Les groupes Active Directory jouent un rôle central dans la stratégie de gestion des identités et des accès (GIA) de toutes les organisations basées sur Windows, qui les utilisent pour réguler l’accès des utilisateurs à diverses ressources, notamment les groupes de communication par e-mail. Le cycle d’ajout et de suppression d’utilisateurs dans les groupes fait partie intégrante du travail d’un administrateur informatique. C’est toutefois une tâche extrêmement ardue en raison du nombre élevé de groupes et de la fréquence des changements de rôles des utilisateurs au sein d’une organisation. Cela peut conduire à de graves problèmes :
ADSelfService Plus prend en charge un système d’abonnement de groupe Active Directory en libre-service, qui permet aux utilisateurs de rejoindre ou de quitter les groupes de distribution de leur choix par eux-mêmes, à condition de satisfaire aux stratégies d’abonnement de groupe prescrites par les administrateurs informatiques.
À partir d’une console centralisée d’ADSelfService Plus, les administrateurs peuvent définir des stratégies d’abonnement de groupe qui déterminent quels utilisateurs peuvent s’abonner à quels groupes. Ces stratégies agissent principalement comme une barrière de sécurité qui empêche les abonnements de groupe non autorisés. Les utilisateurs peuvent aussi être autorisés par l’administrateur à afficher les membres des groupes auxquels ils peuvent s’abonner.
Il arrive souvent que des utilisateurs soient amenés à envoyer un e-mail ou à appeler le support technique pour demander l’accès à un groupe de messagerie donné. En réfléchissant un peu ou en se fondant sur les rôles de service, les administrateurs peuvent facilement déterminer quels groupes de messagerie peuvent être utiles à un utilisateur dans l’exercice de ses fonctions. Ces groupes peuvent être mis à la disposition des utilisateurs finaux dans une stratégie d’abonnement de groupe.
En déployant un outil de libre-service pour les changements d’appartenance au groupe Active Directory, vous pouvez :
Assurez-vous que les mots de passe des utilisateurs sont forts pour résister aux différentes menaces de piratage en obligeant les utilisateurs Active Directory à choisir des mots de passe conformes en affichant les exigences de complexité des mots de passe.
Portail qui permet aux utilisateurs Active Directory de mettre à jour leurs dernières informations et d’utiliser une fonction de recherche rapide pour rechercher des informations sur leurs homologues en utilisant des clés de recherche de la personne recherchée, comme le numéro du contact.
Éliminez les longs appels au service d’assistance pour les utilisateurs de Windows Active Directory en leur permettant de réinitialiser leur mot de passe et de déverrouiller leur compte en libre-service.
Accédez en un clic à plus de 100 applications cloud. Grâce à l'authentification unique d’entreprise, les utilisateurs peuvent accéder à toutes leurs applications cloud avec leurs identifiants Windows Active Directory.
Synchronisez automatiquement les mots de passe et les modifications de comptes des utilisateurs Windows Active Directory sur plusieurs systèmes, tels que Microsoft 365, Google Workspace, IBM iSeries, etc.
Activez l’authentification multifacteur (MFA) contextuelle avec 20 méthodes d’authentification différentes pour les connexions aux terminaux, aux applications, aux VPN, à OWA et à RDP.
Informez les utilisateurs Windows Active Directory de l’expiration prochaine de leur mot de passe ou de leur compte par e-mail et SMS.
Les mots de passe robustes résistent à diverses menaces de piratage. Obligez les utilisateurs Windows Active Directory à utiliser des mots de passe conformes en affichant les exigences de complexité.