- Wersja darmowa
- Szybkie linki
- MFA
- Microsoft Entra ID Security
-
Samoobsługowe zarządzanie hasłami
- Samoobsługowa zmiana hasła
- Samoobsługowe odblokowanie konta
- Zmiana hasła przez przeglądarkę
- Powiadomienie o wygaśnięciu hasła
- Menedżer haseł
- SAP Password Reset
- Samoobsługowa zmiana hasła z ekranu logowania
- Automatyczna zmiana hasła
- Aktualizacja przechowywanych poświadczeń
- Pomoc techniczna wspomagająca zmianę hasła
- Single Sign-On
- Synchronizator haseł
- Egzekwowanie polityki haseł
- Samoobsługa pracownicza
- Raportowanie i audyt
- Integracje
-
Powiązane produkty
- ADManager Plus Zarządzanie i raportowanie Active Directory
- ADAudit Plus Audyt Active Directory w czasie rzeczywistym i UBA
- Exchange Reporter Plus Audyt i raportowanie Exchange Server
- EventLog Analyzer Analiza i raportowanie logów w czasie rzeczywistym
- M365 Manager Plus Narzędzie do zarządzania i raportowania Microsoft 365
- DataSecurity Plus Audyt serwera plików i odkrywanie danych
- RecoveryManager Plus Narzędzie do tworzenia kopii zapasowych i odzyskiwania danych dla przedsiębiorstw
- SharePoint Manager Plus SharePoint Reporting and Auditing
- AD360 Zintegrowane zarządzanie tożsamością i dostępem
- Log360 (On-Premise | Cloud) Kompleksowy SIEM i UEBA
- AD Free Tools Bezpłatne narzędzia Active Directory
Wzmocnij swoją infrastrukturę przedsiębiorstwa dzięki holistycznemu MFA na punktach końcowych
Wzrost złośliwego oprogramowania infostealer sprawił, że kradzież poświadczeń na punktach końcowych stała się poważnym ryzykiem dla przedsiębiorstw. Verizon raportuje, że niemal 30% systemów z poświadczeniami znalezionymi w logach infostealera to urządzenia korporacyjne, co podkreśla, jak łatwo atakujący mogą uzyskać dostęp do systemów firmowych przez skompromitowane punkty końcowe. Endpoint MFA pomaga organizacjom bronić się przed tymi atakami, wymuszając dodatkową weryfikację tożsamości poza hasłami.
ManageEngine ADSelfService Plus dostarcza kompleksowe MFA dla punktów końcowych w sieciach korporacyjnych. Łącząc zaawansowane metody uwierzytelniania (takie jak klucze FIDO2, uwierzytelnianie biometryczne oraz uwierzytelnianie oparte na jednorazowym haśle czasowym (TOTP)) z centralną ochroną tożsamości poprzez Active Directory MFA oraz Entra ID MFA, organizacje mogą zapobiegać nieautoryzowanemu dostępowi, nawet gdy hasła zostaną naruszone.
Stworzony, aby wspierać nowoczesne inicjatywy Zero Trust security model, ADSelfService Plus pomaga przedsiębiorstwom zabezpieczać każde logowanie do punktu końcowego, jednocześnie poprawiając doświadczenie użytkownika i spełniając wymagania dotyczące zgodności zabezpieczeń punktów końcowych.
Zdefiniuj na nowo uwierzytelnianie punktów końcowych z ADSelfService Plus
ADSelfService Plus rozszerza egzekwowanie MFA poza tradycyjne aplikacje internetowe, zabezpieczając logowania do punktów końcowych, infrastrukturę dostępu zdalnego oraz aplikacje korporacyjne.
