Réinitialisation des mots de passe et déverrouillage des comptes à partir de l'écran de connexion Windows

La plupart des organisations utilisent des outils de gestion des mots de passe en libre-service pour permettre aux utilisateurs d'effectuer des opérations sur les mots de passe. La plupart des solutions en libre-service pour les mots de passe ne sont par contre accessibles qu'à partir d'un navigateur web, ce qui oblige les utilisateurs verrouillés à réinitialiser leurs mots de passe à partir de la station de travail d'un collègue ou d'un kiosque équipé d'un navigateur web. Cela va à l'encontre de l'objectif d'une gestion sécurisée des mots de passe en libre-service. Pour y remédier, ManageEngine ADSelfService Plus permet aux utilisateurs d'effectuer en toute sécurité des opérations de mot de passe en libre-service de différentes manières.

Grâce à l'agent de connexion GINA/CP d'ADSelfService Plus, les utilisateurs peuvent réinitialiser leurs mots de passe et déverrouiller leurs comptes à partir de l'écran de connexion de leurs machines Windows, Linux ou macOS. En permettant aux utilisateurs d'effectuer des opérations de mot de passe même lorsqu'ils ont perdu l’accès, ils n’auront plus à utiliser une autre machine. Cette fonction aide les organisations à réduire leurs coûts, notamment en matière d’appels au service d'assistance informatique, et de libérer du temps pour les administrateurs, leur permettant ainsi de se concentrer sur des tâches plus importantes.

ADSelfService Plus utilise l'agent de connexion ADSelfService CP comme vignette de fournisseur d’informations d’identification (CP) dans les machines fonctionnant sous Windows Vista et supérieur, alors que l'agent de connexion ADSelfService Plus GINA affiche le bouton Réinitialiser le mot de passe/Déverrouiller le compte sur les écrans de connexion des machines fonctionnant sous des versions plus anciennes de Windows. L'agent ADSelfService Plus GINA est essentiellement une extension de l'agent Microsoft GINA standard et possède les mêmes fonctionnalités que l'agent ADSelfService Plus CP.

Qu'est-ce qu'un fournisseur d’informations d’identification ?

fournisseur d’informations d’identification

Fournisseur d'informations d’identification/mot de passe en libre service GINA Windows

Les fournisseurs d’informations d’identification sont des objets COM qui s'affichent lorsqu'une séquence d'attention sécurisée est lancée, ce qui se produit en appuyant sur CTRL+ALT+SUPPR. Ils obtiennent des informations sur les informations d'identification de l'utilisateur et les transmettent au serveur de l'autorité de sécurité locale pour authentification. Les fournisseurs d’informations d’identification ont été introduits pour la première fois sous Windows Vista et font depuis lors partie intégrante de toutes les versions de Windows. Les fournisseurs d’informations d’identification tiers (c'est-à-dire l'agent ADSelfService Plus CP) peuvent coexister avec les CP fournis par Microsoft.

Qu'est-ce que Microsoft GINA ?

Microsoft GINA/Fournisseur d’informations d’identification

GINA (identification et l'authentification graphiques) est essentiellement une bibliothèque de liens dynamiques (DLL) chargée par Winlogon lors du processus de démarrage. Techniquement, c'est le module msgina.dll qui déclenche l'affichage de l'écran « Appuyer sur CTRL+ALT+SUPPR pour se connecter » et accepte le nom d'utilisateur et le mot de passe. D'autres fonctionnalités supplémentaires peuvent être ajoutées à MS GINA à l’aide d’extensions. Les extensions GINA sont également des DLL, et il est possible d’en installer plusieurs sur un ordinateur.

Qu'est-ce que l'agent de connexion ADSelfService Plus GINA/CP ?

L'agent de connexion ADSelfService Plus GINA/CP est un composant intégral de ADSelfService Plus. Il permet aux utilisateurs finaux d'accéder à ADSelfService Plus à partir des écrans de connexion de leurs machines Windows. Grâce à lui, les utilisateurs peuvent réinitialiser leurs mots de passe en toute sécurité et déverrouiller leurs comptes sans l'intervention du service d'assistance ou l'aide d'autres utilisateurs.

