- Wersja darmowa
- Szybkie linki
- MFA
- Microsoft Entra ID Security
-
Samoobsługowe zarządzanie hasłami
- Samoobsługowa zmiana hasła
- Samoobsługowe odblokowanie konta
- Zmiana hasła przez przeglądarkę
- Powiadomienie o wygaśnięciu hasła
- Menedżer haseł
- SAP Password Reset
- Samoobsługowa zmiana hasła z ekranu logowania
- Automatyczna zmiana hasła
- Aktualizacja przechowywanych poświadczeń
- Pomoc techniczna wspomagająca zmianę hasła
- Single Sign-On
- Synchronizator haseł
- Egzekwowanie polityki haseł
- Samoobsługa pracownicza
- Raportowanie i audyt
- Integracje
-
Powiązane produkty
- ADManager Plus Zarządzanie i raportowanie Active Directory
- ADAudit Plus Audyt Active Directory w czasie rzeczywistym i UBA
- Exchange Reporter Plus Audyt i raportowanie Exchange Server
- EventLog Analyzer Analiza i raportowanie logów w czasie rzeczywistym
- M365 Manager Plus Narzędzie do zarządzania i raportowania Microsoft 365
- DataSecurity Plus Audyt serwera plików i odkrywanie danych
- RecoveryManager Plus Narzędzie do tworzenia kopii zapasowych i odzyskiwania danych dla przedsiębiorstw
- SharePoint Manager Plus SharePoint Reporting and Auditing
- AD360 Zintegrowane zarządzanie tożsamością i dostępem
- Log360 (On-Premise | Cloud) Kompleksowy SIEM i UEBA
- AD Free Tools Bezpłatne narzędzia Active Directory
Zmniejsz ryzyko związane z podatnościami na ataki na poświadczenia dzięki zaawansowanej autoryzacji
Dostęp do poświadczeń nadal jest częstym celem ataków, dlatego poleganie wyłącznie na hasłach w środowiskach hybrydowych i wyłącznie chmurowych to ryzyko. Według raportu Verizon 2025 Data Breach Investigation Report, skradzione poświadczenia były przyczyną 22% naruszeń danych. Microsoft Entra ID multi-factor authentication (MFA) (dawniej Azure MFA) eliminuje to ryzyko, dodając krytyczny etap weryfikacji tożsamości dla środowisk hybrydowych i wyłącznie chmurowych.
ADSelfService Plus, solidne rozwiązanie MFA, rozszerza te możliwości poza chmurę, pozwalając na egzekwowanie Microsoft Entra ID MFA w infrastrukturze lokalnej oraz zabezpieczanie punktów końcowych przedsiębiorstwa z jednej platformy.
Od wzmacniania logowań do stacji roboczych po zabezpieczanie dostępu do aplikacji przedsiębiorstwa, możesz zapewnić, że tylko zweryfikowani użytkownicy uzyskają dostęp, niezależnie od miejsca i używanego urządzenia.
Korzyści z wdrożenia uwierzytelniania wieloskładnikowego dla Microsoft Entra ID
Wdrożenie Microsoft Entra ID MFA za pomocą ADSelfService Plus oferuje natychmiastowe korzyści dla bezpieczeństwa Twojej organizacji:
- Zatrzymaj 99,9% ataków opartych na tożsamości, wymagając maksymalnie trzech etapów weryfikacji tożsamości poza samym hasłem.
- Zmniejsz tarcie przy logowaniu, korzystając z ponad 17 metod uwierzytelniania, w tym nowoczesnych, takich jak uwierzytelnianie biometryczne i powiadomienia push Microsoft Authenticator.
- Spełnij rygorystyczne wymagania MFA dostawców ubezpieczeń cybernetycznych oraz organów regulacyjnych, takich jak HIPAA, RODO i PCI DSS.
- Zabezpiecz dostęp zdalny za pomocą polityk dostępu warunkowego, które weryfikują tożsamość użytkownika poprzez analizę kontekstu dostępu.
- Zminimalizuj prośby o resetowanie haseł, przechodząc do modelu uwierzytelniania bezhasłowego dla aplikacji przedsiębiorstwa.
