- Gratis editie
- Snelle links
- MFA
- Microsoft Entra ID-beveiliging
-
Zelfbediening wachtwoordbeheer
- Zelfbediening wachtwoord reset
- Zelfbediening account ontgrendeling
- Webgebaseerde wachtwoord wijzigen
- Wachtwoordvervalmelding
- Wachtwoordbeheerder
- SAP wachtwoord reset
- Wachtwoord zelfbediening vanaf het inlogscherm
- Automatische wachtwoord reset
- Bijwerken van gecachte referenties
- Helpdesk ondersteunde wachtwoord reset
- Single Sign-On
- Password Synchronizer
- Password Policy Enforcer
- Employee Self-Service
- Rapportage en auditing
- Integraties
-
Gerelateerde producten
- ADManager Plus Active Directory Management & Reporting
- ADAudit Plus Real-time Active Directory Auditing en UBA
- Exchange Reporter Plus Exchange Server Auditing & Reporting
- EventLog Analyzer Real-time loganalyse & rapportage
- M365 Manager Plus Microsoft 365 Management & Reporting Tool
- DataSecurity Plus File server auditing & data discovery
- RecoveryManager Plus Enterprise back-up- en hersteltool
- SharePoint Manager Plus SharePoint rapportage en auditing
- AD360 Geïntegreerd Identity & Access Management
- Log360 (On-Premise | Cloud) Uitgebreide SIEM en UEBA
- AD Free Tools Active Directory FREE Tools
Versterk uw enterprise-landschap met holistische endpoint MFA
De toename van infostealer-malware heeft endpoint-credentialdiefstal tot een groot enterprise-risico gemaakt. Verizon meldt dat bijna 30% van de systemen met credentials gevonden in infostealer-logs enterprise-apparaten zijn, wat benadrukt hoe gemakkelijk aanvallers toegang kunnen krijgen tot bedrijfsystemen via gecompromitteerde endpoints. Endpoint MFA helpt organisaties deze aanvallen te bestrijden door aanvullende identiteitsverificatie af te dwingen naast wachtwoorden.
ManageEngine ADSelfService Plus levert uitgebreide endpoint MFA binnen bedrijfsnetwerken. Door geavanceerde authenticatiemethoden (zoals FIDO2 passkeys, biometrische authenticatie en time-based one-time password (TOTP) authenticatie) te combineren met gecentraliseerde identiteitsbescherming via Active Directory MFA en Entra ID MFA, kunnen organisaties ongeautoriseerde toegang voorkomen, zelfs wanneer wachtwoorden zijn gecompromitteerd.
Ontworpen om moderne Zero Trust security model initiatieven te ondersteunen, helpt ADSelfService Plus bedrijven elke endpoint-aanmeldpoging te beveiligen, terwijl de gebruikerservaring wordt verbeterd en wordt voldaan aan de beveiligingsvereisten voor endpoints.
Herdefinieer endpoint-authenticatie met ADSelfService Plus
ADSelfService Plus breidt MFA-handhaving uit voorbij traditionele webapplicaties om endpoint-aanmeldingen, remote access-infrastructuur en bedrijfsapplicaties te beveiligen.
Ondersteunde endpoint MFA-mogelijkheden
- MFA voor Windows, macOS en Linux endpoint-aanmeldingen
- MFA voor lokale gebruikers inclusief van Fortinet, Cisco AnyConnect en Pulse Secure
- MFA voor RADIUS-gebaseerde endpoints zoals Citrix Gateway, Omnissa Horizon en Microsoft Remote Desktop Gateway (RDP)
- Outlook on the web MFA voor Microsoft Exchange-omgevingen
- Offline MFA-ondersteuning voor Windows- en macOS-endpoints buiten het netwerk
Adaptieve MFA voor intelligente endpoint-toegangscontrole
ADSelfService Plus stelt beheerders in staat adaptieve MFA-beleidsregels te activeren die de authenticatievereisten dynamisch aanpassen op basis van contextuele risicosignalen.
Beheerders kunnen verschillende authenticatieworkflows afdwingen met factoren zoals:
- Gebruikersrol.
- Vertrouwensstatus van het apparaat.
- Netwerklocatie.
- IP-adres.
- Toegangstijd.
- Domeinlidmaatschap.
- OU- en groepslidmaatschappen.
Bijvoorbeeld:
- Interne LAN-gebruikers kunnen zich authenticeren met OTP-authenticatie of beveiligingsvragen.
- Externe medewerkers en leidinggevenden kunnen verplicht worden biometrische authenticatie of hardwarebeveiligingssleutels te gebruiken.
Deze adaptieve beleidsmotor maakt gedetailleerde endpoint-toegangscontrole mogelijk binnen Windows-, macOS- en Linux-omgevingen, terwijl gebruikersfrictie wordt geminimaliseerd.
