- Snelle links
- Wachtwoord-selfservice
- opnieuw instellen van wachtwoorden
- Hulpprogramma voor wijzigen van Active Directory-wachtwoorden
- Werk aanmeldgegevens in Windows-cache bij via ADSelfService Plus
- Hulpprogramma voor melden verloop van wachtwoord
- Meervoudige verificatie (MFA) voor eindpunten
- Toegangsbeslissingen met voorwaardelijke toegang automatiseren
- Verificatie zonder wachtwoord
- Wachtwoord-zelfbediening vanaf aanmeldscherm
- Wachtwoord Self-Service vanaf het aanmeldingsscherm
- SAP-wachtwoord opnieuw instellen
- Verlaag de kosten van de helpdesk met AD Self Service Plus
- Helpdesk-ondersteunde wachtwoordherstel
- Wachtwoordbeleidshandhaver
- Multi-factor Authentication (MFA)
- Tweeledige verificatie voor Windows-aanmelding
- Verificatie van gebruikersidentiteit in ADSelfService Plus
- Meervoudige verificatie voor VPN-aanmeldingen
- Meervoudige verificatie voor OWA-aanmeldingen
- MFA voor externe en lokale Windows-aanmeldingen
- MFA voor Microsoft 365-gebruikers
- Eenmalige aanmelding configureren voor Citrix ShareFile
- Gebruik van sterke wachtwoorden verzekeren
- Offline MFA
- Cloud-apps MFA
- Phishingbestendige MFA
- SSO en wachtwoordsynchronisatie
- Directory Self-Service
- Veiligheid
- Wachtwoordbeleidshandhaver
- Rapportage en controle
- Integraties
Eindpuntauthenticatie stroomlijnen voor verbeterde beveiliging
Aangezien naar schatting 70% van inbreuken begint op eindpunten, is het hoog tijd dat beheerders actie ondernemen om deze inbreuken te voorkomen door gebruik te maken van meervoudige verificatie. Endpoint MFA zorgt ervoor dat gebruikers hun identiteit bewijzen via aanvullende verificatiemethoden zoals biometrie tijdens het inloggen op werkstations, servers, VPN en OWA. Het implementeren van endpoint MFA naast Active Directory MFA beperkt de risico's op blootstelling van gevoelige gegevens, zelfs wanneer wachtwoorden gecompromitteerd zijn door ontoereikende wachtwoordhygiëne.
Een nieuwe definitie van eindpuntbeveiliging met ManageEngine MFA
Bovendien bevat ADSelfService Plus offline MFA voor Windows-machines, waardoor veilige aanmeldingen mogelijk zijn, zelfs voor externe gebruikers die zonder internetverbinding werken. Daarnaast breidt het MFA voor lokale gebruikersaccounts uit, of ze nu op samengevoegde domeinen of zelfstandige servers staan, door van zelfstandige gebruikers te eisen dat ze geavanceerde verificatiestromen doorlopen.
- MFA voor Windows-, [#$dp488]macOS- en Linux-machines.
- MFA voor VPN-aanbieders zoals Fortinet, Cisco AnyConnect, Pulse en meer.
- MFA voor eindpunten die RADIUS-verificatie ondersteunen, zoals Citrix Gateway, VMware Horizon en Microsoft Remote Desktop Gateway (RDP).
- OWA MFA
Bovendien bevat ADSelfService Plus offline MFA voor Windows-machines, waardoor veilige aanmeldingen mogelijk zijn, zelfs voor externe gebruikers die zonder internetverbinding werken.
Volledige bescherming van eindpunten: ADSelfService Plus' Endpoint MFA in actie
Met ADSelfService Plus voeren gebruikers AD MFA uit door eerst te verifiëren met Active Directory (AD)-inloggegevens en vervolgens met aanvullende verificatietechnieken zoals eenmalige wachtwoorden (OTP's) die via sms of e-mail worden verzonden, of Yubico OTP die in ADSelfService Plus is geconfigureerd. Deze dubbellaagse bescherming voorkomt dat aanvallers toegang krijgen tot gevoelige systemen, zelfs als de gebruikersreferenties gecompromitteerd zijn.
Volgens het SANS Software Security Institute aarzelen veel organisaties om MFA te implementeren vanwege:
- De misvatting dat MFA altijd externe hardware vereist
- Angst voor productiviteitsverlies door complexe aanmeldingsworkflows
ADSelfService Plus pakt beide problemen aan met 20 flexibele verificatietechnieken die zowel gebruiksvriendelijk als hardware-optioneel zijn. Van beveiligingsvragen tot biometrische verificatie, Endpoint MFA van ManageEngine stelt organisaties in staat MFA in te zetten op basis van gebruikersgemak en risiconiveau.
Met ADSelfService Plus kunnen beheerders verschillende benaderingen gebruiken voor verschillende groepen gebruikers om verstoringen door gebruikers te beperken. Met ADSelfService Plus kunnen beheerders bijvoorbeeld OTP's, tokens of beveiligingsvragen verplichten voor één groep gebruikers (bijvoorbeeld gebruikers binnen het LAN-netwerk) en strengere authenticatietechnieken zoals vingerafdruk- of FaceID-verificatie configureren voor een andere groep gebruikers (bijvoorbeeld C-level executives of externe werknemers).
Ondersteunde authenticatietechnieken
- Biometrische authenticatie (vingerafdruk/gezichtsherkenning)
- Duo Security
- Microsoft Authenticator
- Google Authenticator
- YubiKey authenticatie
- E-mail verificatie
- SMS verificatie
Bekijkhier de volledige lijst met ondersteunde authenticators.