Wzmocnij punkty końcowe Windows za pomocą Microsoft Entra ID multi-factor authentication
Standardowe logowania Windows często są najsłabszym ogniwem w łańcuchu bezpieczeństwa. ADSelfService Plus rozszerza MFA z Microsoft Entra ID, aby zabezpieczyć:
- Maszyny dołączone do Microsoft Entra i hybrydowo dołączone do Microsoft Entra: Dodaj obowiązkową warstwę zabezpieczeń do punktów końcowych Windows, zapewniając, że lokalne logowania są wspierane przez solidne czynniki uwierzytelniania.
- Remote Desktop Protocol: Zapobiegaj ruchowi bocznemu, wymagając tokenów OATH lub weryfikacji biometrycznej dla sesji Remote Desktop Protocol (RDP).
- User Account Control: Chroń uprawnienia administracyjne, wymuszając ustawienia Microsoft Entra ID MFA dla monitów User Account Control (UAC) oraz odblokowań stacji roboczych.
Zunifikowane Microsoft Entra ID multi-factor authentication dla aplikacji przedsiębiorstwa
Rozszerz ochronę tożsamości przedsiębiorstwa poza pulpit. ADSelfService Plus działa jako solidny most tożsamości, umożliwiając centralizację zarządzania dostępem poprzez rozszerzenie Microsoft Entra ID MFA na wszystkie aplikacje przedsiębiorstwa.
- Zabezpiecz SSO za pomocą Microsoft Entra ID : Uprość ścieżkę użytkownika, korzystając z istniejących hybrydowych tożsamości Active Directory. Dzięki wsparciu dla SAML i OAuth użytkownicy uzyskują jednoklikowy dostęp do wszystkich autoryzowanych aplikacji poprzez zunifikowane logowanie.
- Uwierzytelnianie bezhasłowe: Przejdź całkowicie poza hasło. Włącz odporne na phishing logowanie do aplikacji przedsiębiorstwa za pomocą kluczy FIDO2, powiadomień push Microsoft Authenticator lub biometrii opartej na platformie.
Jak działa uwierzytelnianie wieloskładnikowe z Microsoft Entra ID?
Integracja ADSelfService Plus z Twoim tenantem Microsoft Entra tworzy płynny most bezpieczeństwa między infrastrukturą lokalną a chmurą. Oto krok po kroku proces uwierzytelniania:
- Użytkownik próbuje zalogować się do chronionego punktu końcowego, takiego jak urządzenie Windows dołączone do Microsoft Entra lub hybrydowo do Microsoft Entra, sesja RDP lub aplikacja korporacyjna.
- Użytkownik wprowadza standardową nazwę użytkownika i hasło Microsoft Entra ID.
- ADSelfService Plus natychmiast ocenia próbę logowania względem zdefiniowanych zasad Conditional Access. Sprawdza parametry takie jak czas, zgodność urządzenia, lokalizacja geograficzna i adres IP.
- Jeśli logowanie spełnia wymóg Microsoft Entra ID MFA lub zostanie oznaczone przez uwierzytelnianie oparte na ryzyku, system uruchamia drugą metodę weryfikacji tożsamości.
- Użytkownik jest proszony o ukończenie wyzwania za pomocą zarejestrowanych metod uwierzytelniania, takich jak powiadomienie push Microsoft Authenticator lub weryfikacja biometryczna.
- Po pomyślnej weryfikacji drugiego czynnika ADSelfService Plus komunikuje się z Microsoft Entra ID w celu potwierdzenia tożsamości użytkownika.
- Wydawany jest bezpieczny token, a użytkownik uzyskuje dostęp do punktu końcowego lub aplikacji.
Uproszczony proces rejestracji Microsoft Entra ID multi-factor authentication
Udane wdrożenie Microsoft MFA zależy od skuteczności onboardingu użytkowników. ADSelfService Plus oferuje wszechstronne opcje rejestracji, aby zapewnić 100% rejestrację bez zakłócania operacji:
- Masowa rejestracja przez CSV: W przypadku dużych wdrożeń administratorzy mogą importować dane użytkowników (takie jak numery telefonów komórkowych lub adresy e-mail) bezpośrednio z pliku CSV.
- Wymuszona ręczna rejestracja: Zapewnij bezpieczeństwo, nakazując użytkownikom rejestrację czynników uwierzytelniania przy następnym logowaniu.
