- Snelle links
- Wachtwoord-selfservice
- opnieuw instellen van wachtwoorden
- Hulpprogramma voor wijzigen van Active Directory-wachtwoorden
- Werk aanmeldgegevens in Windows-cache bij via ADSelfService Plus
- Hulpprogramma voor melden verloop van wachtwoord
- Meervoudige verificatie (MFA) voor eindpunten
- Toegangsbeslissingen met voorwaardelijke toegang automatiseren
- Verificatie zonder wachtwoord
- Wachtwoord-zelfbediening vanaf aanmeldscherm
- Wachtwoord Self-Service vanaf het aanmeldingsscherm
- SAP-wachtwoord opnieuw instellen
- Verlaag de kosten van de helpdesk met AD Self Service Plus
- Helpdesk-ondersteunde wachtwoordherstel
- Wachtwoordbeleidshandhaver
- Multi-factor Authentication (MFA)
- Tweeledige verificatie voor Windows-aanmelding
- Verificatie van gebruikersidentiteit in ADSelfService Plus
- Meervoudige verificatie voor VPN-aanmeldingen
- Meervoudige verificatie voor OWA-aanmeldingen
- MFA voor externe en lokale Windows-aanmeldingen
- MFA voor Microsoft 365-gebruikers
- Eenmalige aanmelding configureren voor Citrix ShareFile
- Gebruik van sterke wachtwoorden verzekeren
- Offline MFA
- Cloud-apps MFA
- Phishingbestendige MFA
- SSO en wachtwoordsynchronisatie
- Directory Self-Service
- Veiligheid
- Wachtwoordbeleidshandhaver
- Rapportage en controle
- Integraties
Just-in-time levering voor bedrijfsapplicaties
Naarmate bedrijven gestaag overstappen op cloud services en werken op afstand, is hun gebruik van SaaS applicaties voor productiviteit en schaalbaarheid sterk toegenomen. Het efficiënt beheren van gebruikersidentiteiten in meerdere applicaties is cruciaal voor cyberbeveiliging. System for Cross-domain Identity Management (SCIM) is een lichtgewicht REST- en JSON-gebaseerde standaard die is ontwikkeld om identiteiten op meerdere platforms systematisch te beheren. Het beheer van de levenscyclus van gebruikers wordt naadloos door het gebruik van SCIM-gebruiker levering in bedrijfsapplicaties.
ADSelfService Plus biedt geautomatiseerde, real-time, just-in-time (JIT) gebruiker levering voor bedrijfsapplicaties met behulp van het SCIM protocol. Gebruikers kunnen genieten van vlotte toegang tot de applicaties die aan hen zijn toegewezen, direct vanaf hun eerste keer inloggen.
Waarom hebt u JIT gebruiker levering nodig?
Zonder JIT-levering moeten informatietechnologie beheerders handmatig accounts maken voor gebruikers binnen elke toegewezen toepassing. Deze methode is belastend, foutgevoelig en tijdrovend, vooral wanneer er veel gebruikers en applicaties bij betrokken zijn. Het gebruik van CSV bestanden en aangepaste API's om deze bewerking uit te voeren is ook inefficiënt omdat het nog steeds tijd, middelen en kosten kost. Bovendien belemmert handmatige levering de productiviteit van gebruikers, omdat ze afhankelijk zijn van het informatietechnologie team voor de eerste toegang tot de app.
JIT levering, wat is gebaseerd op SAML, omvat het automatisch aanmaken van accounts voor gebruikers wanneer ze voor het eerst een applicatie openen. Het overwint de uitdagingen van handmatige levering en stelt gebruikers in staat om veilig en naadloos toegang te krijgen tot de benodigde bedrijfsapplicaties.
