- Snelle links
- Wachtwoord-selfservice
- opnieuw instellen van wachtwoorden
- Hulpprogramma voor wijzigen van Active Directory-wachtwoorden
- Werk aanmeldgegevens in Windows-cache bij via ADSelfService Plus
- Hulpprogramma voor melden verloop van wachtwoord
- Meervoudige verificatie (MFA) voor eindpunten
- Toegangsbeslissingen met voorwaardelijke toegang automatiseren
- Verificatie zonder wachtwoord
- Wachtwoord-zelfbediening vanaf aanmeldscherm
- Wachtwoord Self-Service vanaf het aanmeldingsscherm
- SAP-wachtwoord opnieuw instellen
- Verlaag de kosten van de helpdesk met AD Self Service Plus
- Helpdesk-ondersteunde wachtwoordherstel
- Wachtwoordbeleidshandhaver
- Multi-factor Authentication (MFA)
- Tweeledige verificatie voor Windows-aanmelding
- Verificatie van gebruikersidentiteit in ADSelfService Plus
- Meervoudige verificatie voor VPN-aanmeldingen
- Meervoudige verificatie voor OWA-aanmeldingen
- MFA voor externe en lokale Windows-aanmeldingen
- MFA voor Microsoft 365-gebruikers
- Eenmalige aanmelding configureren voor Citrix ShareFile
- Gebruik van sterke wachtwoorden verzekeren
- Offline MFA
- Cloud-apps MFA
- Phishingbestendige MFA
- SSO en wachtwoordsynchronisatie
- Directory Self-Service
- Veiligheid
- Wachtwoordbeleidshandhaver
- Rapportage en controle
- Integraties
Referenties in de cache van Windows updaten
Externe gebruikers hebben vaak moeite om verlopen wachtwoorden opnieuw in te stellen en de verouderde cachegegevens van hun computer bij te werken, omdat ze geen verbinding met Active Directory hebben. En in gevallen waarin ze de toegang tot de machine verliezen vanwege een verlopen wachtwoord, kunnen ze geen contact opnemen met de helpdesk voor hulp en ervaren ze een verminderde productiviteit.
ADSelfService Plus, een oplossing voor identiteitsbeveiliging met multifactorauthenticatie, self-service voor wachtwoordherstel en mogelijkheden voor wachtwoordbeheer, stelt gebruikers in staat om hun Windows-cachegegevens veilig te resetten, zelfs als ze geen verbinding hebben met Active Directory. De domeingegevens die in de cache zijn opgeslagen, worden automatisch bijgewerkt op hun Windows-machines met een VPN-client op afstand. Referenties in de cache kunnen ook zonder VPN worden geüpdatet wanneer een organisatie geen VPN-infrastructuur heeft of een VPN-leverancier gebruikt die niet wordt ondersteund door ADSelfService Plus.
Wat zijn cachegegevens?
Wanneer een gebruiker zich voor het eerst aanmeldt bij een Active Directory-domein, worden de gegevens lokaal op de computer in de cache opgeslagen. Deze referenties in de cache worden telkens geüpdatet wanneer de machine wordt verbonden met Active Directory, d.w.z. met het bedrijfsnetwerk, tijdens het inloggen. Wanneer een externe gebruiker die niet is verbonden met het bedrijfsnetwerk, zich aanmeldt bij zijn computer, worden zijn referenties lokaal geverifieerd aan de hand van de referenties in de cache die op de computer zijn opgeslagen. Als de verificatie slaagt, hebben ze toegang tot de machine. Met Active Directory-cachegegevens kunnen gebruikers zich aanmelden op hun machines, zelfs als ze de domeincontroller niet kunnen bereiken voor verificatie.
Kunnen referenties in de cache accountvergrendelingen veroorzaken?
