- Free Edition
- Collegamenti rapidi
- MFA
- Microsoft Entra ID Security
- Gestione Password Self-Service
- Single Sign-On
- Password Synchronizer
- Password Policy Enforcer
- Employee Self-Service
- Reporting e auditing
- Integrazioni
-
Prodotti correlati
- ADManager Plus Gestione e Reporting di Active Directory
- ADAudit Plus Auditing in tempo reale di Active Directory e UBA
- Exchange Reporter Plus Audit e Reporting di Exchange Server
- EventLog Analyzer Analisi e reportistica dei log in tempo reale
- M365 Manager Plus Strumento di Gestione e Reporting per Microsoft 365
- DataSecurity Plus Audit dei file server e scoperta dati
- RecoveryManager Plus Strumento aziendale di backup e recupero
- SharePoint Manager Plus Reportistica e audit di SharePoint
- AD360 Gestione integrata di identità e accessi
- Log360 (On-Premise | Cloud) SIEM e UEBA completi
- Strumenti gratuiti AD Strumenti GRATUITI per Active Directory
Rafforza il tuo panorama enterprise con MFA endpoint olistico
L’aumento del malware infostealer ha reso il furto di credenziali endpoint un rischio importante per le aziende. Verizon riporta che quasi il 30% dei sistemi con credenziali trovate nei log degli infostealer sono dispositivi enterprise, evidenziando quanto facilmente gli attaccanti possano accedere ai sistemi aziendali tramite endpoint compromessi. Endpoint MFA aiuta le organizzazioni a difendersi da questi attacchi imponendo una verifica dell’identità aggiuntiva oltre alle password.
ManageEngine ADSelfService Plus offre un MFA completo per endpoint nelle reti aziendali. Combinando metodi di autenticazione avanzati (come passkey FIDO2, autenticazione biometrica e autenticazione OTP basata sul tempo (TOTP)) con la protezione centralizzata dell'identità tramite Active Directory MFA e Entra ID MFA, le organizzazioni possono prevenire accessi non autorizzati, anche quando le password sono compromesse.
Progettato per supportare le iniziative moderne del Zero Trust security model, ADSelfService Plus aiuta le aziende a proteggere ogni tentativo di accesso agli endpoint migliorando l'esperienza utente e rispettando i requisiti di conformità alla sicurezza degli endpoint.
Ridefinisci l'autenticazione degli endpoint con ADSelfService Plus
ADSelfService Plus estende l'applicazione del MFA oltre le tradizionali applicazioni web per proteggere gli accessi agli endpoint, l'infrastruttura di accesso remoto e le applicazioni aziendali.
Capacità MFA supportate per endpoint
- MFA per login endpoint Windows, macOS e Linux
- MFA per utenti locali inclusi Fortinet, Cisco AnyConnect e Pulse Secure
- MFA per endpoint basati su RADIUS come Citrix Gateway, Omnissa Horizon e Microsoft Remote Desktop Gateway (RDP)
- MFA per Outlook on the web negli ambienti Microsoft Exchange
- Supporto MFA offline per endpoint Windows e macOS fuori rete
MFA adattivo per un controllo intelligente degli accessi agli endpoint
ADSelfService Plus consente agli amministratori di abilitare politiche MFA adattive che regolano dinamicamente i requisiti di autenticazione in base a segnali di rischio contestuali.
Gli amministratori possono applicare diversi flussi di autenticazione utilizzando fattori quali:
- Ruolo utente.
- Stato di fiducia del dispositivo.
- Posizione di rete.
- Indirizzo IP.
- Orario di accesso.
- Appartenenza al dominio.
- Appartenenza a OU e gruppi.
Per esempio:
- Gli utenti interni alla LAN possono autenticarsi usando l'autenticazione OTP o domande di sicurezza.
- I dipendenti remoti e i dirigenti possono essere tenuti a utilizzare l'autenticazione biometrica o chiavi di sicurezza hardware.
Questo motore di politiche adattive consente un controllo granulare degli accessi agli endpoint in ambienti Windows, macOS e Linux minimizzando l'attrito per l'utente.
Come funziona il MFA per endpoint
ADSelfService Plus rafforza la sicurezza degli endpoint richiedendo agli utenti di completare il MFA prima di accedere a workstation, server, VPN e portali Outlook on the web.
