Sans une action rapide, les modifications non autorisées ou inappropriées des mots de passe peuvent exposer des données sensibles et faire courir des risques juridiques et financiers à votre organisation. ADSelfService Plus, la solution de gestion des mots de passe en libre-service de ManageEngine, résout ce problème en permettant aux administrateurs d'envoyer des notifications en temps réel aux utilisateurs immédiatement après la modification ou la réinitialisation de leurs mots de passe Active Directory (AD). Des notifications sont envoyées par e-mail, SMS ou notification push dès qu'un changement de mot de passe est détecté. Cela permet aux utilisateurs de réagir rapidement pour éviter tout dommage supplémentaire si un pirate a tenté d'attaquer leur compte.
Les utilisateurs sont immédiatement informés des modifications apportées à leurs mots de passe, qu'elles aient été effectuées par le biais du portail en libre-service d'ADSelfService Plus ou nativement dans Windows par l'intermédiaire de l'écran Ctrl+Alt+Suppr et de la console Active Directory User and Computers (réinitialisation des mots de passe). Un agent de synchronisation des mots de passe, qui est fourni avec ADSelfService Plus, se charge de notifier aux utilisateurs les changements de mots de passe natifs.
ADSelfService Plus, permet aux administrateurs de s'assurer plus facilement que les changements de mot de passe AD sont synchronisés avec les systèmes et applications informatiques associés. L'agent de synchronisation des mots de passe synchronise automatiquement et en temps réel les changements de mots de passe sur le Web ou dans le domaine AD natif. Cela permet aux administrateurs d'éviter la surcharge que représente la synchronisation manuelle des mots de passe entre les différents comptes d'un utilisateur. La synchronisation des mots de passe permet également aux utilisateurs de conserver une identité dans plusieurs applications sur site et dans le cloud, pour un meilleur renouvellement des mots de passe.
En plus de synchroniser les changements de mot de passe du domaine AD natif et d'alerter les utilisateurs à propos de ces changements, l'agent de synchronisation des mots de passe applique également la stratégie de mot de passe personnalisée créée dans ADSelfService Plus pendant ces changements de mot de passe. Cet agent de synchronisation des mots de passe AD natif est fourni avec ADSelfService Plus sous la forme d'un fichier MSI et doit être installé sur tous les contrôleurs de domaine dans un domaine configuré.
L'agent de synchronisation des mots de passe fonctionne comme un service d'arrière-plan et est constamment à l'affût des changements de mots de passe. Voici ce qui se passe lorsqu'un utilisateur initie un changement de mot de passe natif :

L'ensemble du processus (de la modification des mots de passe AD par les utilisateurs à la synchronisation des mots de passe dans les systèmes et applications cibles) prend moins de 30 secondes. Comme pour la synchronisation des mots de passe sur le Web, la synchronisation native des mots de passe peut également être configurée de manière à n'être disponible que pour un groupe d'utilisateurs sélectionnés. Les utilisateurs peuvent également choisir lesquels de leurs comptes cibles doivent être inclus dans le processus de synchronisation des mots de passe en liant leurs comptes d'applications d'entreprise avec ADSelfService Plus.
La fonction de synchronisation des mots de passe en temps réel peut être utilisée pour synchroniser les modifications des mots de passe du domaine AD natif avec des applications telles que Google Workspace, Microsoft 365 (anciennement Office 365), Salesforce, Zendesk, Microsoft Dynamics CRM, Zoho, IBM AS/400, HP-UX, Oracle Database et Oracle E-Business Suite.
Éliminez les longs appels au service d’assistance pour les utilisateurs de Windows Active Directory en leur permettant de réinitialiser leur mot de passe et de déverrouiller leur compte en libre-service.
Accédez en un clic à plus de 100 applications cloud. Grâce à l'authentification unique d’entreprise, les utilisateurs peuvent accéder à toutes leurs applications cloud avec leurs identifiants Windows Active Directory.
Synchronisez automatiquement les mots de passe et les modifications de comptes des utilisateurs Windows Active Directory sur plusieurs systèmes, tels que Microsoft 365, Google Workspace, IBM iSeries, etc.
Activez l’authentification multifacteur (MFA) contextuelle avec 20 méthodes d’authentification différentes pour les connexions aux terminaux, aux applications, aux VPN, à OWA et à RDP.
Informez les utilisateurs Windows Active Directory de l’expiration prochaine de leur mot de passe ou de leur compte par e-mail et SMS.
Les mots de passe robustes résistent à diverses menaces de piratage. Obligez les utilisateurs Windows Active Directory à utiliser des mots de passe conformes en affichant les exigences de complexité.