Le contrôle de compte d’utilisateur (UAC) est un outil de sécurité essentiel du système d’exploitation Windows. Il permet aux utilisateurs de se connecter à leurs ordinateurs et d’exécuter des tâches avec les droits d’accès d’un utilisateur standard. Certaines applications exigeant des droits d’accès supérieurs pour s’exécuter, la fonction UAC le permet avec un jeton d’administrateur.
Avec le module d’élévation UAC intégré, un utilisateur standard peut aisément effectuer des tâches d’administration en entrant les identifiants valables d’un compte d’administrateur local. Toutefois, la simple vérification avec un nom d’utilisateur et un mot de passe pour ces tâches privilégiées risque de rendre le système vulnérable à l’exploitation par des acteurs malveillants.
ADSelfService Plus permet l’authentification MFA pour Windows UAC afin de sécuriser les tâches système élevées qu’exécutent des comptes d’utilisateur standards. Si on active la fonction, l’authentification s’applique à toutes les invites d’identifiants UAC et l’utilisateur ne peut exécuter la tâche d’administration que si la vérification d’identité réussit. ADSelfService Plus offre plusieurs facteurs d’authentification pour sécuriser Windows UAC.
La fonctionnalité MFA pour Windows UAC d’ADSelfService Plus est compatible avec Windows 7 ou version ultérieure et Windows Server 2008 ou version ultérieure. L’agent de connexion Windows d’ADSelfService Plus l’offre dès sa version 5.10.
Éliminez les longs appels au service d’assistance pour les utilisateurs de Windows Active Directory en leur permettant de réinitialiser leur mot de passe et de déverrouiller leur compte en libre-service.
Accédez en un clic à plus de 100 applications cloud. Grâce à l'authentification unique d’entreprise, les utilisateurs peuvent accéder à toutes leurs applications cloud avec leurs identifiants Windows Active Directory.
Synchronisez automatiquement les mots de passe et les modifications de comptes des utilisateurs Windows Active Directory sur plusieurs systèmes, tels que Microsoft 365, Google Workspace, IBM iSeries, etc.
Activez l’authentification multifacteur (MFA) contextuelle avec 20 méthodes d’authentification différentes pour les connexions aux terminaux, aux applications, aux VPN, à OWA et à RDP.
Informez les utilisateurs Windows Active Directory de l’expiration prochaine de leur mot de passe ou de leur compte par e-mail et SMS.
Les mots de passe robustes résistent à diverses menaces de piratage. Obligez les utilisateurs Windows Active Directory à utiliser des mots de passe conformes en affichant les exigences de complexité.