- Gratis udgave
- Hurtige links
- MFA
- Microsoft Entra ID Security
- Selvbetjent Password Management
- Single Sign-On
- Password Synchronizer
- Password Policy Enforcer
- Employee Self-Service
- Reporting and auditing
- Integrationer
- Relaterede produkter
- ADManager Plus Active Directory-administration og rapportering
- ADAudit Plus Real-time Active Directory Auditing and UBA
- Exchange Reporter Plus Exchange Server-revision og rapportering
- EventLog Analyzer Realtids loganalyse & rapportering
- M365 Manager Plus Microsoft 365 administrations- og rapporteringsværktøj
- DataSecurity Plus Revision af filserver og dataopdagelse
- RecoveryManager Plus Enterprise backup- og gendannelsesværktøj
- SharePoint Manager Plus SharePoint-rapportering og revision
- AD360 Integreret Identity & Access Management
- Log360 (On-Premise | Cloud) Omfattende SIEM og UEBA
- AD Free Tools Active Directory GRATIS værktøjer
Two-factor authentication løsning
Styrk identitetssikkerheden med sikker og adaptiv two-factor authentication (2FA).
Passwords forbliver et af de mest almindelige mål i moderne cyberangreb. Ifølge Verizon starter 22% af databrud med misbrug af legitimationsoplysninger. Dette understreger det voksende behov for stærkere identitetsverifikationsmetoder ud over traditionel password-baseret authentication.
Efterhånden som organisationer udvider adgangen til cloud-applikationer, VPN’er, endpoints og fjernarbejdsmiljøer, skaber det en betydelig sikkerhedsrisiko kun at stole på passwords. Selv stærke passwords kan kompromitteres gennem phishing-kampagner, malware eller genbrugte legitimationsoplysninger, hvilket gør password-sikkerhed til en kritisk prioritet for moderne virksomheder.
Implementering af 2FA eller multi-factor authentication (MFA) tilføjer et ekstra lag af sikkerhed ved at kræve, at brugere bekræfter deres identitet ved hjælp af yderligere autentifikationsfaktorer ud over det standard brugernavn og password. Disse metoder hjælper med at reducere risikoen for kontokompromittering og uautoriseret adgang.
Organisationer kan styrke identitetssikkerheden på både on-premises og cloud-miljøer ved hjælp af Active Directory 2FA og Microsoft Entra ID 2FA til at sikre endpoints, herunder enterprise-applikationer, VPN’er og remote desktops mod uautoriseret adgang.
ADSelfService Plus: En omfattende two-factor authentication løsning
ManageEngine ADSelfService Plus er en enterprise authentication platform, der hjælper organisationer med at sikre brugeradgang på tværs af endpoints, applikationer og fjernadgangssystemer via:
- 2FA for Windows, macOS og Linux logons
- 2FA for VPN authentication
- 2FA for remote desktop adgang
- 2FA for Outlook Web Access (OWA)
- 2FA for enterprise-applikationer
- Offline 2FA
ADSelfService Plus understøtter et bredt udvalg af identitetsverifikationsmetoder, herunder:
- Phishing-resistente FIDO2 passkeys
- Etablerede og brugerdefinerede TOTP-udbydere
- Push-notifikation
- Biometrisk autentificering
- RADIUS-autentificering
- Hardware tokens
- Smartcards
- SMS- og email-verifikation
De 21 authenticators supported by the solution hjælper organisationer med at forhindre phishing-angreb og sikre hybrid arbejdsstyrkeidentitet på tværs af miljøer.
Almindelige 2FA bypass-teknikker
Angribere søger konstant efter måder at omgå autentifikationsbeskyttelser på. Nogle af de mest almindelige teknikker inkluderer:
- Phishing proxies: Falske login-sider indfanger brugernavne, passwords og autentifikationskoder i realtid.
- Manipulator-in-the-middle attacks: Angribere opsnapper autentifikationssessioner eller tokens via kompromitterede netværk eller browsere.
- SIM swapping: Angribere overtager en offers mobilnummer for at modtage SMS-autentifikationskoder.
