La protection par mot de passe Azure Active Directory (maintenant Entra ID) permet d’imposer des stratégies strictes en limitant l’utilisation de mots de passe faibles, prévisibles et peu surs. ManageEngine ADAudit Plus aide à superviser toutes les modifications de mot de passe d’utilisateur avec ses fonctions d’audit et de suivi.
Suivez de près les modifications ou réinitialisations de mot de passe Azure AD et sur site les plus récentes et obtenez un aperçu instantané de l’auteur, de la date et de l’origine de l’opération.
Déployez une protection par mot de passe Azure AD sur site et analysez toutes les modifications effectuées dans des environnements sur site et cloud dans une seule console.
Suivez et examinez les échecs de modification ou réinitialisation de mot de passe pour préserver les services Azure AD et sur site des menaces internes.
Testez l’utilisation de la protection par mot de passe Azure AD sur site en analysant et vérifiant toutes les modifications effectuées en mode audit avant de passer en mode exécution.
Générez des notifications instantanées chaque fois qu’un employé utilise un mot de passe qui viole la liste de mots de passe interdits globale de Microsoft ou une liste personnalisée pour réinitialiser son compte AD.
Identifiez les utilisateurs qui tentent de se connecter à Azure AD avec des mots de passe qui ne sont plus valables (par exemple, expirés ou anciens), car cela peut signaler une indiscrétion.
Décelez et analysez chaque cas où des employés utilisent des mots de passe faibles, comme ceux contenant leurs noms, et réduisez le risque de comptes AD compromis.
Générez une piste d’audit claire et concise de toute l’activité de modification ou de réinitialisation de mot de passe AD pour faciliter l’examen forensique après un problème de sécurité.
Recevez des notifications en temps réel sur les modifications dans Active Directory sur site et Azure AD.
Détectez instantanément les verrouillages et identifiez leur cause première en suivant l’origine des échecs d’authentification.
Analysez l’activité de connexion/déconnexion locale, les modifications des utilisateurs locaux, des groupes, des droits d’utilisateur, etc.