ADSelfService Plus offre plusieurs rapports prêts à l’emploi qui donnent aux administrateurs un aperçu global de l’état des mots de passe et des comptes des utilisateurs, de l’inscription et des opérations en libre-service dans tous les domaines connectés. Les administrateurs peuvent générer des rapports pour certaines OU ou tout le domaine. Le tableau de bord donne un aperçu rapide de tous les détails essentiels et généraux sur l’état des mots de passe et des comptes des utilisateurs du domaine.
ADSelfService Plus permet aux administrateurs de :
Les rapports d'ADSelfService Plus se rangent en trois catégories différentes :
Ces rapports fournissent des détails sur l’état du mot de passe d’un utilisateur et le verrouillage du compte. Ils affichent les utilisateurs ayant des comptes verrouillés ou des mots de passe expirés ou arrivant à expiration.
Cette série de rapports permet aux administrateurs de descendre au niveau OU et d’afficher les détails des utilisateurs présents dans des conteneurs particuliers.
Ce rapport affiche la liste des utilisateurs qui ont été verrouillés. Il permet aux administrateurs de consulter la liste des comptes verrouillés et d’exécuter un planificateur pour les vérifier régulièrement et les déverrouiller automatiquement. Sinon, les utilisateurs inscrits peuvent déverrouiller manuellement leurs comptes via le portail Web ADSelfService Plus, l’écran de connexion ou l’application mobile.
La prise de mesures proactives pour avertir les utilisateurs de la date d’expiration de leurs mots de passe réduit nettement le verrouillage de comptes du domaine. ADSelfService Plus génère un rapport affichant les utilisateurs dont les mots de passe vont expirer dans un nombre de jours donné (comme défini dans la stratégie de mots de passe du domaine Active Directory). Le rapport sur les utilisateurs dont les mots de passe vont expirer peut se générer manuellement ou automatiquement à une heure fixée du jour. ADSelfService Plus avertit tous les utilisateurs du domaine par courrier, SMS ou notification directe de la prochaine expiration des mots de passe et leur recommande de réinitialiser leurs mots de passe de connexion au domaine dans son portail en libre-service.
Ce rapport fournit une liste de tous les utilisateurs ayant des mots de passe expirés, du mot de passe actuel, de la date d’expiration et de celle de leur dernière connexion. Le rapport est personnalisable pour inclure des détails comme la dernière date à laquelle l'utilisateur a entré un mot de passe incorrect, le nombre de mots de passe incorrects et autres en cliquant sur le bouton Ajouter/supprimer des colonnes. Les administrateurs peuvent planifier ce rapport et l’envoyer à certaines adresses électroniques.
Les administrateurs peuvent configurer un calendrier pour vérifier les utilisateurs aux mots de passe expirés et réinitialiser automatiquement les mots de passe avec une valeur par défaut déterminée. Sinon, les utilisateurs inscrits peuvent réinitialiser manuellement leur mot de passe via le portail Web ADSelfService Plus, l’écran de connexion ou l’application mobile. Les administrateurs peuvent aussi configurer le produit pour envoyer des notifications à une autre adresse électronique des utilisateurs ou un mobile lorsque leurs mots de passe ont expiré.
ADSelfService Plus permet aux utilisateurs inscrits d'effectuer plusieurs opérations en libre-service sans intervention des administrateurs. Cette série complète de rapports d'audit permet aux administrateurs de suivre toutes les opérations en libre-service réalisées par des utilisateurs dans une période choisie.
Ce rapport vérifie les utilisateurs Active Directory et affiche ceux ayant réinitialisé leur mot de passe de connexion avec ADSelfService Plus. On peut obtenir des détails comme la date de réinitialisation du mot de passe et la machine et l’adresse IP d’origine de l’opération. Le rapport affiche aussi le mode de réinitialisation du mot de passe (GINA, portail Web, application mobile ou agent), permettant aux administrateurs d'analyser la méthode la plus courante pour cette opération.
Ce rapport fournit une liste des utilisateurs ayant déverrouillé leur compte du domaine avec ADSelfService Plus. On peut obtenir des détails comme la date de déverrouillage du compte et la machine et l’adresse IP d’origine de l’opération, notamment, permettant d’analyser les pratiques en la matière.