Obsługiwane możliwości MFA dla punktów końcowych
- MFA dla logowań do punktów końcowych Windows, macOS oraz Linux
- MFA dla lokalnych użytkowników w tym z Fortinet, Cisco AnyConnect oraz Pulse Secure
- MFA dla punktów końcowych opartych na RADIUS, takich jak Citrix Gateway, Omnissa Horizon oraz Microsoft Remote Desktop Gateway (RDP)
- MFA dla Outlook on the web w środowiskach Microsoft Exchange
- Obsługa offline MFA dla punktów końcowych Windows i macOS poza siecią
Adaptacyjne MFA dla inteligentnej kontroli dostępu do punktów końcowych
ADSelfService Plus umożliwia administratorom włączanie adaptacyjnych polityk MFA, które dynamicznie dostosowują wymagania uwierzytelniania na podstawie kontekstowych sygnałów ryzyka.
Administratorzy mogą egzekwować różne procedury uwierzytelniania, wykorzystując takie czynniki jak:
- Rola użytkownika.
- Status zaufania urządzenia.
- Lokalizacja sieci.
- Adres IP.
- Czas dostępu.
- Członkostwo w domenie.
- Członkostwo w OU i grupach.
Na przykład:
- Użytkownicy wewnętrznej sieci LAN mogą uwierzytelniać się za pomocą uwierzytelniania OTP lub pytań zabezpieczających.
- Pracownicy zdalni i kadra kierownicza mogą być zobowiązani do użycia uwierzytelniania biometrycznego lub sprzętowych kluczy bezpieczeństwa.
Ten adaptacyjny silnik polityk umożliwia szczegółową kontrolę dostępu do punktów końcowych w środowiskach Windows, macOS i Linux, minimalizując jednocześnie utrudnienia dla użytkowników.
Jak działa MFA dla punktów końcowych
ADSelfService Plus wzmacnia bezpieczeństwo punktów końcowych, wymagając od użytkowników ukończenia MFA przed uzyskaniem dostępu do stacji roboczych, serwerów, VPN oraz portali Outlook on the web.
Przebieg MFA dla punktów końcowych
- Użytkownik próbuje zalogować się do punktu końcowego, VPN lub aplikacji korporacyjnej.
- ADSelfService Plus ocenia kontekstowe czynniki ryzyka, takie jak urządzenie, lokalizacja, sieć oraz rola użytkownika.
- Adaptacyjne polityki MFA decydują, czy MFA jest potrzebne, czy wystarczy podstawowe uwierzytelnianie, lub czy dostęp musi zostać zablokowany na podstawie scenariusza dostępu.
- Użytkownik weryfikuje swoją tożsamość za pomocą metod takich jak uwierzytelnianie biometryczne, uwierzytelnianie OTP, powiadomienia push lub tokeny sprzętowe.
- Dostęp jest przyznawany tylko po pomyślnej weryfikacji MFA.
Dla użytkowników zdalnych lub spoza sieci, offline MFA umożliwia bezpieczne uwierzytelnianie bez połączenia z internetem.
To warstwowe podejście do uwierzytelniania pomaga organizacjom zapobiegać nieautoryzowanemu dostępowi spowodowanemu naruszonymi poświadczeniami, atakami phishingowymi oraz zagrożeniami opartymi na poświadczeniach.
Najważniejsze metody uwierzytelniania obsługiwane dla MFA punktów końcowych
- Uwierzytelnianie biometryczne
- Duo Security
- Weryfikacja e-mail i SMS
- Uwierzytelnianie TOTP
- Powiadomienia push
- Uwierzytelnianie za pomocą kodu QR
- Uwierzytelnianie RADIUS
- Klucze dostępu FIDO2
- YubiKey Authenticator
- RSA SecurID
"Zarówno przedsiębiorstwo, jak i jego użytkownicy mogą czuć się bezpiecznie dzięki technikom MFA."
Uwierzytelnianie TOTP dla bezprzewodowego dostępu do punktów końcowych
Organizacje mogą wybierać spośród wielu metod uwierzytelniania TOTP, w tym następujących:
- Microsoft Authenticator
- Google Authenticator
- Zoho OneAuth
- Niestandardowi dostawcy TOTP
Te metody TOTP są również obsługiwane dla dostępu do maszyn offline, umożliwiając użytkownikom końcowym dostęp do systemów przedsiębiorstwa nawet wtedy, gdy są poza siecią.