Flusso MFA per endpoint
- Un utente tenta di accedere a un endpoint, VPN o applicazione aziendale.
- ADSelfService Plus valuta fattori di rischio contestuali come dispositivo, posizione, rete e ruolo utente.
- Le politiche MFA adattive determinano se è necessario il MFA, se basta l'autenticazione base o se l'accesso deve essere bloccato in base allo scenario di accesso.
- L'utente verifica la propria identità utilizzando metodi come autenticazione biometrica, autenticazione OTP, notifiche push o token hardware.
- L'accesso viene concesso solo dopo la verifica MFA avvenuta con successo.
Per utenti remoti o fuori rete, il MFA offline consente un'autenticazione sicura senza connettività internet.
Questo approccio a più livelli all'autenticazione aiuta le organizzazioni a prevenire accessi non autorizzati causati da credenziali compromesse, attacchi di phishing e minacce basate sulle credenziali.
Metodi di autenticazione principali supportati per il MFA endpoint
- Autenticazione biometrica
- Duo Security
- Verifica via Email e SMS
- Autenticazione TOTP
- Notifiche push
- Autenticazione tramite codice QR
- Autenticazione RADIUS
- Passkey FIDO2
- YubiKey Authenticator
- RSA SecurID
"Sia l'impresa che i suoi utenti possono sentirsi sicuri con le tecniche MFA."
Autenticazione TOTP per accesso endpoint senza vincoli
Le organizzazioni possono scegliere tra diversi metodi di autenticazione TOTP, inclusi i seguenti:
- Microsoft Authenticator
- Google Authenticator
- Zoho OneAuth
- Provider TOTP personalizzati
Questi metodi TOTP sono supportati anche per l’accesso offline alle macchine, consentendo agli utenti finali di accedere ai sistemi enterprise anche quando sono lontani dalla rete.
Autenticazione biometrica per una sicurezza endpoint senza interruzioni
ADSelfService Plus supporta l’autenticazione biometrica tramite riconoscimento delle impronte digitali e del volto, migliorando sia la sicurezza degli endpoint che l’esperienza utente.
Ecco un confronto dei principali metodi di autenticazione per aiutarti a determinare il metodo ideale per la tua enterprise:
| Fattore di autenticazione | Esperienza utente | Velocità | Resistenza al phishing |
|---|---|---|---|
| Autenticazione biometrica | Un metodo fluido, vicino alla passwordless | Veloce | Alta |
| Autenticazione OTP | Un metodo familiare e ampiamente adottato | Media | Moderata |
| Autenticazione con token hardware | Un metodo forte che richiede un dispositivo fisico | Veloce | Molto alta |
Amministrazione MFA endpoint semplificata
Gestione flessibile delle policy MFA
ADSelfService Plus aiuta gli amministratori a:
- Abilitare MFA endpoint basata su domini, OU e gruppi.
- Configurare metodi di autenticazione diversi per popolazioni di utenti differenti.
- Applicare un’autenticazione più forte per utenti privilegiati o remoti.
- Centralizzare la gestione delle policy di autenticazione endpoint.
Iscrizione e distribuzione automatizzate
Garantire l’adozione completa di MFA tramite:
- Iscrizione automatica degli utenti.
- Importazioni utenti basate su CSV.
- Iscrizione forzata tramite script di accesso.
- Flussi di lavoro di onboarding semplificati.
Reportistica sull'autenticazione degli endpoint
Ottieni visibilità sull'attività di autenticazione tramite report dettagliati, inclusi:
- Tentativi di accesso.
- Fallimenti nella verifica dell'identità.
- Stati di iscrizione MFA.
- Applicazione MFA sugli endpoint.
- Identificazione di password deboli.
Queste funzionalità aiutano le organizzazioni a rafforzare la conformità alla sicurezza degli endpoint semplificando al contempo la verifica e la documentazione delle policy.
