MS SQL - Intégration d'Active Directory

Microsoft SQL Server, un système de gestion de base de données relationnelle, est utilisé pour stocker et récupérer les données demandées par d'autres applications. Disposer d'identifiants de connexion distincts pour les comptes MS SQL et Active Directory (AD) des utilisateurs est une pratique qui mène à une fatigue des mots de passe. Le Synchronisateur de mots de passe en temps réel d’ADSelfService Plus assure une gestion efficace des mots de passe en synchronisant les changements de mots de passe effectués sur les comptes AD des utilisateurs avec leurs comptes MS SQL Server et autres applications connectées.

Qu'est-ce que la fatigue des mots de passe ?

La fatigue des mots de passe (également appelée chaos des mots de passe ou chaos des identités) se produit lorsque les utilisateurs ont plusieurs identités dans une variété d'applications d'entreprise et de systèmes informatiques. Pour compliquer encore les choses, chaque mot de passe est soumis à un ensemble différent de stratégies de mot de passe, de dates d'expiration de mot de passe, avec un accès à des niveaux de sécurité différents.

Comment synchroniser les mots de passe des bases de données du serveur MS SQL Server avec AD via ADSelfService Plus

  • Un utilisateur réinitialise ou modifie son mot de passe de domaine AD via ADSelfService Plus ou toute autre méthode native.

    Important : Pour les changements de mot de passe natifs à partir de l'écran Ctrl+Alt+Suppr ou de la console ADUC, le nouveau mot de passe est synchronisé sur les plateformes connectées à l'aide d'un agent de synchronisation de mot de passe.

  • ADSelfService Plus recherche le compte MS SQL Server de l'utilisateur en utilisant l'ID utilisateur du compte de domaine de cet utilisateur ou d'autres attributs mappés.
  • Si l'utilisateur a connecté Office 365, G Suite ou tout autre système informatique à son compte de domaine AD, le nouveau mot de passe sera automatiquement synchronisé avec ces comptes également.

Améliorer la sécurité grâce à des facteurs d'authentification rigoureux

Avant que les utilisateurs ne soient autorisés à synchroniser leur mot de passe via ADSelfService Plus, ils doivent prouver leur identité par l'une des méthodes d'authentification suivantes afin de garantir la sécurité.

  1. Questions et réponses de sécurité
  2. Vérification par e-mail
  3. Vérification par SMS
  4. Google Authenticator
  5. Duo Security
  6. RSA SecurID
  7. Authentification RADIUS
  1. Authentification par notification push
  2. Authentification par empreinte digitale
  3. Authentification par code QR
  4. Microsoft Authenticator
  5. Vérification d’authentification par mot de passe à usage unique basée sur le temps (TOTP)
  6. Questions secrètes basées sur AD
  7. Clé YubiKey

Réinitialisation en libre-service du mot de passe du compte MS SQL Server des utilisateurs

ADSelfService Plus permet aux utilisateurs de synchroniser leur nouveau mot de passe MS SQL avec un ensemble spécifique de comptes ou tous leurs comptes connectés. Que faire si les utilisateurs oublient le mot de passe du domaine AD ? La réinitialisation des mots de passe en libre-service d’ADSelfService Plus permet aux utilisateurs de réinitialiser leurs mots de passe oubliés sans l'aide du service d'assistance.

Respect de la réglementation à l’aide d'une stratégie de mot de passe personnalisée

ADSelfService Plus vérifie tous les changements de mot de passe par rapport aux paramètres par défaut de la stratégie de mot de passe de Windows AD. Il offre également des paramètres avancés de stratégie de mot de passe, permettant aux administrateurs de créer une stratégie de mot de passe personnalisée conforme aux normes HIPAA, CJIS, PCI DSS et NIST, et s'assure que cette stratégie répond aux exigences des stratégies de mot de passe des autres applications connectées. Si les administrateurs utilisent le Synchronisateur de mots de passe en temps réel en parallèle avec une stratégie de mots de passe forts, ils étendent les règles de complexité des mots de passe personnalisés aux applications connectées des utilisateurs, sur site et dans le cloud.

Les avantages en un clin d'œil

  • Facile à déployer : Téléchargez et configurez ADSelfService Plus en quelques minutes.
  • Éliminez la fatigue des mots de passe : Réduisez une source importante d'appels au service d'assistance.
  • Améliorez la sécurité des mots de passe : Étendez les règles de complexité des mots de passe de votre entreprise aux comptes MS SQL Server des utilisateurs.
  • Prise en charge d'un large éventail d'applications : Mettre en œuvre la synchronisation des mots de passe pour toutes les principales applications, notamment Office 365, Salesforce et Zoho.

Outil de réinitialisation de mot de passe en libre-service pour Windows AD, G Suite, etc.

Obtenez votre essai gratuit  

Les points forts de ADSelfService Plus

Mot de passe en libre-service  

Éliminez les longs appels au service d’assistance pour les utilisateurs de Windows Active Directory en leur permettant de réinitialiser leur mot de passe et de déverrouiller leur compte en libre-service.

Une identité unique grâce à l'authentification unique  

Accédez en un clic à plus de 100 applications cloud. Grâce à l'authentification unique d’entreprise, les utilisateurs peuvent accéder à toutes leurs applications cloud avec leurs identifiants Windows Active Directory.

Synchronisation des mots de passe  

Synchronisez automatiquement les mots de passe et les modifications de comptes des utilisateurs Windows Active Directory sur plusieurs systèmes, tels que Microsoft 365, Google Workspace, IBM iSeries, etc.

MFA  

Activez l’authentification multifacteur (MFA) contextuelle avec 20 méthodes d’authentification différentes pour les connexions aux terminaux, aux applications, aux VPN, à OWA et à RDP.

Notifications d'expiration de mot de passe et de compte  

Informez les utilisateurs Windows Active Directory de l’expiration prochaine de leur mot de passe ou de leur compte par e-mail et SMS.

Application de la politique de mots de passe  

Les mots de passe robustes résistent à diverses menaces de piratage. Obligez les utilisateurs Windows Active Directory à utiliser des mots de passe conformes en affichant les exigences de complexité.