Uwierzytelnianie biometryczne dla bezproblemowego zabezpieczenia punktów końcowych
ADSelfService Plus obsługuje uwierzytelnianie biometryczne za pomocą uwierzytelniania odcisku palca i rozpoznawania twarzy, poprawiając zarówno bezpieczeństwo punktów końcowych, jak i doświadczenie użytkownika.
Oto porównanie głównych metod uwierzytelniania, które pomoże Ci określić idealną metodę dla Twojego przedsiębiorstwa:
| Czynnik uwierzytelniania | Doświadczenie użytkownika | Szybkość | Odporność na phishing |
|---|---|---|---|
| Uwierzytelnianie biometryczne | Bezproblemowa metoda bliska bezhasłowej | Szybka | Wysoka |
| Uwierzytelnianie OTP | Znana metoda szeroko stosowana | Średnia | Umiarkowana |
| Uwierzytelnianie za pomocą tokena sprzętowego | Silna metoda wymagająca fizycznego urządzenia | Szybka | Bardzo wysoka |
Uproszczone zarządzanie MFA punktów końcowych
Elastyczne zarządzanie polityką MFA
ADSelfService Plus pomaga administratorom:
- Włączyć MFA punktów końcowych na podstawie domen, OU i grup.
- Skonfigurować różne metody uwierzytelniania dla różnych grup użytkowników.
- Wymusić silniejsze uwierzytelnianie dla użytkowników uprzywilejowanych lub zdalnych.
- Centralizować zarządzanie polityką uwierzytelniania punktów końcowych.
Automatyczne rejestrowanie i wdrażanie
Zapewnić pełne wdrożenie MFA poprzez:
- Zautomatyzowana rejestracja użytkowników.
- Import użytkowników oparty na plikach CSV.
- Wymuszona rejestracja za pomocą skryptów logowania.
- Uproszczone procesy wdrożeniowe.
Raportowanie uwierzytelniania punktów końcowych
Uzyskaj wgląd w aktywność uwierzytelniania dzięki szczegółowym raportom, w tym dotyczącym:
- Prób logowania.
- Niepowodzeń weryfikacji tożsamości.
- Statusów rejestracji MFA.
- Wymuszania MFA na punktach końcowych.
- Identyfikacji słabych haseł.
Te funkcje pomagają organizacjom wzmocnić zgodność zabezpieczeń punktów końcowych, jednocześnie upraszczając audyty i dokumentację polityk.
Zgodność i dostosowanie punktów końcowych do wymogów MFA
Endpoint MFA to kluczowa kontrola umożliwiająca spełnienie nowoczesnych wymagań zgodności i ubezpieczeń cybernetycznych. ADSelfService Plus pomaga organizacjom dostosować się do następujących:
| Ramy zgodności | Możliwości MFA na punktach końcowych |
|---|---|
| NIST SP 800-63B | Wieloczynnikowa weryfikacja tożsamości |
| GDPR | Ochrona przed nieautoryzowanym dostępem |
| HIPAA | Bezpieczny dostęp do wrażliwych systemów |
| Wymagania ubezpieczeń cybernetycznych | Wymuszanie i raportowanie uwierzytelniania punktów końcowych |
Poprzez integrację uwierzytelniania punktów końcowych z ścieżkami audytu, ADSelfService Plus poprawia widoczność zgodności i wspiera inicjatywy zarządzania bezpieczeństwem przedsiębiorstwa.
Korzyści z MFA na punktach końcowych
-
Zapobiegaj atakom opartym na poświadczeniach
Chroń punkty końcowe przed atakami typu password spraying, credential stuffing, phishingiem i ransomware.
-
Zabezpiecz zdalne i hybrydowe środowiska pracy
Zabezpiecz lokalne i zdalne logowania w środowiskach Windows, macOS, Linux, VPN oraz Outlook on the web.
-
Popraw doświadczenia użytkownika
Zapewnij bezproblemowe uwierzytelnianie dzięki uwierzytelnianiu biometrycznemu, powiadomieniom push oraz kodom QR.
-
Zapewnij zgodność zabezpieczeń punktów końcowych
Spełniaj ewoluujące wymagania bezpieczeństwa, jednocześnie wzmacniając odporność organizacji na zagrożenia związane z punktami końcowymi.
