- Darmowa edycja
- Szybkie linki
- MFA
- Microsoft Entra ID Security
- Samoobsługowe zarządzanie hasłami
- Samoobsługowa zmiana hasła
- Samoobsługowe odblokowanie konta
- Zmiana hasła przez przeglądarkę
- Powiadomienie o wygaśnięciu hasła
- Menedżer haseł
- Resetowanie hasła SAP
- Samoobsługowe zarządzanie hasłem z ekranu logowania
- Automatyczne resetowanie hasła
- Aktualizacja pamiętanych poświadczeń
- Resetowanie hasła z pomocą Help Desk
- Single Sign-On
- Synchronizator haseł
- Egzekwowanie polityki haseł
- Samoobsługa pracownicza
- Raportowanie i audyt
- Integracje
- Powiązane produkty
- ADManager Plus Zarządzanie i raportowanie Active Directory
- ADAudit Plus Audyt Active Directory w czasie rzeczywistym i UBA
- Exchange Reporter Plus Audyt i raportowanie Exchange Server
- EventLog Analyzer Analiza i raportowanie logów w czasie rzeczywistym
- M365 Manager Plus Narzędzie do zarządzania i raportowania Microsoft 365
- DataSecurity Plus Audyt serwera plików i odkrywanie danych
- RecoveryManager Plus Narzędzie do backupu i odzyskiwania dla przedsiębiorstw
- SharePoint Manager Plus Raportowanie i audyt SharePoint
- AD360 Zintegrowane zarządzanie tożsamością i dostępem
- Log360 (On-Premise | Cloud) Kompleksowy SIEM i UEBA
- Narzędzia AD Free Bezpłatne narzędzia Active Directory
Wzmocnij swoje środowisko korporacyjne dzięki kompleksowej MFA na punktach końcowych
Wzrost złośliwego oprogramowania infostealer uczynił kradzież poświadczeń na punktach końcowych poważnym ryzykiem dla przedsiębiorstw. Verizon raportuje, że niemal 30% systemów z poświadczeniami znalezionymi w logach infostealera to urządzenia korporacyjne, co podkreśla, jak łatwo atakujący mogą uzyskać dostęp do systemów firmowych przez skompromitowane punkty końcowe. Endpoint MFA pomaga organizacjom bronić się przed tymi atakami, wymuszając dodatkową weryfikację tożsamości poza hasłami.
ManageEngine ADSelfService Plus dostarcza kompleksową MFA na punktach końcowych w sieciach korporacyjnych. Łącząc zaawansowane metody uwierzytelniania (takie jak klucze FIDO2, uwierzytelnianie biometryczne oraz uwierzytelnianie oparte na jednorazowym haśle czasowym (TOTP)) z centralną ochroną tożsamości poprzez Active Directory MFA oraz Entra ID MFA, organizacje mogą zapobiegać nieautoryzowanemu dostępowi, nawet gdy hasła zostaną skompromitowane.
Zaprojektowany, aby wspierać nowoczesne inicjatywy Zero Trust security model, ADSelfService Plus pomaga przedsiębiorstwom zabezpieczać każde logowanie na punktach końcowych, jednocześnie poprawiając doświadczenia użytkowników i spełniając wymagania dotyczące zgodności bezpieczeństwa punktów końcowych.
Zdefiniuj na nowo uwierzytelnianie na punktach końcowych z ADSelfService Plus
ADSelfService Plus rozszerza egzekwowanie MFA poza tradycyjne aplikacje webowe, zabezpieczając logowania na punktach końcowych, infrastrukturę dostępu zdalnego oraz aplikacje korporacyjne.