- Malware attacks: Skadelig software på en kompromitteret enhed kan indfange OTP’er, session tokens eller autentifikationsanmodninger.
- Push fatigue attacks: Gentagne push-forespørgsler sendes, indtil en bruger fejlagtigt godkender en.
For at reducere disse risici bør organisationer kombinere brugerbevidsthedstræning med stærkere autentifikationsmetoder, adaptive adgangspolitikker og phishing-resistant security controls designet til at forsvare mod tyveri af legitimationsoplysninger, genbrug af passwords og social engineering-angreb.
Phishing-resistent og passwordless two-factor authentication
Traditionelle autentifikationsmetoder, der er afhængige af passwords og SMS OTP’er, er stadig sårbare over for phishing, tyveri af legitimationsoplysninger og social engineering-angreb. Efterhånden som organisationer styrker identitetssikkerheden, adopterer mange phishing-resistente og passwordless authentication metoder, der reducerer afhængigheden af passwords og delte hemmeligheder.
ADSelfService Plus understøtter moderne autentifikationsstandarder som FIDO2 og WebAuthn, hvilket muliggør sikre passwordless login-oplevelser på tværs af enterprise-miljøer. Disse autentifikationsmetoder bruger kryptografisk verifikation til at beskytte mod phishing-angreb, gentagelse af legitimationsoplysninger og uautoriseret adgang samtidig med, at login-oplevelsen for brugerne forenkles.
Problemfri autentifikation med TOTP og push-notifikation
Authenticator-apps tilbyder et mere sikkert, men stadig tilgængeligt alternativ til videnbaseret autentifikation ved at generere TOTPs direkte på brugerens enhed.
ADSelfService Plus understøtter populære authenticator-applikationer, herunder:
- Google Authenticator
- Microsoft Authenticator
- Zoho OneAuth
- Andre brugerdefinerede TOTP-apps
Platformen understøtter også push-notifikationsgodkendelse, som gør det muligt for brugere sikkert at godkende loginanmodninger med et enkelt tryk.
Biometrisk 2FA
Biometrisk 2FA giver brugere mulighed for at bekræfte deres identitet ved hjælp af fingeraftryk eller ansigtsgenkendelse sammen med en anden godkendelsesfaktor. Ved at bruge unikke iboende faktorer til identitetsbekræftelse hjælper biometrisk godkendelse med at styrke sikkerheden, forbedre brugervenligheden og reducere risici forbundet med tyveri af legitimationsoplysninger og genbrug af adgangskoder.
Zero Trust-sikkerhed og adaptiv godkendelse
Moderne organisationer følger i stigende grad Zero Trust-sikkerhedsprincipper, hvor hver loginanmodning skal verificeres kontinuerligt uanset brugerens placering eller netværk.
ADSelfService Plus understøtter Zero Trust-initiativer gennem adaptive adgangspolitikker, der vurderer kontekstuelle risikofaktorer, før adgang gives.
Administratorer kan håndhæve godkendelsespolitikker baseret på:
- Enhedstillid
- Brugers placering
- IP-adresse
- Tidspunkt for adgang
- Mislykkede godkendelsesforsøg
Baseret på risikoniveauet kan 2FA-systemet automatisk kræve stærkere identitetsbekræftelsesmetoder, udløse yderligere godkendelsestrin eller helt blokere mistænkelige loginforsøg.
Denne adaptive tilgang hjælper med at styrke forebyggelsen af uautoriseret adgang, samtidig med at unødvendige godkendelsesforespørgsler for betroede brugere reduceres.
Fordele ved ADSelfService Plus som en 2FA-løsning
-
Stærkere beskyttelse mod moderne cyberangreb
To-faktor-godkendelse tilføjer et ekstra sikkerhedslag, der hjælper med at beskytte mod phishing, tyveri af legitimationsoplysninger, genbrug af adgangskoder og social engineering-angreb på tværs af endpoints, applikationer og fjernadgangssystemer.
-
Sikker og bekvem brugergodkendelse
Understøtter fleksible identitetsbekræftelsesmetoder såsom biometrik, authenticator-apps, push-notifikationer, FIDO2-passkeys og hardware-sikkerhedsnøgler for at balancere stærk sikkerhed med en problemfri loginoplevelse.
