- Gratis udgave
- Hurtige links
- MFA
- Microsoft Entra ID Security
- Selvbetjent adgangskodeadministration
- Selvbetjent nulstilling af adgangskode
- Selvbetjent kontooplåsning
- Webbaseret ændring af adgangskode
- Meddelelse om udløb af adgangskode
- Password Manager
- SAP Password Reset
- Selvbetjent adgangskode fra login-skærm
- Automatisk nulstilling af adgangskode
- Opdatering af cached credentials
- Help Desk assisteret nulstilling af adgangskode
- Single Sign-On
- Password Synchronizer
- Password Policy Enforcer
- Employee Self-Service
- Rapportering og revision
- Integrationer
- Relaterede produkter
- ADManager Plus Active Directory Management & Reporting
- ADAudit Plus Realtids Active Directory-revision og UBA
- Exchange Reporter Plus Exchange Server Auditing & Reporting
- EventLog Analyzer Realtids loganalyse og rapportering
- M365 Manager Plus Microsoft 365 Management & Reporting Tool
- DataSecurity Plus File server auditing & data discovery
- RecoveryManager Plus Enterprise backup- og gendannelsesværktøj
- SharePoint Manager Plus SharePoint rapportering og revision
- AD360 Integreret Identity & Access Management
- Log360 (On-Premise | Cloud) Omfattende SIEM og UEBA
- AD Free Tools Active Directory FREE Tools
Two-factor authentication løsning
Styrk identitetssikkerheden med sikker og adaptiv two-factor authentication (2FA).
Passwords forbliver et af de mest almindelige mål i moderne cyberangreb. Ifølge Verizon starter 22% af databrud med misbrug af legitimationsoplysninger. Dette understreger det voksende behov for stærkere identitetsverifikationsmetoder ud over traditionel password-baseret autentificering.
Efterhånden som organisationer udvider adgangen til cloud-applikationer, VPN'er, endpoints og fjernarbejdsmiljøer, skaber det en betydelig sikkerhedsrisiko kun at stole på passwords. Selv stærke passwords kan kompromitteres gennem phishing-kampagner, malware eller genbrugte legitimationsoplysninger, hvilket gør password-sikkerhed til en kritisk prioritet for moderne virksomheder.
Implementering af 2FA eller multi-factor authentication (MFA) tilføjer et ekstra sikkerhedslag ved at kræve, at brugere bekræfter deres identitet ved hjælp af yderligere autentificeringsfaktorer ud over standard brugernavn og password. Disse metoder hjælper med at reducere risikoen for konto-kompromittering og uautoriseret adgang.
Organisationer kan styrke identitetssikkerheden på både on-premises og cloud-miljøer ved at bruge Active Directory 2FA og Microsoft Entra ID 2FA til at sikre endpoints, herunder enterprise-applikationer, VPN'er og fjernskriveborde mod uautoriseret adgang.
ADSelfService Plus: En omfattende two-factor authentication løsning
ManageEngine ADSelfService Plus er en enterprise autentificeringsplatform, der hjælper organisationer med at sikre brugeradgang på tværs af endpoints, applikationer og fjernadgangssystemer via:
- 2FA for Windows, macOS og Linux login
- 2FA for VPN-autentificering
- 2FA for fjernskrivebordsadgang
- 2FA for Outlook Web Access (OWA)
- 2FA for enterprise-applikationer
- Offline 2FA
ADSelfService Plus understøtter en bred vifte af identitetsverifikationsmetoder, herunder:
- Phishing-resistente FIDO2 passkeys
- Etablerede og tilpassede TOTP-udbydere
- Push-notifikation
- Biometrisk autentificering
- RADIUS autentificering
- Hardware tokens
- Smartcards
- SMS- og e-mail-verifikation
De 21 autentifikatorer, som løsningen understøtter, hjælper organisationer med at forhindre phishing-angreb og sikre hybrid arbejdsstyrkeidentitet på tværs af miljøer.
Almindelige 2FA-omgåelsesteknikker
Angribere søger konstant måder at omgå autentificeringsbeskyttelser på. Nogle af de mest almindelige teknikker inkluderer:
- Phishing-proxies: Falske login-sider indfanger brugernavne, passwords og autentificeringskoder i realtid.
