmail eller SMS sendes til brugeren som bekræftelse på passwordændringen på tværs af deres konti.
Et flowdiagram, der viser Entra ID password-synkroniseringsprocessen i ADSelfService Plus
Billede 1. Workflow for Entra ID password synkroniseringsproces

Understøttede platforme til Entra ID password sync

ADSelfService Plus understøtter Entra ID password synkronisering på følgende systemer.

Cloud-baserede: Google Workspace, Microsoft 365, Salesforce, Zendesk, Microsoft Dynamics CRM, Zoho, ServiceNow

On-premises: Active Directory, IBM i/AS400, Oracle E-Business Suite, Oracle Database, SAP NetWeaver, OpenLDAP, AD LDS, 389 Directory Server, Microsoft SQL Server, PostgreSQL, HP-UX

Et flowdiagram, der viser Entra ID password-synkroniseringsprocessen i ADSelfService Plus
Et screenshot af galleriet med applikationer, der understøttes out-of-box til Entra ID password synkronisering

Nøglefunktioner ved Entra ID password synkronisering med ADSelfService Plus

Replikering af passwordændringer i realtid

Passwordændringer køres ikke i kø til næste Entra Connect sync-cyklus. I det øjeblik en bruger fuldfører en self-service nulstilling, når den opdaterede legitimationsoplysning straks alle konfigurerede målsystemer.

Universel håndhævelse af passwordpolitik

En avanceret passwordpolitik gælder på ændringstidspunktet, før den nye legitimationsoplysning skrives til Entra ID eller et hvilket som helst synkroniseret system. Passwords, der ikke opfylder kravene, synkroniseres ikke nogen steder.

Granulært password synkroniseringsscope baseret på Entra-grupper og Entra-domæner

IT-administratorer kan styre, hvilke grupper og domæner der er omfattet af Entra ID password sync, og hvilke målapplikationer der inkluderes pr. brugergruppe. En passwordændring for et medlem af finansafdelingen behøver ikke at propagere til systemer, som teamet aldrig bruger.

Brugerstyret Entra ID password sync-scope

Slutbrugere kan vælge, hvilke tilsluttede applikationer de ønsker deres Entra ID password synkroniseret til ved ændringstidspunktet. Ikke alle brugere behøver at få opdateret alle systemer—ADSelfService Plus giver dem valget, hvilket reducerer unødvendig propagation samtidig med, at adgang holdes konsistent, hvor det er vigtigt.

Regulatorisk overholdelse

Konsistent håndhævelse af passwordpolitik og synkroniseringsauditspor understøtter overholdelse af HIPAA, NIST, PCI DSS og andre rammer, der kræver legitimationsstyring på tværs af tilsluttede systemer.

 

Ofte stillede spørgsmål

Entra ID password synkronisering er processen med automatisk at replikere en passwordændring foretaget i Microsoft Entra ID til andre tilsluttede systemer—såsom on-premises Active Directory, SaaS-applikationer og enterprise-platforme—så brugere opretholder en konsistent legitimationsoplysning på tværs af alle konti.

Nej. Entra ID's indbyggede password writeback, konfigureret gennem Microsoft Entra Connect, replikerer ændringer tilbage til on-premises Active Directory kun. Det propagere ikke passwordændringer til andre enterprise-applikationer. ADSelfService Plus udvider denne funktionalitet til ethvert konfigureret målsystem.

ADSelfService Plus håndterer dette asynkront. Hvis et tilsluttet system er utilgængeligt på tidspunktet for synkronisering, forsøges ændringen automatisk igen, når systemet kommer online igen.

Højdepunkter ved ADSelfService Plus

Password self-service  

Afbelast Windows AD-brugere fra lange helpdesk-opkald ved at give dem mulighed for selvbetjent nulstilling af adgangskode og kontolåsning.

Multi-factor authentication  

Aktiver kontekstbaseret MFA med 20 forskellige autentificeringsfaktorer til endpoint-, applikations-, VPN-, OWA- og RDP-login.

One identity with single sign-on  

Få problemfri ét-klik-adgang til mere end 100 cloud-applikationer. Med enterprise single sign-on (SSO) kan brugere få adgang til alle deres cloud-applikationer ved hjælp af deres Windows AD-legitimationsoplysninger.

Password and account expiry notifications  

Underret Windows AD-brugere om deres forestående adgangskode- og konto-udløb via e-mail og SMS-notifikationer.

Password synchronization  

Synkroniser Windows AD-brugeradgangskoder og kontoændringer automatisk på tværs af flere systemer, herunder Microsoft 365, Google Workspace, IBM iSeries og flere.

Password policy enforcer  

Stærke adgangskoder modstår forskellige hackingtrusler. Påkræv, at Windows AD-brugere overholder compliant adgangskoder ved at vise krav til adgangskodekompleksitet.

ADSelfService Plus trusted by

GRATIS PRØVE