Obsługiwane możliwości MFA dla punktów końcowych
- MFA dla logowań do Windows, macOS i Linux punktów końcowych
- MFA dla użytkowników lokalnych w tym z Fortinet, Cisco AnyConnect i Pulse Secure
- MFA dla punktów końcowych opartych na RADIUS, takich jak Citrix Gateway, Omnissa Horizon i Microsoft Remote Desktop Gateway (RDP)
- Outlook on the web MFA dla środowisk Microsoft Exchange
- Obsługa offline MFA dla punktów końcowych Windows i macOS poza siecią
Adaptacyjne MFA dla inteligentnej kontroli dostępu do punktów końcowych
ADSelfService Plus umożliwia administratorom włączanie adaptacyjnych polityk MFA, które dynamicznie dostosowują wymagania uwierzytelniania na podstawie kontekstowych sygnałów ryzyka.
Administratorzy mogą wymuszać różne procesy uwierzytelniania, wykorzystując takie czynniki jak:
- Rola użytkownika.
- Status zaufania urządzenia.
- Lokalizacja sieci.
- Adres IP.
- Czas dostępu.
- Członkostwo w domenie.
- Członkostwo w OU i grupach.
Na przykład:
- Użytkownicy wewnętrznej sieci LAN mogą uwierzytelniać się za pomocą OTP lub pytań zabezpieczających.
- Pracownicy zdalni i kadra kierownicza mogą być zobowiązani do używania uwierzytelniania biometrycznego lub sprzętowych kluczy bezpieczeństwa.
Ten adaptacyjny silnik polityk umożliwia szczegółową kontrolę dostępu do punktów końcowych w środowiskach Windows, macOS i Linux, minimalizując jednocześnie utrudnienia dla użytkowników.
Jak działa MFA dla punktów końcowych
ADSelfService Plus wzmacnia bezpieczeństwo punktów końcowych, wymagając od użytkowników ukończenia MFA przed dostępem do stacji roboczych, serwerów, VPN i portali Outlook on the web.
Przebieg MFA dla punktów końcowych
- Użytkownik próbuje zalogować się do punktu końcowego, VPN lub aplikacji korporacyjnej.
- ADSelfService Plus ocenia kontekstowe czynniki ryzyka, takie jak urządzenie, lokalizacja, sieć i rola użytkownika.
- Adaptacyjne polityki MFA decydują, czy MFA jest potrzebne, czy wystarczy podstawowe uwierzytelnianie, lub czy dostęp musi zostać zablokowany w zależności od scenariusza dostępu.
- Użytkownik potwierdza swoją tożsamość za pomocą metod takich jak uwierzytelnianie biometryczne, OTP, powiadomienia push lub tokeny sprzętowe.
- Dostęp jest przyznawany tylko po pomyślnej weryfikacji MFA.
Dla użytkowników zdalnych lub spoza sieci offline MFA umożliwia bezpieczne uwierzytelnianie bez połączenia z internetem.
To wielowarstwowe podejście do uwierzytelniania pomaga organizacjom zapobiegać nieautoryzowanemu dostępowi spowodowanemu przez przejęte dane uwierzytelniające, ataki phishingowe i zagrożenia oparte na poświadczeniach.
Najważniejsze metody uwierzytelniania obsługiwane dla MFA punktów końcowych
- Uwierzytelnianie biometryczne
- Duo Security
- Weryfikacja e-mail i SMS
- Uwierzytelnianie TOTP
- Powiadomienia push
- Uwierzytelnianie za pomocą kodu QR
- Uwierzytelnianie RADIUS
- Klucze FIDO2
- YubiKey Authenticator
- RSA SecurID
Zarówno przedsiębiorstwo, jak i jego użytkownicy mogą czuć się bezpiecznie dzięki technikom MFA.
Uwierzytelnianie TOTP dla nieograniczonego dostępu do punktów końcowych
Organizacje mogą wybierać spośród wielu metod uwierzytelniania TOTP, w tym następujących:
- Microsoft Authenticator
- Google Authenticator
- Zoho OneAuth
- Niestandardowi dostawcy TOTP
Te metody TOTP są również obsługiwane dla dostępu do maszyn offline, umożliwiając użytkownikom końcowym dostęp do systemów przedsiębiorstwa nawet wtedy, gdy są poza siecią.