Administratie vereenvoudigen
ADSelfService Plus biedt functies om beheerders te helpen bij het volgende:
- MFA inschakelen op basis van OU's en groepen
Verplicht eindpunt-MFA en pas verschillende verificatietechnieken toe voor verschillende gebruikers op basis van domein, OU en groepslidmaatschappen.
- Zorgen voor 100 procent inschrijving
Gebruikersregistratie automatiseren door de domeininformatie van gebruikers te importeren via CSV-bestanden of registratie forceren met behulp van aanmeldingsscripts.
- Gedetailleerde rapporten verkrijgen
Krijg uitgebreid inzicht in gebruikersactiviteiten zoals mislukte identiteitsverificatie en aanmeldpogingen, en vind gebruikers met zwakke wachtwoorden.
- Verificatie vereenvoudigen
Gebruik verificatietechnieken zoals vingerafdrukverificatie, verificatie via pushmeldingen, YubiKey en verificatie op basis van QR-codes om gebruikers te helpen hun identiteit met minimale inspanning te bewijzen.
Voordelen van meervoudige verificatie
- Naadloze aanmelding
Zorg voor een naadloze aanmeldervaring voor gebruikers, ongeacht het platform dat ze gebruiken.
- Geavanceerde cyberaanvallen voorkomen
Behoud een voorsprong bij uitdagingen die worden veroorzaakt door zwakke gebruikerswachtwoorden, hergebruik van wachtwoorden en aanvallen met gebruik van gebruikersgegevens.
- Naleving garanderen
Voldoe aan NIST SP 800-63B-, AVG- en HIPAA-nalevingsmandaten.
- Veilige aanmeldingspogingen op afstand
Beveilig zowel lokale als externe aanmeldingspogingen op Windows-, macOS- en Linux-machines.
Veelgestelde vragen
Meervoudige verificatie voor eindpunten (multi-factor authentication of MFA) beveiligt alle toegang van gebruikers tot de eindpunten van een organisatie, zoals netwerken, werkstations, virtuele machines en servers, met meerdere identiteitsverificatiefactoren.
Ja, het gebruik van een oplossing voor eindpunt-MFA in uw organisatie is een aanbevolen praktijk. Organisatorische eindpunten kunnen open deuren zijn die toegang bieden tot organisatiegegevens op verschillende niveaus. Traditionele authenticatiemethoden, zoals gebruikersnaam en wachtwoord, kunnen eindpunten niet beschermen op zichzelf omdat ze gemakkelijk kunnen worden gestolen. Het is essentieel om extra beveiligingslagen toe te voegen aan eindpunten, zodat er geen ongeautoriseerde toegang tot gegevens of inbreuken plaatsvinden.
De beste eindpuntbeveiliging in uw organisatie bereikt u met eindpunt-MFA met ADSelfService Plus. Met ADSelfService Plus kunt u MFA implementeren voor eindpunten zoals:
- Windows-, macOS- en Linux-machines
- Top VPN-aanbieders zoals Fortinet, Cisco AnyConnect, Pulse en meer
- Outlook op het web of OWA
- Eindpunten die RADIUS-verificatie ondersteunen, zoals Citrix Gateway, VMWare Horizon en Microsoft Remote Desktop Gateway (RDP)
Om een beter begrip te krijgen van de TFA-mogelijkheden van ADSelfService Plus, kunt u een plan maken voor een [#$dp560]gepersonaliseerde webdemo met onze oplossingsexperts of een gratis proefperiode van 30 dagen downloaden om op eigen houtje te verkennen.
ADSelfService Plus biedt 20 verschillende authenticatiefactoren voor beheerders om uit te kiezen. U kunt kiezen uit een reeks sterke maar eenvoudig te configureren authenticators, zoals YubiKey, biometrie, smartcard, Microsoft Authenticator, Duo Security, RSA SecurID en aangepaste TOTP, om uw eindpunten te beschermen tegen cyberaanvallen.
Probeer ADSelfService Plus gratis uit
Om u te helpen bij uw evaluatie bieden wij
- 30 dagen, volledig functionele gratis proefperiode
- Gratis 24*5 technische ondersteuning
- Geen creditcard nodig
- Geen gebruikerslimieten
Hoogtepunten van ADSelfService Plus
Selfservice voor wachtwoorden
Ontlast Windows AD gebruikers van lange helpdeskgesprekken door hen te voorzien van selfservice voor het opnieuw instellen van wachtwoorden en het ontgrendelen van accounts.
Multi-factor authenticatie (MFA)
Schakel context-gebaseerde multi-factor verificatie in met 20 verschillende authenticatiefactoren voor inloggen bij eindpunten en toepassingen.
Eén identiteit met single sign-on
Krijg met één klik naadloze toegang tot 100+ cloud applicaties. Met single sign on voor bedrijven (SSO) hebben gebruikers toegang tot al hun cloud applicaties met behulp van hun Windows AD referenties.
Melding van vervallen van wachtwoord/account
Stel Windows AD-gebruikers op de hoogte van de naderende vervaldatum van hun wachtwoord en account via e-mail en sms-meldingen.
Wachtwoordsynchronisatie
Synchroniseer automatisch wijzigingen in het wachtwoord en account van Windows Active Directory-gebruikers op meerdere systemen, waaronder Office 365, Google Workspace, IBM iSeries en meer.
Handhaver van wachtwoordbeleid
Sterke wachtwoorden zijn bestand tegen verschillende hackdreigingen. Dwing Windows AD-gebruikers af om zich te houden aan compatibele wachtwoorden door vereisten voor wachtwoordcomplexiteit weer te geven.