Priser Få tilbud
 
 
 

Two-factor authentication løsning

Styrk identitetssikkerheden med sikker og adaptiv two-factor authentication (2FA).

Passwords forbliver et af de mest almindelige mål i moderne cyberangreb. Ifølge Verizon starter 22% af databrud med misbrug af legitimationsoplysninger. Dette understreger det voksende behov for stærkere identitetsverifikationsmetoder ud over traditionel password-baseret autentificering.

Efterhånden som organisationer udvider adgangen til cloud-applikationer, VPN'er, endpoints og fjernarbejdsmiljøer, skaber det en betydelig sikkerhedsrisiko kun at stole på passwords. Selv stærke passwords kan kompromitteres gennem phishing-kampagner, malware eller genbrugte legitimationsoplysninger, hvilket gør password-sikkerhed til en kritisk prioritet for moderne virksomheder.

Implementering af 2FA eller multi-factor authentication (MFA) tilføjer et ekstra sikkerhedslag ved at kræve, at brugere bekræfter deres identitet ved hjælp af yderligere autentificeringsfaktorer ud over standard brugernavn og password. Disse metoder hjælper med at reducere risikoen for konto-kompromittering og uautoriseret adgang.

Organisationer kan styrke identitetssikkerheden på både on-premises og cloud-miljøer ved at bruge Active Directory 2FA og Microsoft Entra ID 2FA til at sikre endpoints, herunder enterprise-applikationer, VPN'er og fjernskriveborde mod uautoriseret adgang.

ADSelfService Plus: En omfattende two-factor authentication løsning

ManageEngine ADSelfService Plus er en enterprise autentificeringsplatform, der hjælper organisationer med at sikre brugeradgang på tværs af endpoints, applikationer og fjernadgangssystemer via:

ADSelfService Plus understøtter en bred vifte af identitetsverifikationsmetoder, herunder:

  • Phishing-resistente FIDO2 passkeys
  • Etablerede og tilpassede TOTP-udbydere
  • Push-notifikation
  • Biometrisk autentificering
  • RADIUS autentificering
  • Hardware tokens
  • Smartcards
  • SMS- og e-mail-verifikation

De 21 autentifikatorer, som løsningen understøtter, hjælper organisationer med at forhindre phishing-angreb og sikre hybrid arbejdsstyrkeidentitet på tværs af miljøer.

Almindelige 2FA-omgåelsesteknikker

Angribere søger konstant måder at omgå autentificeringsbeskyttelser på. Nogle af de mest almindelige teknikker inkluderer:

  • Phishing-proxies: Falske login-sider indfanger brugernavne, passwords og autentificeringskoder i realtid.
  • Manipulator-in-the-middle angreb: Angribere opsnapper autentificeringssessioner eller tokens gennem kompromitterede netværk eller browsere.
  • SIM-swap: Angribere overtager en offers mobilnummer for at modtage SMS-autentificeringskoder.
  • Malware-angreb: Ondsindet software på en kompromitteret enhed kan indfange OTP'er, sessions-tokens eller autentificeringsanmodninger.
  • Push fatigue-angreb: Gentagne push-anmodninger sendes, indtil en bruger fejlagtigt godkender en.

For at reducere disse risici bør organisationer kombinere brugerbevidsthedstræning med stærkere autentificeringsmetoder, adaptive adgangspolitikker og phishing-resistente sikkerhedskontroller designet til at forsvare mod tyveri af legitimationsoplysninger, genbrug af passwords og social engineering-angreb.

Phishing-resistent og passwordløs two-factor authentication

Traditionelle autentificeringsmetoder, der er afhængige af passwords og SMS OTP'er, er stadig sårbare over for phishing, tyveri af legitimationsoplysninger og social engineering-angreb. Efterhånden som organisationer styrker identitetssikkerheden, adopterer mange phishing-resistente og passwordløs autentificering metoder, der reducerer afhængigheden af passwords og delte hemmeligheder.

ADSelfService Plus understøtter moderne autentificeringsstandarder som FIDO2 og WebAuthn, hvilket muliggør sikre passwordløse loginoplevelser på tværs af enterprise-miljøer. Disse autentificeringsmetoder bruger kryptografisk verifikation til at beskytte mod phishing-angreb, genafspilning af legitimationsoplysninger og uautoriseret adgang, samtidig med at loginoplevelsen for brugerne forenkles.

Problemfri autentificering med TOTP og push-notifikation

Authenticator-apps giver et mere sikkert, men alligevel tilgængeligt alternativ til videnbaseret autentificering ved at generere TOTPs direkte på brugerens enhed.

ADSelfService Plus understøtter populære authenticator-applikationer, herunder:

  • Google Authenticator
  • Microsoft Authenticator
  • Zoho OneAuth
  • Andre tilpassede TOTP-apps

Platformen understøtter også push-notifikationsautentificering, som gør det muligt for brugere sikkert at godkende loginanmodninger med et enkelt tryk.

Biometrisk 2FA

Biometrisk 2FA giver brugere mulighed for at bekræfte deres identitet ved hjælp af fingeraftryk eller ansigtsgenkendelse sammen med en anden autentificeringsfaktor. Ved at bruge unikke inherensfaktorer til identitetsbekræftelse hjælper biometrisk autentificering med at styrke sikkerheden, forbedre brugervenligheden og reducere risici forbundet med tyveri af legitimationsoplysninger og genbrug af adgangskoder.

Zero Trust-sikkerhed og adaptiv autentificering

Moderne organisationer følger i stigende grad Zero Trust-sikkerhedsprincipper, hvor hver loginanmodning skal verificeres løbende uanset brugerens placering eller netværk.