Medewerkers op afstand ondervinden vaak aanmeldproblemen omdat hun aanmeldgegevens in de cache zijn verlopen terwijl ze offline of zonder VPN werkten. Als gebruikers meer dan één apparaat gebruiken voor hun werk, is de kans groot dat de cachegegevens en de in het domein opgeslagen gegevens niet overeenkomen. Laten we eens kijken naar een werknemer die in het hybride model werkt met twee verschillende apparaten: een desktopapparaat op kantoor en een laptop thuis. Stel dat de werknemer onlangs zijn Active Directory wachtwoord heeft gewijzigd terwijl hij of zij op kantoor werkte op zijn of haar met het domein verbonden desktopapparaat. De referenties van de laptop in de cache bevatten nog steeds het oude wachtwoord, aangezien het apparaat geen verbinding heeft met het bedrijfsnetwerk voor een update. Als u dit vergeet, kan de werknemer proberen in te loggen met zijn nieuwe wachtwoord op zijn laptop terwijl hij of zij op afstand werkt, en kan hij of zij na meerdere pogingen worden buitengesloten.
Laten we ook aannemen dat de werknemer zich na een paar pogingen realiseert dat zijn of haar laptop het oude wachtwoord nog in de cache heeft en dit blijft gebruiken tijdens het inloggen. In een onwaarschijnlijk geval, als de werknemer zijn laptop meeneemt naar kantoor, wordt deze echter verbonden met het bedrijfsnetwerk en worden de referenties in de cache geüpdatet buiten hun medeweten om. De werknemer kan nu uit gewoonte zijn of haar oude wachtwoord invoeren tijdens het inloggen en na meerdere pogingen worden buitengesloten.
Hoe kunnen Windows-wachtwoorden bijgewerkt worden zonder verbinding te maken met een domeincontroller?
Na elke reset of wijziging van het wachtwoord biedt ADSelfService Plus een update van de referenties in de cache voor externe gebruikers die een VPN client gebruiken of geen VPN client gebruiken. Het wordt geleverd met een GINA/Referentieprovider-client, ook wel bekend als de Windows inlogagent, waarmee externe gebruikers een veilige Zelfbediening voor het resetten van wachtwoorden rechtstreeks vanaf hun inlogscherm kunnen uitvoeren en het voert daarna geforceerd een update uit voor de referenties in de cache van hun Windows machine.
Hoe kunnen cachegegevens bijgewerkt worden door opnieuw een wachtwoord in te stellen?
Hoe worden cachegegevens bijgewerkt met ADSelfService Plus?
- Configureer self-service voor wachtwoordherstel in Active Directory en bedrijfsapplicaties.
- Stel MFA in voor de verificatie voor wachtwoordherstel met methoden zoals biometrie, FIDO2-passkeys en TOTPS.
- Schakel het bijwerken van cachegegevens in en maak verbinding met de VPN-server, indien nodig.
Werk cachegegevens bij met een VPN-client
Hier leest u hoe de referenties in de cache van ADSelfService Plus via VPN werken voor externe Windows gebruikers.
- Wanneer een externe gebruiker zijn Active Directory wachtwoord vergeet, gebruikt hij ADSelfService Plus' inlogagent om het wachtwoord te resetten vanaf het inlogscherm.
- Nadat gebruikers hun identiteit hebben geverifieerd via MFA en hun wachtwoord hebben gereset, voert ADSelfService Plus Active Directory een update uit met het nieuwe wachtwoord.
- Het nieuwe wachtwoord wordt ook verzonden naar de inlogagent op de computer van de gebruiker.
- De inlogagent brengt automatisch een beveiligde verbinding tot stand met Active Directory via VPN en initieert een verzoek om de lokaal in de cache opgeslagen referenties te updaten.
- Zodra de aanvraag is goedgekeurd door Active Directory, worden de referenties in de cache op de computer van de gebruiker automatisch geüpdatet.
Werk cachegegevens bij zonder VPN-client
Hier leest u hoe het updaten van de referenties in de cache van ADSelfService Plus werkt voor externe Windows gebruikers zonder een VPN te gebruiken.
- Wanneer een externe gebruiker zijn of haar Active Directory wachtwoord vergeet, gebruikt hij of zij de inlogagent van ADSelfService Plus om zijn wachtwoord te resetten vanaf het inlogscherm.
- Nadat gebruikers hun identiteit hebben geverifieerd via MFA en hun wachtwoord hebben gereset, voert ADSelfService Plus Active Directory een update uit met het nieuwe wachtwoord.