Hoe endpoint MFA werkt
ADSelfService Plus versterkt endpoint-beveiliging door gebruikers te verplichten MFA te voltooien voordat ze toegang krijgen tot werkstations, servers, VPN's en Outlook on the web-portals.
Endpoint MFA-stroom
- Een gebruiker probeert in te loggen op een endpoint, VPN of bedrijfsapplicatie.
- ADSelfService Plus evalueert contextuele risicofactoren zoals apparaat, locatie, netwerk en gebruikersrol.
- Adaptieve MFA-beleidsregels bepalen of MFA nodig is, of basisauthenticatie voldoende is, of dat toegang moet worden geblokkeerd op basis van het toegangsscenario.
- De gebruiker verifieert zijn identiteit met methoden zoals biometrische authenticatie, OTP-authenticatie, pushmeldingen of hardwaretokens.
- Toegang wordt alleen verleend na succesvolle MFA-verificatie.
Voor externe of buiten-netwerkgebruikers maakt offline MFA veilige authenticatie mogelijk zonder internetverbinding.
Deze gelaagde authenticatiebenadering helpt organisaties ongeautoriseerde toegang te voorkomen die wordt veroorzaakt door gecompromitteerde inloggegevens, phishing-aanvallen en op inloggegevens gebaseerde bedreigingen.
Prominente authenticatiemethoden die worden ondersteund voor endpoint MFA
- Biometrische authenticatie
- Duo Security
- E-mail- en SMS-verificatie
- TOTP-authenticatie
- Pushmeldingen
- QR-code authenticatie
- RADIUS authenticatie
- FIDO2 passkeys
- YubiKey Authenticator
- RSA SecurID
"Zowel de onderneming als haar gebruikers kunnen zich veilig voelen met de MFA-technieken."
TOTP-authenticatie voor onbelemmerde toegang tot endpoints
Organisaties kunnen kiezen uit meerdere TOTP-authenticatiemethoden, waaronder de volgende:
- Microsoft Authenticator
- Google Authenticator
- Zoho OneAuth
- Aangepaste TOTP-providers
Deze TOTP-methoden worden ook ondersteund voor offline machine-toegang, waardoor eindgebruikers toegang hebben tot hun enterprise-systemen, zelfs wanneer ze niet op het netwerk zijn.
Biometrische authenticatie voor naadloze endpoint-beveiliging
ADSelfService Plus ondersteunt biometrische authenticatie via vingerafdruk- en gezichtsherkenning, wat zowel de endpoint-beveiliging als de gebruikerservaring verbetert.
Hier is een vergelijking van de belangrijkste authenticatiemethoden om u te helpen de ideale methode voor uw onderneming te bepalen:
| Authenticatiefactor | Gebruikerservaring | Snelheid | Phishingbestendigheid |
|---|---|---|---|
| Biometrische authenticatie | Een naadloze, wachtwoordloze-achtige methode | Snel | Hoog |
| OTP-authenticatie | Een bekende methode die breed wordt toegepast | Gemiddeld | Matig |
| Hardware token-authenticatie | Een sterke methode die een fysiek apparaat vereist | Snel | Zeer hoog |
Vereenvoudigd beheer van endpoint MFA
Flexibel beheer van MFA-beleid
ADSelfService Plus helpt beheerders:
- Endpoint MFA in te schakelen op basis van domeinen, OU's en groepen.
- Verschillende authenticatiemethoden te configureren voor verschillende gebruikersgroepen.
- Sterkere authenticatie af te dwingen voor geprivilegieerde of externe gebruikers.
- Beheer van endpoint-authenticatiebeleid te centraliseren.
Geautomatiseerde inschrijvingen en implementaties
Volledige MFA-adoptie te waarborgen door:
- Geautomatiseerde gebruikersregistratie.
- Gebruikersimporten op basis van CSV.
- Gedwongen registratie via login scripts.
- Vereenvoudigde onboarding workflows.
Endpoint authenticatierapportage
Krijg inzicht in authenticatie-activiteiten via gedetailleerde rapporten, inclusief over:
- Loginpogingen.
- Identiteitsverificatiefouten.
- MFA-registratiestatussen.
- Endpoint MFA-handhaving.
- Identificatie van zwakke wachtwoorden.
Deze mogelijkheden helpen organisaties de naleving van endpointbeveiliging te versterken en tegelijkertijd auditing en beleidsdocumentatie te vereenvoudigen.