-
Adaptiv godkendelse for lavere brugerfriktion
Adaptive adgangspolitikker kan vurdere enhedstillid, loginadfærd og brugers placering for kun at anvende yderligere verifikation, når det er nødvendigt, hvilket forbedrer både sikkerhed og brugervenlighed.
-
Reducerede risici relateret til adgangskoder
Kombineret med avancerede adgangskodepolitikker og selvbetjent adgangskode nulstilling-funktioner hjælper 2FA med at reducere sårbarheder ved adgangskoder.
-
Fleksible implementeringsmuligheder
Implementer ADSelfService Plus i cloud-baserede eller on-premises miljøer baseret på organisationens infrastruktur og sikkerhedskrav.
-
Forenklet adgangsstyring
Kombinerer single sign-on (SSO) og 2FA for at strømline applikationsadgang samtidig med at der opretholdes stærk identitetssikkerhed på tværs af virksomhedsmiljøer.
-
Overholdelse og revisionsparathed
Understøtter regulatoriske og sikkerhedsmæssige krav med centraliserede godkendelseslogfiler, revisionsspor og sikre workflows til identitetsbekræftelse.
Ofte stillede spørgsmål
Ja, implementering af to-faktor-godkendelse med stærke godkendelsesfaktorer som biometrik og smartcards kan forsvare bedre mod moderne cyberangreb sammenlignet med den traditionelle brugernavn- og adgangskodemodel.
ADSelfService Plus forenkler konfigurationen af 2-faktor-godkendelse for administratorer ved at tilbyde en beriget, brugervenlig konsol. Det gør det muligt at opsætte forskellige 2FA-flow for forskellige grupper eller afdelinger i din organisation, dvs. du kan konfigurere specifikke metoder til 2FA for privilegerede konti i Windows Active Directory. Du kan vælge antallet af authenticators, som slutbrugere skal bekræfte med for hver aktivitet, såsom selvbetjening, applikationslogins og endpoint-logins. ADSelfService Plus gør også 2FA-tilmeldingsprocessen nem for både brugere og administratorer.
Nej, Active Directory to-faktor-godkendelse kræver yderligere værktøjer som NPS-udvidelse eller andre tredjepartsløsninger.
Ja, ved hjælp af ADSelfService Plus kan Active Directory to-faktor-godkendelse aktiveres for on-premise og fjernlogins.
Ja, ADSelfService Plus integreres med on-premises Active Directory til 2FA.
Ja. Begge termer refererer til at tilføje yderligere autentificeringslag til Active Directory-login. Mens Active Directory two-factor authentication er en delmængde af AD MFA, der kræver et ekstra autentificeringslag ud over brugernavn og adgangskode, kan AD MFA involvere to eller flere autentificeringslag.
Højdepunkter i ADSelfService Plus
Selvbetjent adgangskode
Eliminér lange helpdesk-opkald for Windows Active Directory-brugere ved at give dem mulighed for selvbetjent nulstilling af adgangskode og oplåsning af konto.
MFA
Aktiver kontekstbaseret MFA med 20 forskellige autentifikationsfaktorer til endpoint-, applikations-, VPN-, OWA- og RDP-login.
Én identitet med single sign-on
Få problemfri ét-klik-adgang til mere end 100 cloud-applikationer. Med enterprise single sign-on kan brugere få adgang til alle deres cloud-applikationer ved hjælp af deres Windows Active Directory-legitimationsoplysninger.
Underretninger om udløb af adgangskode og konto
Underret Windows Active Directory-brugere om deres forestående udløb af adgangskode og konto via e-mail- og SMS-notifikationer.
Synkronisering af adgangskode
Synkroniser automatisk Windows Active Directory-brugeradgangskoder og kontoændringer på tværs af flere systemer, herunder Microsoft 365, Google Workspace, IBM iSeries og mere.
Håndhæver af adgangskodepolitik
Håndhæv stærke adgangskoder for at modstå hackingtrusler. Kræv, at Windows Active Directory-brugere vælger overholdelseskompatible adgangskoder ved at vise krav til adgangskodekompleksitet.