Uwierzytelnianie biometryczne dla bezproblemowego zabezpieczenia punktów końcowych
ADSelfService Plus obsługuje uwierzytelnianie biometryczne za pomocą uwierzytelniania odciskiem palca oraz rozpoznawania twarzy, poprawiając zarówno bezpieczeństwo punktów końcowych, jak i doświadczenie użytkownika.
Oto porównanie głównych metod uwierzytelniania, które pomoże Ci określić idealną metodę dla Twojego przedsiębiorstwa:
| Czynnik uwierzytelniania | Doświadczenie użytkownika | Szybkość | Odporność na phishing |
|---|---|---|---|
| Uwierzytelnianie biometryczne | Bezproblemowa metoda bliska bezhasłowej | Szybka | Wysoka |
| Uwierzytelnianie OTP | Znana metoda szeroko stosowana | Średnia | Umiarkowana |
| Uwierzytelnianie za pomocą tokena sprzętowego | Silna metoda wymagająca fizycznego urządzenia | Szybka | Bardzo wysoka |
Uproszczone zarządzanie MFA punktów końcowych
Elastyczne zarządzanie polityką MFA
ADSelfService Plus pomaga administratorom:
- Włączyć MFA punktów końcowych na podstawie domen, OU i grup.
- Skonfigurować różne metody uwierzytelniania dla różnych grup użytkowników.
- Wymusić silniejsze uwierzytelnianie dla użytkowników uprzywilejowanych lub zdalnych.
- Centralizować zarządzanie polityką uwierzytelniania punktów końcowych.
Automatyczna rejestracja i wdrożenia
Zapewnić pełne wdrożenie MFA poprzez:
- Automatyczną rejestrację użytkowników.
- Importy użytkowników na podstawie plików CSV.
- Wymuszoną rejestrację poprzez skrypty logowania.
- Uproszczone procesy wdrożeniowe.
Raportowanie uwierzytelniania punktów końcowych
Uzyskaj wgląd w aktywność uwierzytelniania dzięki szczegółowym raportom, w tym dotyczącym:
- Prób logowania.
- Niepowodzeń weryfikacji tożsamości.
- Statusów rejestracji MFA.
- Wymuszania MFA na punktach końcowych.
- Identyfikacji słabych haseł.
Te funkcje pomagają organizacjom wzmocnić zgodność z bezpieczeństwem punktów końcowych, jednocześnie upraszczając audyt i dokumentację polityk.
Zgodność MFA punktów końcowych i dostosowanie do regulacji
Endpoint MFA jest niezbędnym mechanizmem do spełniania nowoczesnych wymagań zgodności i ubezpieczeń cybernetycznych. ADSelfService Plus pomaga organizacjom dostosować się do następujących:
| Ram zgodności | Możliwości MFA punktów końcowych |
|---|---|
| NIST SP 800-63B | Wieloczynnikowej weryfikacji tożsamości |
| GDPR | Ochrony przed nieautoryzowanym dostępem |
| HIPAA | Bezpiecznego dostępu do wrażliwych systemów |
| Wymagań ubezpieczeń cybernetycznych | Wymuszanie i raportowanie uwierzytelniania punktów końcowych |
Integrując uwierzytelnianie punktów końcowych ze ścieżkami audytu, ADSelfService Plus poprawia widoczność zgodności i wspiera inicjatywy zarządzania bezpieczeństwem w przedsiębiorstwie.
Korzyści z MFA punktów końcowych
- Zapobiegaj atakom opartym na poświadczeniach
Chroń punkty końcowe przed atakami typu password spraying, credential stuffing, phishing i ransomware.
- Zabezpiecz zdalne i hybrydowe zespoły
Zabezpiecz lokalne i zdalne logowania w środowiskach Windows, macOS, Linux, VPN oraz Outlook on the web.
- Popraw doświadczenia użytkownika
Zapewnij bezproblemowe uwierzytelnianie dzięki uwierzytelnianiu biometrycznemu, powiadomieniom push i kodom QR.
- Zapewnij zgodność z bezpieczeństwem punktów końcowych
Spełniaj ewoluujące wymagania bezpieczeństwa, jednocześnie wzmacniając odporność organizacji na zagrożenia związane z punktami końcowymi.
