Beheer voor wachtwoord opnieuw instellen op afstand

Met ADSelfService Plus kunnen thuiswerkers Active Directory (AD)-wachtwoorden op afstand opnieuw instellen, zodat ze hun werk kunnen voortzetten zonder onderbrekingen of beveiligingsproblemen vanwege problemen met het domeinwachtwoord.

Hoogtepunten

     
  • Hiermee kunnen externe gebruikers hun AD-domeinwachtwoorden opnieuw instellen en hun lokale cachereferenties bijwerken.
  • Stuurt meldingen over verlopen wachtwoorden naar gebruikers en biedt hen de mogelijkheid hun wachtwoorden gemakkelijk te wijzigen vanaf een webbrowser of een mobiele app.
  • Voegt een extra beveiligingslaag toe door het implementeren van tweeledige verificatie voor externe bureaubladgebruikers.
 

Thank you for downloading!

Your download should begin automatically in 15 seconds. If not, click here to download manually.

Downloaden nu

  •  
  •  
  •  
  • Door te klikken op 'Start a free trial’ gaat u akkoord met de verwerking van persoonsgegevens volgens het Privacybeleid.

De voordelen van ADSelfService Plus

  •  

    Biedt meer waarde

    ADSelfService Plus bevat meervoudige verificatie (MFA) met eenmalige aanmelding (SSO) voor niet-Windows-eindpunten en cloudtoepassingen, wachtwoordsynchronisatie, afdwingen van wachtwoordbeleid en zelf lijst bijwerken, naast de meldingen voor wachtwoord opnieuw instellen en wachtwoord verlopen.

  •  

    Vermindert kosten en verbetert de productiviteit:

    ADSelfService Plus biedt gebruikers, of ze nu van thuis uit werken of onderweg zijn, de mogelijkheid om problemen met het opnieuw instellen van het domeinwachtwoord zelf af te handelen.

  •  

    Verbetert de beveiligingshouding:

    Met MFA en het afdwingen van het wachtwoordbeleid helpt ADSelfService Plus bij het beheren van de wachtwoordbeveiliging en voegt een andere verificatielaag toe om gebruikersaccounts te beveiligen.

Zo helpt ADSelfService Plus wachtwoorden opnieuw instellen
voor WFH en externe gebruikers

ADSelfService Plus ondersteunt een selfservice voor het opnieuw instellen van het domeinwachtwoord voor WFH en externe gebruikers door hen de mogelijkheid te bieden Windows-wachtwoorden opnieuw in te stellen vanaf hun eigen computers en de cachereferenties bij te werken via een VPN-client. Zo werkt het:

Cached credentials update
  • ADSelfService Plus wordt geleverd met een aanmeldingsagent voor Windows. Door deze te installeren op de machines van gebruikers, verschijnt een koppeling voor Wachtwoord opnieuw instellen/Account ontgrendelen op het aanmeldingsscherm.
  • Gebruikers kunnen dit gebruiken voor het opnieuw instellen van hun wachtwoord na het vaststellen van hun identiteit via een reeks verificatiemethoden, waaronder biometrie, op sms gebaseerd OTP, YubiKey en soft token authenticator-apps.
  • ADSelfService Plus stelt de gebruikerswachtwoorden in AD opnieuw in en werkt ook de lokale cachereferenties bij op de machines van gebruikers.
  • Gebruikers kunnen dan hun nieuw wachtwoord gebruiken om aan te melden bij hun machine, evenals bij elke toepassing die AD-referenties gebruikt, zoals VPN, OWA en SharePoint.

U hoeft alleen ADSelfService Plus te installeren, het opnieuw instellen van het wachtwoord van het externe domein via VPN configureren en de aanmeldingsagent voor het opnieuw instellen van het wachtwoord implementeren op de machines van gebruikers. Wanneer gebruikers die thuis werken hun wachtwoorden vergeten of als hun wachtwoorden verlopen, kunnen ze hun wachtwoorden gewoon opnieuw instellen vanaf het aanmeldingsscherm van hun machines.

 

Zorg dat het verlopen van een wachtwoord uw externe werkkracht niet onderbreekt

Het verlopen van wachtwoorden is een andere belangrijke reden waarom externe gebruikers geen toegang kunnen krijgen tot netwerkbronnen of waarom hun accounts vergrendeld worden. ADSelfService Plus ondersteunt het verzenden van meldingen voor verlopen wachtwoorden naar externe gebruikers via e-mail, sms en pushmeldingen. De melding kan volledig worden aangepast, ondersteunt bijlagen, kan elke dag of op specifieke dagen worden verzonden en kan zelfs via e-mail worden gestuurd naar beheerders van gebruikers om te verzekeren dat gebruikers hun wachtwoord opnieuw instellen voordat deze verloopt.

Tweeledige verificatie (2FA) extern bureaublad

Een andere uitdaging met een externe werkkracht is het garanderen van de beveiliging tijdens externe bureaubladactiviteiten. ADSelfService Plus ondersteunt 2FA voor Windows-aanmeldingen, zowel lokaal als via extern bureaublad. Beheerders kunnen 2FA afdwingen voor alle gebruikers of alleen voor extern bureaublad-gebruikers door het configureren van organisatie-eenheden (OU's) en op groepen gebaseerde beleidslijnen in ADSelfService Plus. Ze kunnen ook kiezen uit 15 verschillende verificatiemethoden, waaronder biometrie, YubiKey, Google Authenticator, op sms en e-mail gebaseerd OTP en pushmeldingsverificatie.

 
 

ADSelfService Plus implementeren voor externe gebruikers

Om ADSelfService Plus beschikbaar te maken via internet voor externe gebruikers, raadpleegt u deze handleiding. Deze bevat stapsgewijze instructies, inclusief over het instellen van een omgekeerde proxy voor een verbeterde beveiliging.

ADSelfService Plus vertrouwd door