Endpoint MFA-naleving en regelgevende afstemming
Endpoint MFA is een essentiële controle voor het voldoen aan moderne compliance- en cyberverzekeringsvereisten. ADSelfService Plus helpt organisaties zich af te stemmen op het volgende:
| Compliance framework | Endpoint MFA-mogelijkheid |
|---|---|
| NIST SP 800-63B | Multifactor-identiteitsverificatie |
| GDPR | Bescherming tegen ongeautoriseerde toegang |
| HIPAA | Veilige toegang tot gevoelige systemen |
| Cyberverzekeringsvereisten | Endpoint authenticatiehandhaving en rapportage |
Door endpoint authenticatie te integreren met audit trails verbetert ADSelfService Plus de zichtbaarheid van naleving en ondersteunt het initiatieven voor beveiligingsbeheer binnen ondernemingen.
Voordelen van endpoint MFA
-
Voorkom aanvallen op basis van inloggegevens
Bescherm endpoints tegen password spraying, credential stuffing, phishing en ransomware-aanvallen.
-
Beveilig remote en hybride werkkrachten
Beveilig lokale en remote logins op Windows, macOS, Linux, VPN en Outlook on the web omgevingen.
-
Verbeter de gebruikerservaring
Bied moeiteloze authenticatie via biometrische authenticatie, pushmeldingen en QR-codes.
-
Zorg voor naleving van endpointbeveiliging
Voldoe aan evoluerende beveiligingsmandaten en versterk de organisatorische veerkracht tegen endpoint-gebaseerde bedreigingen.
-
Ondersteun Zero Trust beveiligingsstrategieën
Verifieer continu gebruikersidentiteiten bij elke endpointtoegangs poging met behulp van adaptieve, contextbewuste authenticatiebeleid.
Veelgestelde vragen
Endpoint multi-factor authenticatie (MFA) beveiligt alle gebruikers toegang tot de endpoints van een organisatie, zoals netwerken, werkstations, virtuele machines en servers, met meerdere identiteitsverificatiefactoren.
Ja, het inzetten van een endpoint MFA-oplossing in uw organisatie is een aanbevolen praktijk. Organisatorische endpoints fungeren als toegangsdeuren die toegang bieden tot organisatorische gegevens op verschillende niveaus. Traditionele authenticatiemethoden, zoals gebruikersnaam en wachtwoord, kunnen endpoints niet zelfstandig beschermen omdat ze gemakkelijk kunnen worden gecompromitteerd. Het is essentieel om extra beveiligingslagen aan endpoints toe te voegen zodat er geen ongeautoriseerde toegang tot gegevens of inbreuken plaatsvinden.
U kunt topklasse endpointbeveiliging in uw organisatie bereiken met endpoint MFA via ADSelfService Plus. Met ADSelfService Plus kunt u MFA implementeren voor endpoints zoals:
- Windows, macOS en Linux machines
- Top VPN-providers zoals Fortinet, Cisco AnyConnect, Pulse en meer
- Outlook on the web of OWA
- Endpoints die RADIUS-authenticatie ondersteunen, zoals Citrix Gateway, VMWare Horizon en Microsoft Remote Desktop Gateway (RDP)
Voor een beter begrip van de endpoint MFA-mogelijkheid van ADSelfService Plus, plan alstublieft een gepersonaliseerde webdemo met onze productexperts.
ADSelfService Plus biedt 20 verschillende authenticators om uw endpoints te beveiligen. U kunt kiezen uit een reeks sterke maar eenvoudig te configureren authenticators, zoals YubiKey, biometrie, smartcard, Microsoft Authenticator, Duo Security, RSA SecurID en aangepaste TOTP, om uw endpoints te beschermen tegen cyberaanvallen.
Hoogtepunten van ADSelfService Plus
Wachtwoord self-service
Ontlast Windows AD-gebruikers van lange helpdeskgesprekken door hen zelfbediening voor wachtwoordherstel en accountontgrendeling te bieden.
Multi-factor authenticatie
Schakel contextgebaseerde MFA in met 20 verschillende authenticatiefactoren voor endpoint-, applicatie-, VPN-, OWA- en RDP-aanmeldingen.
Eén identiteit met single sign-on
Krijg naadloze toegang met één klik tot meer dan 100 cloudapplicaties. Met enterprise single sign-on (SSO) kunnen gebruikers al hun cloudapplicaties openen met hun Windows AD-referenties.
Wachtwoord- en accountvervalmeldingen
Informeer Windows AD-gebruikers over hun naderende wachtwoord- en accountverval via e-mail- en SMS-meldingen.
Wachtwoordsynchronisatie
Synchroniseer Windows AD-gebruikerswachtwoorden en accountwijzigingen automatisch over meerdere systemen, inclusief Microsoft 365, Google Workspace, IBM iSeries en meer.
Wachtwoordbeleidsafdwinger
Sterke wachtwoorden weerstaan diverse hackbedreigingen. Dwing Windows AD-gebruikers af om aan conforme wachtwoorden te voldoen door de complexiteitseisen van wachtwoorden weer te geven.