- Manipulator-in-the-middle angreb: Angribere opsnapper autentificeringssessioner eller tokens gennem kompromitterede netværk eller browsere.
- SIM-swap: Angribere overtager en offers mobilnummer for at modtage SMS-autentificeringskoder.
- Malware-angreb: Ondsindet software på en kompromitteret enhed kan indfange OTP'er, sessions-tokens eller autentificeringsanmodninger.
- Push fatigue-angreb: Gentagne push-anmodninger sendes, indtil en bruger fejlagtigt godkender en.
For at reducere disse risici bør organisationer kombinere brugerbevidsthedstræning med stærkere autentificeringsmetoder, adaptive adgangspolitikker og phishing-resistente sikkerhedskontroller designet til at forsvare mod tyveri af legitimationsoplysninger, genbrug af passwords og social engineering-angreb.
Phishing-resistent og passwordløs two-factor authentication
Traditionelle autentificeringsmetoder, der er afhængige af passwords og SMS OTP'er, er stadig sårbare over for phishing, tyveri af legitimationsoplysninger og social engineering-angreb. Efterhånden som organisationer styrker identitetssikkerheden, adopterer mange phishing-resistente og passwordløs autentificering metoder, der reducerer afhængigheden af passwords og delte hemmeligheder.
ADSelfService Plus understøtter moderne autentificeringsstandarder som FIDO2 og WebAuthn, hvilket muliggør sikre passwordløse loginoplevelser på tværs af enterprise-miljøer. Disse autentificeringsmetoder bruger kryptografisk verifikation til at beskytte mod phishing-angreb, genafspilning af legitimationsoplysninger og uautoriseret adgang, samtidig med at loginoplevelsen for brugerne forenkles.
Problemfri autentificering med TOTP og push-notifikation
Authenticator-apps giver et mere sikkert, men alligevel tilgængeligt alternativ til videnbaseret autentificering ved at generere TOTPs direkte på brugerens enhed.
ADSelfService Plus understøtter populære authenticator-applikationer, herunder:
- Google Authenticator
- Microsoft Authenticator
- Zoho OneAuth
- Andre tilpassede TOTP-apps
Platformen understøtter også push-notifikationsautentificering, som gør det muligt for brugere sikkert at godkende loginanmodninger med et enkelt tryk.
Biometrisk 2FA
Biometrisk 2FA giver brugere mulighed for at bekræfte deres identitet ved hjælp af fingeraftryk eller ansigtsgenkendelse sammen med en anden autentificeringsfaktor. Ved at bruge unikke inherensfaktorer til identitetsbekræftelse hjælper biometrisk autentificering med at styrke sikkerheden, forbedre brugervenligheden og reducere risici forbundet med tyveri af legitimationsoplysninger og genbrug af adgangskoder.
Zero Trust-sikkerhed og adaptiv autentificering
Moderne organisationer følger i stigende grad Zero Trust-sikkerhedsprincipper, hvor hver loginanmodning skal verificeres løbende uanset brugerens placering eller netværk.
ADSelfService Plus understøtter Zero Trust-initiativer gennem adaptive adgangspolitikker, der vurderer kontekstuelle risikofaktorer, før adgang gives.
Administratorer kan håndhæve autentificeringspolitikker baseret på:
- Enhedstillid
- Brugers placering
- IP-adresse
- Adgangstidspunkt
- Mislykkede autentificeringsforsøg
Baseret på risikoniveauet kan 2FA-systemet automatisk kræve stærkere identitetsbekræftelsesmetoder, udløse yderligere autentificeringstrin eller helt blokere mistænkelige loginforsøg.
Denne adaptive tilgang hjælper med at styrke forebyggelsen af uautoriseret adgang samtidig med, at unødvendige autentificeringsanmodninger for betroede brugere reduceres.
Fordele ved ADSelfService Plus som 2FA-løsning
-
Stærkere beskyttelse mod moderne cyberangreb
To-faktor-autentificering tilføjer et ekstra sikkerhedslag, der hjælper med at beskytte mod phishing, tyveri af legitimationsoplysninger, genbrug af adgangskoder og social engineering-angreb på tværs af endpoints, applikationer og fjernadgangssystemer.