Ce rapport vérifie les utilisateurs ayant employé la fonction en libre-service d’ADSelfService Plus pour mettre à jour leurs attributs dans Active Directory au cours d’une période donnée et les affiche. On peut obtenir des détails comme la date de mise à jour, l’adresse IP de la machine utilisée, le nombre de tentatives effectuées et l’état de l’opération. On peut aussi appliquer un filtre pour n’afficher que les opérations réussies ou ayant échoué.
Ce rapport affiche les utilisateurs Active Directory ayant modifié leur mot de passe de connexion avec ADSelfService Plus. Il indique aussi le mode de modification du mot de passe (via les écrans de connexion Windows, des machines macOS ou Linux, des portails Web ou des applications mobiles), permettant d’analyser la méthode la plus courante pour cette opération.
Ce rapport indique l’état de remise de diverses notifications ADSelfService Plus. Il informe sur l’état de remise des notifications d’inscription, d’expiration de mot de passe ou de compte, de mot de passe expiré et d’exécution d’opérations en libre-service.
Ce rapport indique le nombre de tentatives avortées des utilisateurs lors de procédures de vérification d’identité. Affichez ce rapport pour la période par défaut ou une durée choisie. Il permet aussi de connaître tous les utilisateurs bloqués en raison d’échecs de vérification d’identité répétés pendant une durée fixée, les administrateurs pouvant les débloquer dans le même écran.
Ce rapport d’audit indique le nombre de tentatives effectuées par un utilisateur pour se connecter au portail en libre-service, la date et l’heure des tentatives de connexion, leur état et les machines et les adresses IP à leur origine. Il s’avère utile pour déterminer la raison pour laquelle le compte de l’utilisateur a été verrouillé.
Ces rapports fournissent des informations sur l'état d'inscription des utilisateurs. Affichez des détails comme le nombre d'utilisateurs inscrits et non inscrits, le mode d'inscription, l'adresse électronique ou le numéro de mobile enregistré pour recevoir le code de vérification, les détenteurs de licences, les questions et réponses de sécurité des utilisateurs inscrits et autres.
Ce rapport fournit une liste de tous les utilisateurs inscrits dans ADSelfService Plus. En outre, un administrateur peut désinscrire des utilisateurs directement du rapport d’un seul clic.
Ce rapport affiche la liste des utilisateurs pas encore inscrits dans ADSelfService Plus.
Ce rapport affiche les utilisateurs qui emploient actuellement des licences ADSelfService Plus. Les informations qu'il fournit permettent une gestion efficace des licences.
Il permet également à l’administrateur de restreindre les utilisateurs n’ayant plus besoin de licences. Pour ce faire, ils génèrent le rapport des licences sans détenteur et les suppriment avec l’option Restreindre les utilisateurs. On peut réaliser manuellement cette opération ou la planifier pour l’exécuter à intervalles fixes.
Ce rapport génère la liste des utilisateurs inscrits avec leurs questions et réponses de sécurité respectives. Les détails que fournit ce rapport s’avèrent utiles aux équipes d’assistance.
Ce rapport affiche la liste des appareils mobiles inscrits pour la notification directe. Il permet à l’administrateur de filtrer et d’afficher les appareils Android ou iPhone. L’administrateur peut aussi supprimer des appareils inscrits directement du rapport.
Éliminez les longs appels au service d’assistance pour les utilisateurs de Windows Active Directory en leur permettant de réinitialiser leur mot de passe et de déverrouiller leur compte en libre-service.
Accédez en un clic à plus de 100 applications cloud. Grâce à l'authentification unique d’entreprise, les utilisateurs peuvent accéder à toutes leurs applications cloud avec leurs identifiants Windows Active Directory.
Synchronisez automatiquement les mots de passe et les modifications de comptes des utilisateurs Windows Active Directory sur plusieurs systèmes, tels que Microsoft 365, Google Workspace, IBM iSeries, etc.
Activez l’authentification multifacteur (MFA) contextuelle avec 20 méthodes d’authentification différentes pour les connexions aux terminaux, aux applications, aux VPN, à OWA et à RDP.
Informez les utilisateurs Windows Active Directory de l’expiration prochaine de leur mot de passe ou de leur compte par e-mail et SMS.
Les mots de passe robustes résistent à diverses menaces de piratage. Obligez les utilisateurs Windows Active Directory à utiliser des mots de passe conformes en affichant les exigences de complexité.