ADSelfService Plus understøtter Zero Trust-initiativer gennem adaptive adgangspolitikker, der vurderer kontekstuelle risikofaktorer, før adgang gives.

Administratorer kan håndhæve autentificeringspolitikker baseret på:

  • Enhedstillid
  • Brugers placering
  • IP-adresse
  • Adgangstidspunkt
  • Mislykkede autentificeringsforsøg

Baseret på risikoniveauet kan 2FA-systemet automatisk kræve stærkere identitetsbekræftelsesmetoder, udløse yderligere autentificeringstrin eller helt blokere mistænkelige loginforsøg.

Denne adaptive tilgang hjælper med at styrke forebyggelsen af uautoriseret adgang samtidig med, at unødvendige autentificeringsanmodninger for betroede brugere reduceres.

Fordele ved ADSelfService Plus som 2FA-løsning

  • Stærkere beskyttelse mod moderne cyberangreb

    To-faktor-autentificering tilføjer et ekstra sikkerhedslag, der hjælper med at beskytte mod phishing, tyveri af legitimationsoplysninger, genbrug af adgangskoder og social engineering-angreb på tværs af endpoints, applikationer og fjernadgangssystemer.

  • Sikker og bekvem brugergodkendelse

    Understøtter fleksible identitetsbekræftelsesmetoder såsom biometrik, authenticator-apps, push-notifikationer, FIDO2-passkeys og hardware-sikkerhedsnøgler for at balancere stærk sikkerhed med en problemfri loginoplevelse.

  • Adaptiv autentificering for lavere brugerfriktion

    Adaptive adgangspolitikker kan vurdere enhedstillid, loginadfærd og brugers placering for kun at anvende yderligere verifikation, når det er nødvendigt, hvilket forbedrer både sikkerhed og brugervenlighed.

  • Reducerede adgangskode-relaterede risici

    Kombineret med avancerede adgangskodepolitikker og self-service password reset-funktioner hjælper 2FA med at reducere adgangskode-sårbarheder.

  • Fleksible implementeringsmuligheder

    Implementer ADSelfService Plus i cloud-baserede eller on-premises miljøer baseret på organisatorisk infrastruktur og sikkerhedskrav.

  • Forenklet adgangsstyring

    Kombinerer single sign-on (SSO) og 2FA for at strømline applikationsadgang samtidig med at stærk identitetssikkerhed opretholdes på tværs af virksomhedsmiljøer.

  • Overholdelse og revisionsparathed

    Understøtter regulatoriske og sikkerhedsmæssige krav med centraliserede autentificeringslogfiler, revisionsspor og sikre identitetsbekræftelsesarbejdsgange.

Ofte stillede spørgsmål

Ja, implementering af to-faktor-autentificering med stærke autentificeringsfaktorer som biometrik og smartcards kan forsvare bedre mod moderne cyberangreb sammenlignet med den traditionelle brugernavn- og adgangskodemodel.

ADSelfService Plus forenkler konfigurationen af 2-faktor-autentificering for administratorer ved at tilbyde en beriget, brugervenlig konsol. Det gør det muligt at opsætte forskellige 2FA-flow for forskellige grupper eller afdelinger i din organisation, dvs. du kan konfigurere specifikke metoder til 2FA for privilegerede konti i Windows Active Directory. Du kan vælge antallet af autentificatorer, som slutbrugere skal bekræfte med for hver aktivitet, såsom self-service, applikationslogin og endpoint-login. ADSelfService Plus gør også 2FA-tilmeldingsprocessen nem for både brugere og administratorer.

Nej, Active Directory to-faktor-autentificering kræver yderligere værktøjer som NPS-udvidelse eller andre tredjepartsløsninger.

Ja, ved hjælp af ADSelfService Plus kan Active Directory to-faktor-autentificering aktiveres for on-premise og fjernlogins.

Ja, ADSelfService Plus integreres med on-premises Active Directory til 2FA.

Ja. Begge termer refererer til at tilføje yderligere autentificeringslag til Active Directory-logins. Mens Active Directory to-faktor-autentificering er en underkategori af AD MFA, der kræver et ekstra autentificeringslag ud over brugernavn og adgangskode, kan AD MFA involvere to eller flere autentificeringslag.

 

Højdepunkter ved ADSelfService Plus

Password self-service  

Eliminér lange helpdesk-opkald for Windows Active Directory-brugere ved at give dem mulighed for selvbetjent nulstilling af adgangskode og oplåsning af konto.

MFA  

Aktiver kontekstbaseret MFA med 20 forskellige autentificeringsfaktorer til endpoint-, applikations-, VPN-, OWA- og RDP-login.

One identity with single sign-on  

Få problemfri ét-klik adgang til mere end 100 cloud-applikationer. Med enterprise single sign-on kan brugere få adgang til alle deres cloud-applikationer ved hjælp af deres Windows Active Directory-legitimationsoplysninger.

Password and account expiry notifications  

Underret Windows Active Directory-brugere om deres forestående udløb af adgangskode og konto via e-mail og SMS-notifikationer.

Password synchronization  

Synkroniser Windows Active Directory-brugeradgangskoder og kontoændringer automatisk på tværs af flere systemer, herunder Microsoft 365, Google Workspace, IBM iSeries og mere.

Password policy enforcer  

Håndhæv stærke adgangskoder for at modstå hackingtrusler. Kræv, at Windows Active Directory-brugere vælger overholdende adgangskoder ved at vise krav til adgangskodekompleksitet.

ADSelfService Plus trusted by

GRATIS PRØVE