Conformità MFA sugli endpoint e allineamento normativo
Endpoint MFA è un controllo essenziale per soddisfare i requisiti moderni di conformità e assicurazione informatica. ADSelfService Plus aiuta le organizzazioni ad allinearsi ai seguenti:
| Framework di conformità | Capacità MFA sugli endpoint |
|---|---|
| NIST SP 800-63B | Verifica dell'identità multifattoriale |
| GDPR | Protezione contro accessi non autorizzati |
| HIPAA | Accesso sicuro a sistemi sensibili |
| Requisiti di assicurazione informatica | Applicazione e reportistica dell'autenticazione sugli endpoint |
Integrando l'autenticazione degli endpoint con i registri di controllo, ADSelfService Plus migliora la visibilità della conformità e supporta le iniziative di governance della sicurezza aziendale.
Vantaggi del MFA sugli endpoint
-
Prevenire attacchi basati su credenziali
Proteggi gli endpoint da password spraying, credential stuffing, phishing e attacchi ransomware.
-
Proteggere le forze lavoro remote e ibride
Proteggi gli accessi locali e remoti su Windows, macOS, Linux, VPN e Outlook on the web.
-
Migliorare l'esperienza utente
Offri un'autenticazione senza attriti tramite autenticazione biometrica, notifiche push e codici QR.
-
Garantire la conformità alla sicurezza degli endpoint
Soddisfa i requisiti di sicurezza in evoluzione rafforzando la resilienza organizzativa contro le minacce basate sugli endpoint.
-
Supportare le strategie di sicurezza Zero Trust
Verifica continuamente le identità degli utenti a ogni tentativo di accesso all'endpoint utilizzando policy di autenticazione adattive e contestuali.
Domande frequenti
L'autenticazione multifattoriale (MFA) sugli endpoint protegge tutti gli accessi utente agli endpoint di un'organizzazione, come reti, workstation, macchine virtuali e server, con molteplici fattori di verifica dell'identità.
Sì, adottare una soluzione endpoint MFA nella tua organizzazione è una pratica consigliata. Gli endpoint organizzativi fungono da porte che forniscono accesso ai dati aziendali a diversi livelli. I metodi tradizionali di autenticazione, come nome utente e password, non possono proteggere gli endpoint da soli perché possono essere facilmente compromessi. È essenziale aggiungere ulteriori livelli di sicurezza agli endpoint affinché non si verifichino accessi non autorizzati o violazioni dei dati.
Puoi ottenere una sicurezza endpoint di alto livello nella tua organizzazione con endpoint MFA utilizzando ADSelfService Plus. Con ADSelfService Plus, puoi implementare MFA per endpoint come:
- macchine Windows, macOS e Linux
- I principali provider VPN come Fortinet, Cisco AnyConnect, Pulse e altri
- Outlook sul web o OWA
- Endpoint che supportano l'autenticazione RADIUS, come Citrix Gateway, VMWare Horizon e Microsoft Remote Desktop Gateway (RDP)
Per comprendere meglio la capacità di endpoint MFA di ADSelfService Plus, prenota una demo web personalizzata con i nostri esperti di prodotto.
ADSelfService Plus offre 20 diversi autenticatori per proteggere i tuoi endpoint. Puoi scegliere tra una gamma di autenticatori forti ma facili da configurare, come YubiKey, biometria, smart card, Microsoft Authenticator, Duo Security, RSA SecurID e TOTP personalizzato, per mettere al sicuro i tuoi endpoint contro gli attacchi informatici.
Punti salienti di ADSelfService Plus
Password self-service
Solleva gli utenti Windows AD dalle lunghe chiamate al help desk dando loro la possibilità di reimpostare autonomamente la password e sbloccare l'account.
Autenticazione multifattoriale
Abilita MFA basata sul contesto con 20 diversi fattori di autenticazione per accessi a endpoint, applicazioni, VPN, OWA e RDP.
Un'identità con single sign-on
Ottieni accesso senza interruzioni con un clic a più di 100 applicazioni cloud. Con l'enterprise single sign-on (SSO), gli utenti possono accedere a tutte le loro applicazioni cloud utilizzando le credenziali Windows AD.
Notifiche di scadenza password e account
Avvisa gli utenti Windows AD della prossima scadenza di password e account tramite notifiche email e SMS.
Sincronizzazione password
Sincronizza automaticamente le password e le modifiche degli account degli utenti Windows AD su più sistemi, inclusi Microsoft 365, Google Workspace, IBM iSeries e altri.
Applicatore di policy password
Le password forti resistono a varie minacce di hacking. Impone agli utenti Windows AD di rispettare password conformi mostrando i requisiti di complessità della password.