- Wspieraj strategie bezpieczeństwa Zero Trust
Ciągłe weryfikuj tożsamości użytkowników przy każdej próbie dostępu do punktu końcowego, stosując adaptacyjne, kontekstowe polityki uwierzytelniania.
Najczęściej zadawane pytania
Endpoint multi-factor authentication (MFA) zabezpiecza cały dostęp użytkowników do punktów końcowych organizacji, takich jak sieci, stacje robocze, maszyny wirtualne i serwery, za pomocą wielu czynników weryfikacji tożsamości.
Tak, stosowanie rozwiązania endpoint MFA w Twojej organizacji jest zalecaną praktyką. Punkty końcowe organizacji działają jak drzwi, które zapewniają dostęp do danych organizacyjnych na różnych poziomach. Tradycyjne metody uwierzytelniania, takie jak nazwa użytkownika i hasło, nie mogą same chronić punktów końcowych, ponieważ mogą być łatwo naruszone. Konieczne jest dodanie dodatkowych warstw zabezpieczeń do punktów końcowych, aby zapobiec nieautoryzowanemu dostępowi do danych lub incydentom naruszenia bezpieczeństwa.
Możesz osiągnąć najwyższy poziom bezpieczeństwa punktów końcowych w swojej organizacji dzięki endpoint MFA za pomocą ADSelfService Plus. Z ADSelfService Plus możesz wdrożyć MFA dla punktów końcowych takich jak:
- Maszyny Windows, macOS i Linux
- Najlepsi dostawcy VPN, tacy jak Fortinet, Cisco AnyConnect, Pulse i inni
- Outlook w sieci lub OWA
- Punkty końcowe obsługujące uwierzytelnianie RADIUS, takie jak Citrix Gateway, VMWare Horizon oraz Microsoft Remote Desktop Gateway (RDP)
Aby lepiej zrozumieć możliwości MFA punktów końcowych w ADSelfService Plus, prosimy o zaplanowanie spersonalizowanej prezentacji online z naszymi ekspertami produktowymi.
ADSelfService Plus oferuje 20 różnych uwierzytelniaczy, aby zabezpieczyć Twoje punkty końcowe. Możesz wybierać spośród silnych, a jednocześnie łatwych do skonfigurowania uwierzytelniaczy, takich jak YubiKey, biometryka, karta inteligentna, Microsoft Authenticator, Duo Security, RSA SecurID oraz niestandardowy TOTP, aby zabezpieczyć swoje punkty końcowe przed cyberatakami.
Najważniejsze cechy ADSelfService Plus
Samoobsługa haseł
Odciąż użytkowników Windows AD od długich rozmów z help deskiem, umożliwiając im samoobsługowe resetowanie haseł i odblokowywanie kont.
Uwierzytelnianie wieloskładnikowe
Włącz MFA oparte na kontekście z 20 różnymi czynnikami uwierzytelniania dla logowań do punktów końcowych, aplikacji, VPN, OWA i RDP.
Jedna tożsamość z jednokrotnym logowaniem
Uzyskaj bezproblemowy dostęp jednym kliknięciem do ponad 100 aplikacji w chmurze. Dzięki enterprise single sign-on (SSO) użytkownicy mogą korzystać ze wszystkich swoich aplikacji w chmurze, używając poświadczeń Windows AD.
Powiadomienia o wygaśnięciu haseł i kont
Powiadamiaj użytkowników Windows AD o nadchodzącym wygaśnięciu haseł i kont za pomocą powiadomień e-mail i SMS.
Synchronizacja haseł
Automatycznie synchronizuj hasła i zmiany kont użytkowników Windows AD w wielu systemach, w tym Microsoft 365, Google Workspace, IBM iSeries i innych.
Wymuszanie polityki haseł
Silne hasła odporne na różne zagrożenia hakerskie. Wymuszaj na użytkownikach Windows AD stosowanie zgodnych haseł, wyświetlając wymagania dotyczące złożoności haseł.