-
Sikker og bekvem brugergodkendelse
Understøtter fleksible identitetsbekræftelsesmetoder såsom biometrik, authenticator-apps, push-notifikationer, FIDO2-passkeys og hardware-sikkerhedsnøgler for at balancere stærk sikkerhed med en problemfri loginoplevelse.
-
Adaptiv autentificering for lavere brugerfriktion
Adaptive adgangspolitikker kan vurdere enhedstillid, loginadfærd og brugers placering for kun at anvende yderligere verifikation, når det er nødvendigt, hvilket forbedrer både sikkerhed og brugervenlighed.
-
Reducerede adgangskode-relaterede risici
Kombineret med avancerede adgangskodepolitikker og self-service password reset-funktioner hjælper 2FA med at reducere adgangskode-sårbarheder.
-
Fleksible implementeringsmuligheder
Implementer ADSelfService Plus i cloud-baserede eller on-premises miljøer baseret på organisatorisk infrastruktur og sikkerhedskrav.
-
Forenklet adgangsstyring
Kombinerer single sign-on (SSO) og 2FA for at strømline applikationsadgang samtidig med at stærk identitetssikkerhed opretholdes på tværs af virksomhedsmiljøer.
-
Overholdelse og revisionsparathed
Understøtter regulatoriske og sikkerhedsmæssige krav med centraliserede autentificeringslogfiler, revisionsspor og sikre identitetsbekræftelsesarbejdsgange.
Ofte stillede spørgsmål
Ja, implementering af to-faktor-autentificering med stærke autentificeringsfaktorer som biometrik og smartcards kan forsvare bedre mod moderne cyberangreb sammenlignet med den traditionelle brugernavn- og adgangskodemodel.
ADSelfService Plus forenkler konfigurationen af 2-faktor-autentificering for administratorer ved at tilbyde en beriget, brugervenlig konsol. Det gør det muligt at opsætte forskellige 2FA-flow for forskellige grupper eller afdelinger i din organisation, dvs. du kan konfigurere specifikke metoder til 2FA for privilegerede konti i Windows Active Directory. Du kan vælge antallet af autentificatorer, som slutbrugere skal bekræfte med for hver aktivitet, såsom self-service, applikationslogin og endpoint-login. ADSelfService Plus gør også 2FA-tilmeldingsprocessen nem for både brugere og administratorer.
Nej, Active Directory to-faktor-autentificering kræver yderligere værktøjer som NPS-udvidelse eller andre tredjepartsløsninger.
Ja, ved hjælp af ADSelfService Plus kan Active Directory to-faktor-autentificering aktiveres for on-premise og fjernlogins.
Ja, ADSelfService Plus integreres med on-premises Active Directory til 2FA.
Ja. Begge termer refererer til at tilføje yderligere autentificeringslag til Active Directory-logins. Mens Active Directory to-faktor-autentificering er en underkategori af AD MFA, der kræver et ekstra autentificeringslag ud over brugernavn og adgangskode, kan AD MFA involvere to eller flere autentificeringslag.
Højdepunkter ved ADSelfService Plus
Password self-service
Eliminér lange helpdesk-opkald for Windows Active Directory-brugere ved at give dem mulighed for selvbetjent nulstilling af adgangskode og oplåsning af konto.
MFA
Aktiver kontekstbaseret MFA med 20 forskellige autentificeringsfaktorer til endpoint-, applikations-, VPN-, OWA- og RDP-login.
One identity with single sign-on
Få problemfri ét-klik adgang til mere end 100 cloud-applikationer. Med enterprise single sign-on kan brugere få adgang til alle deres cloud-applikationer ved hjælp af deres Windows Active Directory-legitimationsoplysninger.
Password and account expiry notifications
Underret Windows Active Directory-brugere om deres forestående udløb af adgangskode og konto via e-mail og SMS-notifikationer.
Password synchronization
Synkroniser Windows Active Directory-brugeradgangskoder og kontoændringer automatisk på tværs af flere systemer, herunder Microsoft 365, Google Workspace, IBM iSeries og mere.
Password policy enforcer
Håndhæv stærke adgangskoder for at modstå hackingtrusler. Kræv, at Windows Active Directory-brugere vælger overholdende adgangskoder ved at vise krav til adgangskodekompleksitet.