Systèmes d'exploitation pris en charge :

  • Windows Server 2019
  • Windows Server 2016
  • Windows Server 2012 R2
  • Windows Server 2012
  • Windows Server 2008 R2
  • Windows Server 2008
  • Windows 10
  • Windows 8,1
  • Windows 8
  • Windows 7

Comment ADSelfService Plus permet de réinitialiser le mot de passe Windows GINA

Remarque : L'installation de l'agent de connexion ADSelfService Plus GINA/CP est obligatoire pour activer ce paramètre.

activer la réinitialisation du mot de passe Windows GINA à l'aide d'ADSelfService Plus

  1. Un utilisateur clique sur le bouton Réinitialiser le mot de passe/Déverrouiller le compte sur son écran de connexion Windows. On lui demande alors de saisir son nom d'utilisateur.
  2. Après avoir appliqué avec succès toutes les méthodes d'authentification renforcées, l'utilisateur est autorisé à réinitialiser son mot de passe.
  3. ADSelfService Plus réinitialise le mot de passe dans Active Directory (AD) et informe le client GINA/CP que la réinitialisation du mot de passe a réussi.
  4. Le client GINA/CP établit une connexion sécurisée avec AD et met à jour les informations d'identification en cache dans la machine une fois qu’AD a approuvé sa demande.

Points forts d’ADSelfService Plus

 

Gestion des mots de passe libre-service

Permettre aux utilisateurs de réinitialiser les mots de passe oubliés et de déverrouiller leurs comptes n'importe où et n'importe quand, sans faire appel au service d'assistance.
 

Authentification multifacteur

Sécurisez la connexion à la machine, à l'application et au VPN avec plus de 15 méthodes d'authentification qui peuvent être configurées en quelques minutes.
 

Authentification unique (SSO)

Mise en œuvre de l'authentification unique pour plus de 100 applications d'entreprise majeures et applications personnalisées à partir d'un portail unique.
 

Synchronisateur de mots de passe

Synchronisation automatique du mot de passe de l'utilisateur Windows Active Directory sur différentes plates-formes, éliminant ainsi la fatigue des mots de passe.
 

Exécuteur de stratégie de mot de passe

Veillez à ce que les mots de passe soient robustes et capables de résister aux attaques par dictionnaire, aux attaques par force brute et aux autres menaces liées aux mots de passe.
 

Mise à jour de l'annuaire en libre-service

Permettre aux utilisateurs de mettre à jour leurs informations personnelles dans Active Directory, libérant ainsi le service d'assistance de cette tâche très prenante et répétitive.

Outil de réinitialisation de mot de passe en libre-service pour Windows AD, G Suite, etc.

Obtenez votre essai gratuit  

Les points forts de ADSelfService Plus

Mot de passe en libre-service  

Éliminez les longs appels au service d’assistance pour les utilisateurs de Windows Active Directory en leur permettant de réinitialiser leur mot de passe et de déverrouiller leur compte en libre-service.

Une identité unique grâce à l'authentification unique  

Accédez en un clic à plus de 100 applications cloud. Grâce à l'authentification unique d’entreprise, les utilisateurs peuvent accéder à toutes leurs applications cloud avec leurs identifiants Windows Active Directory.

Synchronisation des mots de passe  

Synchronisez automatiquement les mots de passe et les modifications de comptes des utilisateurs Windows Active Directory sur plusieurs systèmes, tels que Microsoft 365, Google Workspace, IBM iSeries, etc.

MFA  

Activez l’authentification multifacteur (MFA) contextuelle avec 20 méthodes d’authentification différentes pour les connexions aux terminaux, aux applications, aux VPN, à OWA et à RDP.

Notifications d'expiration de mot de passe et de compte  

Informez les utilisateurs Windows Active Directory de l’expiration prochaine de leur mot de passe ou de leur compte par e-mail et SMS.

Application de la politique de mots de passe  

Les mots de passe robustes résistent à diverses menaces de piratage. Obligez les utilisateurs Windows Active Directory à utiliser des mots de passe conformes en affichant les exigences de complexité.