- Snelle links
- Wachtwoord-selfservice
- opnieuw instellen van wachtwoorden
- Hulpprogramma voor wijzigen van Active Directory-wachtwoorden
- Werk aanmeldgegevens in Windows-cache bij via ADSelfService Plus
- Hulpprogramma voor melden verloop van wachtwoord
- Meervoudige verificatie (MFA) voor eindpunten
- Toegangsbeslissingen met voorwaardelijke toegang automatiseren
- Verificatie zonder wachtwoord
- Wachtwoord-zelfbediening vanaf aanmeldscherm
- Wachtwoord Self-Service vanaf het aanmeldingsscherm
- SAP-wachtwoord opnieuw instellen
- Verlaag de kosten van de helpdesk met AD Self Service Plus
- Helpdesk-ondersteunde wachtwoordherstel
- Wachtwoordbeleidshandhaver
- Multi-factor Authentication (MFA)
- Tweeledige verificatie voor Windows-aanmelding
- Verificatie van gebruikersidentiteit in ADSelfService Plus
- Meervoudige verificatie voor VPN-aanmeldingen
- Meervoudige verificatie voor OWA-aanmeldingen
- MFA voor externe en lokale Windows-aanmeldingen
- MFA voor Microsoft 365-gebruikers
- Eenmalige aanmelding configureren voor Citrix ShareFile
- Gebruik van sterke wachtwoorden verzekeren
- Offline MFA
- Cloud-apps MFA
- Phishingbestendige MFA
- SSO en wachtwoordsynchronisatie
- Directory Self-Service
- Veiligheid
- Wachtwoordbeleidshandhaver
- Rapportage en controle
- Integraties
Eliminieer de kans op een wachtwoordaanval
Wachtwoorden worden al heel lang gebruikt als verificatiefactor. Maar ze hebben voor- en nadelen. De voordelen zijn dat ze veelgebruikt, eenvoudig en de favoriet van iedereen zijn. Een van de nadelen is dat "iedereen" ook dreigingsactoren omvat.
Hoewel er verschillende richtlijnen en technologieën zijn ontwikkeld om ervoor te zorgen dat wachtwoorden ondoordringbaar zijn, ontdekken hackers manieren om ze te omzeilen via een of andere aanval. Het is ook belangrijk om op te merken dat elke wachtwoordbeveiligingsstrategie nutteloos wordt als de eindgebruiker er nalatig mee omgaat. Een sterke beveiligingsarchitectuur voor wachtwoorden vereist planning, constante controle en periodieke updates om de veranderende wachtwoordgerelateerde cyberaanvallen bij te houden.
Maar wat als deze overvloed aan beheer eenvoudig zou kunnen elimineren door wachtwoorden af te schaffen en tegelijkertijd de IT-beveiliging te verbeteren?
Wat is wachtwoordloze verificatie?
Tijdens wachtwoordloze verificatie wordt een gebruiker niet gevraagd om een wachtwoord in te voeren om zijn identiteit te verifiëren. In plaats daarvan wordt de verificatie bereikt met een andere factor, zoals biometrie, FIDO-wachtwoordsleutels of een TOTP. Deze factoren zijn veiliger omdat ze niet gemakkelijk kunnen worden gestolen.
Waarom een wachtwoordloze oplossing gebruiken?
Door wachtwoorden te verbannen, kunt u een einde maken aan:
Hergebruikte wachtwoorden:
Een onderzoek uit 2024 van Exploding Topics toonde aan dat twee derde van de Amerikanen hetzelfde wachtwoord hergebruikt voor verschillende toepassingen. Deze schijnbaar onschuldige praktijk is een enorme bedreiging voor de identiteitsbeveiliging omdat één gecompromitteerde account ertoe kan leiden dat de hele virtuele aanwezigheid van het slachtoffer wordt misbruikt.
Gestolen wachtwoorden:
Beheerders hoeven zich geen zorgen meer te maken over medewerkers in hun organisatie die een [#$dp492]wachtwoord gebruiken dat al [#$dp493]is gesloten, wat zou kunnen leiden tot een succesvolle aanval via credential stuffing.
Zwakke wachtwoorden:
U hoeft niet langer na te denken over de juiste balans tussen een complex wachtwoord en een wachtwoord dat gebruikers gemakkelijk kunnen onthouden.
U kunt ook factoren afdwingen met de volgende kenmerken:
Onmogelijk na te maken:
Biometrie zoals vingerafdrukken, netvliespatronen en gezichtsherkenning zijn de sterkste verificatiefactoren van dit moment.
Tijdgebonden:
Dit betekent dat zelfs als een verificatiecode wordt achterhaald door een hacker, deze nutteloos is tegen de tijd dat hij deze probeert toe te passen.
Alomtegenwoordig:
Pushmeldingen en TOTP's worden naar mobiele apparaten gestuurd, die nu voor iedereen beschikbaar zijn.