-
Wspieraj strategie bezpieczeństwa Zero Trust
Ciągłe weryfikowanie tożsamości użytkowników przy każdej próbie dostępu do punktu końcowego za pomocą adaptacyjnych, kontekstowo świadomych polityk uwierzytelniania.
Najczęściej zadawane pytania
Endpoint multi-factor authentication (MFA) zabezpiecza cały dostęp użytkowników do punktów końcowych organizacji, takich jak sieci, stacje robocze, maszyny wirtualne i serwery, za pomocą wielu czynników weryfikacji tożsamości.
Tak, stosowanie rozwiązania endpoint MFA w Twojej organizacji jest zalecaną praktyką. Punkty końcowe organizacji działają jak drzwi, które zapewniają dostęp do danych organizacyjnych na różnych poziomach. Tradycyjne metody uwierzytelniania, takie jak nazwa użytkownika i hasło, nie mogą samodzielnie chronić punktów końcowych, ponieważ mogą być łatwo naruszone. Konieczne jest dodanie dodatkowych warstw zabezpieczeń do punktów końcowych, aby zapobiec nieautoryzowanemu dostępowi do danych lub incydentom naruszenia bezpieczeństwa.
Możesz osiągnąć najwyższy poziom zabezpieczeń punktów końcowych w swojej organizacji dzięki endpoint MFA za pomocą ADSelfService Plus. Z ADSelfService Plus możesz wdrożyć MFA dla punktów końcowych takich jak:
- Windows, macOS i Linux
- Najlepsi dostawcy VPN, tacy jak Fortinet, Cisco AnyConnect, Pulse i inni
- Outlook w sieci lub OWA
- Punkty końcowe obsługujące uwierzytelnianie RADIUS, takie jak Citrix Gateway, VMWare Horizon i Microsoft Remote Desktop Gateway (RDP)
Aby lepiej zrozumieć możliwości endpoint MFA w ADSelfService Plus, prosimy o umówienie spersonalizowanej prezentacji online z naszymi ekspertami produktowymi.
ADSelfService Plus oferuje 20 różnych uwierzytelniaczy do zabezpieczenia Twoich punktów końcowych. Możesz wybierać spośród szerokiej gamy silnych, a jednocześnie łatwych do skonfigurowania uwierzytelniaczy, takich jak YubiKey, biometryka, karta inteligentna, Microsoft Authenticator, Duo Security, RSA SecurID oraz niestandardowe TOTP, aby zabezpieczyć swoje punkty końcowe przed cyberatakami.
Najważniejsze cechy ADSelfService Plus
Samoobsługa haseł
Odciąż użytkowników Windows AD od długich rozmów z help deskiem, umożliwiając im samoobsługowe resetowanie haseł i odblokowywanie kont.
Uwierzytelnianie wieloskładnikowe
Włącz uwierzytelnianie MFA oparte na kontekście z 20 różnymi czynnikami uwierzytelniania dla logowań do punktów końcowych, aplikacji, VPN, OWA i RDP.
Jedna tożsamość z pojedynczym logowaniem
Uzyskaj bezproblemowy dostęp jednym kliknięciem do ponad 100 aplikacji w chmurze. Dzięki enterprise single sign-on (SSO) użytkownicy mogą uzyskiwać dostęp do wszystkich swoich aplikacji w chmurze, używając swoich poświadczeń Windows AD.
Powiadomienia o wygaśnięciu hasła i konta
Powiadamiaj użytkowników Windows AD o nadchodzącym wygaśnięciu hasła i konta za pomocą powiadomień e-mail i SMS.
Synchronizacja haseł
Automatycznie synchronizuj hasła i zmiany kont użytkowników Windows AD w wielu systemach, w tym Microsoft 365, Google Workspace, IBM iSeries i innych.
Wymuszanie polityki haseł
Silne hasła odporne są na różne zagrożenia hakerskie. Wymuszaj na użytkownikach Windows AD stosowanie zgodnych haseł, wyświetlając wymagania dotyczące złożoności haseł.