- Zodra het nieuwe wachtwoord is geüpdatet in Active Directory, voert de inlogagent automatisch een update uit op de lokale cache op de computers van gebruikers met het nieuwe wachtwoord.
Windows versies die ondersteuning bieden voor het updaten van referenties in de cache met ADSelfService Plus
Windows serverversies: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2 en Windows Server 2008
Windows client versie: Windows 11, Windows 10, Windows 8.1, Windows 8, Windows 7 en Windows Vista
VPN providers die ADSelfService Plus ondersteunt voor Windows updates van referenties in de cache
- Fortinet
- Cisco IPSec
- Cisco AnyConnect
- Windows Systeemeigen VPN
- SonicWall NetExtender
- Controlepunt Eindpunt Connect
- SonicWall Wereldwijde VPN
- OpenVPN
- Aangepaste VPN
Voordelen van het updaten van Windows referenties in de cache met ADSelfService Plus
Verbeter identiteitsbeveiliging
Versterk accountbeveiliging door multi-factor-authenticatie en een sterk wachtwoordbeleid toe te passen voor het opnieuw instellen van wachtwoorden opgeslagen in de cache, waardoor het risico op onbevoegde toegang aanzienlijk wordt verkleind.
Verbeter de productiviteit van werknemers
Geef gebruikers op afstand de mogelijkheid om snel weer toegang te krijgen tot hun machines, zelfs als ze hun wachtwoorden zijn vergeten, waardoor grote bedrijfsonderbrekingen worden voorkomen.
Verminder het aantal oproepen voor het resetten van wachtwoorden
Geef externe gebruikers meer mogelijkheden met zelfbediening voor het resetten van wachtwoorden en referenties in de cache, updatefuncties en beperk wachtwoordgerelateerde helpdesktickets.
Kosten verlagen
Het resetten van wachtwoorden via de helpdesk en het aansluiten van machines op het bedrijfsnetwerk voor een update van de referenties in de cache zijn zowel tijdrovende als dure processen, die eenvoudig kunnen worden geëlimineerd met ADSelfService Plus.
Veelgestelde vragen
Als cachegegevens verlopen, kunnen gebruikers worden uitgesloten van hun machines totdat ze opnieuw verbinding maken met het bedrijfsnetwerk om de gegevens te vernieuwen. ADSelfService Plus lost dit probleem op door gebruikers in staat te stellen hun wachtwoorden opnieuw in te stellen en cachegegevens op afstand bij te werken, waardoor downtime wordt voorkomen.
Windows-cachegegevens zijn niet toegankelijk, maar worden veilig opgeslagen als versleutelde hashes in de lokale Security Account Manager (SAM) en toegankelijk gemaakt door de Local Security Authority (LSA), waardoor gebruikers zich offline kunnen aanmelden zonder geschreven wachtwoorden vrij te geven.
Hoogtepunten van ADSelfService Plus
Self-service voor wachtwoordbeheer
Ontlast Windows AD gebruikers van lange helpdeskgesprekken door hen te voorzien van selfservice voor het opnieuw instellen van wachtwoorden en het ontgrendelen van accounts.
Meervoudige verificatie
Schakel context-gebaseerde meervoudige authenticatie in met 20 verschillende authenticatiefactoren voor inloggen bij eindpunten en toepassingen.
Eén identiteit met single sign on
Krijg met één klik naadloze toegang tot 100+ cloud applicaties. Met single sign on voor bedrijven (SSO) hebben gebruikers toegang tot al hun cloud applicaties met behulp van hun Windows AD referenties.
Meldingen over het vervallen van een wachtwoord/account
Stel Windows AD-gebruikers op de hoogte van de naderende vervaldatum van hun wachtwoord en account via e-mail en sms-meldingen.
Wachtwoordsynchronisatie
Synchroniseer automatisch wijzigingen in het wachtwoord en account van Windows Active Directory-gebruikers op meerdere systemen, waaronder Office 365, Google Workspace, IBM iSeries en meer.
Hulpmiddel voor de Handhaving van het Wachtwoordbeleid
Sterke wachtwoorden zijn bestand tegen verschillende hackdreigingen. Dwing Windows AD gebruikers af om zich te houden aan compatibele wachtwoorden door vereisten voor wachtwoordcomplexiteit weer te geven.