Voordelen van JIT levering
- Biedt realtime, geautomatiseerde gebruiker levering
- Vermindert de informatietechnologie werklast
- Maakt naadloze, snelle toegang tot applicaties mogelijk voor eindgebruikers
- Is gemakkelijk te gebruiken
- Vermindert kosten en complexiteit
- Is gebouwd op bestaande standaarden zoals LDAP directoryservices en maakt gebruik van bekende JSON en HTTP protocollen
Hoe werkt SCIM gebruiker levering?
Bij SCIM levering zijn een cliënt en een serviceprovider (SP) betrokken. De cliënt is een identiteitsprovider (IdP), zoals ADSelfService Plus, en de SP is een SaaS app voor ondernemingen waarin gebruikers worden ingericht. In SCIM worden gebruikers en groepsidentiteiten weergegeven door een gedefinieerd schema, ook wel de SCIM omgeving genoemd, dat gecodeerde SCIM objecten bevat, zoals gebruikersnamen, rollen en adressen. De SCIM cliënt of IdP slaat deze SCIM omgeving op en beheert deze, terwijl de gebruikersdirectory wordt gecontroleerd op wijzigingen.
Wanneer het maken, wijzigen of verwijderen van gebruikersidentiteiten wordt gedetecteerd of geactiveerd door de SCIM cliënt, wisselen de SCIM objecten de benodigde informatie uit binnen de SCIM omgeving via REST API's om gebruikers in de SP dienovereenkomstig in te richten. REST API's maken gebruik van veelgebruikte HTTP aanvraagmethoden, zoals POST, GET, PUT en DELETE, om bewerkingen voor het maken, lezen, bijwerken en verwijderen van identiteiten uit te voeren. Dit maakt SCIM tot een eenvoudige, gemakkelijk te implementeren levering techniek.
In het volgende stroomdiagram ziet u hoe SCIM inrichting werkt wanneer een gebruiker zich voor het eerst probeert aan te melden bij de Slack applicatie.
Hoe ADSelfService Plus uw bedrijf kan helpen met JIT levering
ADSelfService Plus automatiseert de gebruiker levering voor bedrijfsapplicaties in realtime met behulp van SCIM. Het maakt automatisch accounts aan voor gebruikers in applicaties die aan hen zijn toegewezen tijdens hun eerste aanmelding. Wanneer een gebruiker aan wie de Slack applicatie via ADSelfService Plus is toegewezen, zich bijvoorbeeld voor de eerste keer aanmeldt bij Slack, wordt er automatisch een account voor hem aangemaakt in Slack. Met ADSelfService Plus hebben gebruikers moeiteloos toegang tot bedrijfsapplicaties wanneer ze voor het eerst inloggen via veilige SSO zonder te wachten tot een informatietechnologie beheerder de handmatige levering uitvoert.
Schakel JIT levering in voor de benodigde bedrijfsapplicaties met behulp van ADSelfService Plus.
Configureer eenvoudig JIT levering met een eenvoudige, gebruiksvriendelijke gebruikersinterface
Hoogtepunten van ADSelfService Plus
Adaptieve MFA
Schakel context gebaseerde meervoudige authenticatie in met 19 verschillende authenticatiefactoren voor inloggen bij eindpunten en toepassingen.
Eenmalige zakelijke aanmelding
Geef gebruikers toegang tot alle bedrijfsapplicaties met één veilige authenticatiestroom.
Mogelijk maken van extern werk
Draag bij aan extern werk met updates van inloggegevens in de cache, veilig inloggen en mobiel wachtwoordbeheer.
Krachtige integraties
Creëer een efficiënte en veilige informatietechnologie omgeving door integratie met SIEM, ITSM en IAM hulpprogramma's.
Zelfbediening voor bedrijven
Delegeer profielupdates en groepslidmaatschappen aan eindgebruikers en bewaak deze zelfbedieningsacties met goedkeuringswerkstromen.
Zero Trust
Creëer een Zero Trust omgeving met geavanceerde technieken voor identiteitsverificatie en maak uw netwerken ondoordringbaar voor bedreigingen.