Con l'aumento degli attacchi informatici, le password come unico meccanismo di difesa non sono più sicure. È necessario un altro filtro per impedire l'accesso agli utenti non autorizzati. ADSelfService Plus gestisce questa situazione supportando l'autenticazione a più fattori (MFA) per tutti i tentativi di accesso a Windows.
Una volta abilitata questa funzionalità, gli utenti vengono autenticati dopo aver inserito le loro credenziali di dominio Active Directory ed effettuato l'autenticazione tramite uno dei diciotto metodi di autenticazione a più fattori disponibili in ADSelfService Plus.
Nota: ADSelfService Plus ti consente di creare criteri in base a gruppi e unità organizzative. Per creare un criterio, vai a Configurazione → Self-service → Configurazione dei criteri → Aggiungi un nuovo criterio. Fai clic su Seleziona i gruppi o le unità organizzative e scegli in base ai tuoi requisiti. Devi selezionare almeno una funzionalità self-service. Fai clic su Salva il criterio.
Nota: In Avanzate → Impostazioni degli endpoint, ADSelfService Plus offre l'opzione Salta l'autenticazione a più fattori quando il server ADSelfService Plus è inattivo o non è raggiungibile. Se questa opzione non è selezionata, gli utenti non potranno accedere alle loro macchine quando ADSelfService Plus non è accessibile. Tuttavia, l'abilitazione di questa opzione non è consigliata, perché ADSelfService Plus offre funzionalità che garantiscono la continua disponibilità del prodotto: Disponibilità elevata e bilanciamento del carico.
Con la disponibilità elevata, vengono create due istanze del prodotto, con l'istanza secondaria che viene utilizzata quando l'istanza primaria è inattiva. Il bilanciamento del carico suddivide le richieste in arrivo al server ADSelfService Plus su più istanza per garantire le migliori prestazioni del prodotto. Queste funzionalità garantiscono che gli utenti abbiano un continuo accesso alla funzionalità di autenticazione a più fattori e quindi alle loro macchine.
Questo è il funzionamento dell'autenticazione a più fattori per l'accesso a Windows:
Affidarsi solo ai nomi utente e alle password per proteggere le macchine e le workstation dei tuoi utenti non è consigliato a causa della sofisticatezza degli attacchi informatici di oggi. L'adozione di una cultura di lavoro ibrido comporta un aumento dei rischi di sicurezza delle organizzazioni perché ora gli utenti possono lavorare da qualsiasi luogo e a volte utilizzano anche i propri dispositivi personali.
È fondamentale aggiungere livelli di sicurezza alle macchine, in modo che gli utenti non autorizzati non ottengano l'accesso alle informazioni riservate dell'organizzazione. L'utilizzo dell'autenticazione a più fattori per l'accesso alle macchine porta a questo risultato effettuando una verifica degli utenti mediante metodi addizionali di autenticazione come gli elementi biometrici, Microsoft Authenticator e YubiKey.
Puoi proteggere gli endpoint nella tua organizzazione con l'autenticazione a più fattori adattiva utilizzando ADSelfService Plus. L'autenticazione a più fattori degli endpoint di ADSelfService Plus ti permette di proteggere:
Per comprendere meglio la funzionalità di autenticazione a più fattori degli endpoint di ADSelfService Plus, puoi pianificare una demo via web personalizzata con uno dei nostri esperti del prodotto. Per ulteriore assistenza, contatta il nostro team vendite al +1-312-528-3085 o scrivendo a or sales@manageengine.com.
ADSelfService Plus offre 19 diversi metodi di autenticazione moderna per proteggere i tuoi endpoint. Questo elenco include gli strumenti di autenticazione resistenti al phishing come YubiKey, elementi biometrici e smart card. Puoi scegliere da un'ampia gamma di strumenti di autenticazione facili da installare come Microsoft Authenticator, Duo Security, RSA SecurID, notifica push, codice QR e TOTP personalizzato per erigere una barriera tra i tuoi endpoint e gli attacchi informatici.
ADSelfService Plus supporta l'autenticazione a più fattori offline per l'accesso alle macchine Windows. Quando configurata, gli utenti che sono offline, cioè non sono connessi al server di autenticazione a più fattori, potranno utilizzare l'autenticazione a più fattori per l'accesso alle macchine. Gli amministratori possono configurare uno o più strumenti di autenticazione per l'autenticazione a più fattori offline.