Daarnaast hoeft u ook geen extra kosten meer te maken voor wachtwoordbeheer en wachtwoordgerelateerde tickets.
Bied wachtwoordloze beveiliging met ADSelfService Plus
ADSelfService Plus is een oplossing voor identiteitsbeveiliging met adaptieve MFA en wachtwoordloze SSO-mogelijkheden. Met ADSelfService Plus kunt u wachtwoordloze verificatie inschakelen voor:
- Bedrijfstoepassingen en OWA-aanmeldingen met FIDO2-verificatie.
- Self-service-portaalaanmeldingen.
Voordelen van wachtwoordloze verificatie
Verbeter de gebruikerservaring:
Verlicht gebruikers van de last van het onthouden en invoeren van wachtwoorden elke keer dat ze toegang willen tot beschermde IT-bronnen.
Kosten besparen:
De kosten voor het opnieuw instellen van wachtwoorden, wachtwoordbeheer en nalevingsvereisten worden volledig geëlimineerd.
Wachtwoordloze beveiliging:
Zorg voor absolute immuniteit tegen elke aanval op basis van wachtwoorden.
Hoe wachtwoordloze verificatie in ADSelfService Plus werkt
- Een gebruiker probeert zich aan te melden bij ADSelfService Plus of SSO-ondersteunde bedrijfstoepassingen met een gebruikersnaam op de aanmeldingspagina van ADSelfService Plus.
- ADSelfService Plus verifieert de opgegeven gebruikersnaam met Active Directory en stuurt de gebruiker door naar de
MFA-pagina.
Opmerking: Als de gebruiker zich voor het eerst aanmeldt bij ADSelfService Plus, moet de wachtwoordverificatie worden doorlopen.
- Hier wordt de identiteit van de gebruiker geverifieerd via meerdere wachtwoordloze verificatiefactoren, zoals gezichtsidentificatie, vingerafdruk, Google Authenticator of pushmeldingen, zoals geconfigureerd door de beheerder.
- Als de identiteitsverificatie geslaagd is, wordt de gebruiker aangemeld bij de applicatie.
Ondersteunde authenticators
ADSelfService Plus heeft veel verificatiefactoren die gebruikersaccounts beter kunnen beveiligen dan wachtwoorden, zoals:
- FIDO-wachtwoordsleutels
- Biometrische verificatie
- Smartcardauthenticatie
- YubiKey authenticatie
- Duo Security
- Google Authenticator
- TOTPs
Met een uitgebreide lijst authenticatoren helpt ADSelfService Plus de beveiliging van uw organisatie te versterken.
Veelgestelde vragen
Wachtwoordloos gaan betekent het elimineren van wachtwoorden als de primaire en enige verificatiefactor.
U voert uw gebruikersnaam in en bevestigt uw identiteit via factoren zoals een TOTP of een pushmelding. Na succesvolle verificatie bent u aangemeld.
Hoewel het niet onmogelijk is om een account zonder wachtwoord te hacken, is het veel moeilijker om in te breken omdat ze niet kwetsbaar zijn voor verschillende wachtwoordaanvallen. Het beveiligingsniveau hangt ook af van de factor die het wachtwoord vervangt. Biometrie en TOTP's kunnen het hoogste beveiligingsniveau garanderen.
Probeer ADSelfService Plus gratis uit
Om u te helpen bij uw evaluatie bieden wij
- 30 dagen, volledig functionele gratis proefperiode
- Gratis 24*5 technische ondersteuning
- Geen creditcard nodig
- Geen gebruikerslimieten
Hoogtepunten van ADSelfService Plus
Selfservice voor wachtwoorden
Ontlast Windows AD gebruikers van lange helpdeskgesprekken door hen te voorzien van selfservice voor het opnieuw instellen van wachtwoorden en het ontgrendelen van accounts.
Multi-factor authenticatie (MFA)
Schakel context-gebaseerde multi-factor verificatie in met 20 verschillende authenticatiefactoren voor inloggen bij eindpunten en toepassingen.
Eén identiteit met single sign-on
Krijg met één klik naadloze toegang tot 100+ cloud applicaties. Met single sign on voor bedrijven (SSO) hebben gebruikers toegang tot al hun cloud applicaties met behulp van hun Windows AD referenties.
Meldingen voor het verlopen van wachtwoorden en accounts
Stel Windows AD-gebruikers op de hoogte van de naderende vervaldatum van hun wachtwoord en account via e-mail en sms-meldingen.
Wachtwoordsynchronisatie
Synchroniseer automatisch wijzigingen in het wachtwoord en account van Windows Active Directory-gebruikers op meerdere systemen, waaronder Office 365, Google Workspace, IBM iSeries en meer.
Handhaver van wachtwoordbeleid
Sterke wachtwoorden zijn bestand tegen verschillende hackdreigingen. Dwing Windows AD-gebruikers af om zich te houden aan compatibele wachtwoorden door vereisten voor wachtwoordcomplexiteit weer te geven.