- Dobrowolna ręczna rejestracja: Zapewnij okres karencji, w którym użytkownicy mogą zalogować się do portalu samoobsługowego w dogodnym czasie, aby skonfigurować preferowane metody Microsoft Entra ID MFA.
Kompleksowe metody uwierzytelniania Microsoft Entra ID multi-factor authentication
Nowoczesne rozwiązania MFA muszą być dostosowane do możliwości organizacji. ADSelfService Plus obsługuje różnorodne metody uwierzytelniania, aby sprostać różnym potrzebom użytkowników:
- Klucze dostępu FIDO2
- Uwierzytelnianie biometryczne
- Ugruntowane programowe tokeny OATH (Google Authenticator, Microsoft Authenticator i Zoho OneAuth)
- Ustanowione sprzętowe tokeny OATH (YubiKey)
- Niestandardowe tokeny OATH
- Powiadomienie push
- Kod QR
- RSA SecurID
- Uwierzytelnianie SAML
- Duo Security
- Kody weryfikacyjne e-mail i SMS
Zaawansowane przepływy uwierzytelniania Microsoft Entra ID
Odejście od sztywnych, przestarzałych modeli bezpieczeństwa. Podczas gdy podstawowe domyślne ustawienia bezpieczeństwa lub uciążliwe konfiguracje MFA dla poszczególnych użytkowników mogą prowadzić do zmęczenia MFA, ADSelfService Plus oferuje dynamiczną kontrolę:
- Polityki świadome kontekstu: Zamiast stosować ogólne podejście MFA dla każdego użytkownika, użyj dostępu warunkowego. Wywołaj Microsoft Entra ID MFA tylko wtedy, gdy logowanie przekracza próg ryzyka na podstawie czasu, urządzenia, lokalizacji i IP.
- Precyzyjne zarządzanie politykami: Twórz oddzielne polityki dla różnych grup i domen w ramach jednego najemcy. Na przykład wymuszaj weryfikację biometryczną dla zespołu finansowego, jednocześnie pozwalając na weryfikację OTP dla ogólnego personelu.
Dlaczego warto wybrać ADSelfService Plus do wieloskładnikowego uwierzytelniania Microsoft Entra ID?
Integrując ADSelfService Plus ze swoim środowiskiem Microsoft, przekształć swoje podejście do bezpieczeństwa z reaktywnego na proaktywne:
- Wsparcie dla różnorodnych uwierzytelniaczy: Wyjdź poza standardowe SMS-y, wspierając uwierzytelniacze odporne na phishing takie jak klucze FIDO2 i uwierzytelnianie biometryczne zapewniając metodę dla każdego scenariusza użytkownika.
- Krytyczne pokrycie punktów końcowych: Rozszerz Microsoft Entra ID 2FA na logowania Windows, RDP, monity UAC oraz odblokowania systemu, aby chronić całą powierzchnię ataku.
- Zgodność z przepisami: Bez wysiłku spełnij wymagania GDPR, HIPAA, PCI DSS i NIST, wdrażając solidne MFA w swojej hybrydowej firmie.
- Raportowanie gotowe do audytu: Uzyskaj pełną widoczność dzięki szczegółowym raportom Microsoft Entra ID MFA. Śledź status rejestracji, monitoruj sukcesy i niepowodzenia uwierzytelniania oraz identyfikuj potencjalne zagrożenia oparte na tożsamości w czasie rzeczywistym.
Najczęściej zadawane pytania
Tak, Microsoft oferuje MFA dla użytkowników Microsoft Entra ID podczas logowania do Microsoft 365, dostępu do zintegrowanych aplikacji oraz podczas SSPR.
MFA jest obowiązkowe w Microsoft Entra ID tylko dla użytkowników logujących się do portalu Azure, centrum administracyjnego Microsoft Entra oraz centrum administracyjnego Microsoft Intune.
Cztery typy MFA to wiedza, posiadanie, dziedziczenie i lokalizacja.
Najważniejsze cechy ADSelfService Plus
Samoobsługa haseł
Odciąż użytkowników Windows AD od długich rozmów z help deskiem, umożliwiając im samoobsługowe resetowanie haseł i odblokowywanie kont.
Uwierzytelnianie wieloskładnikowe
Włącz uwierzytelnianie MFA oparte na kontekście z 20 różnymi czynnikami uwierzytelniania dla logowań do punktów końcowych, aplikacji, VPN, OWA i RDP.
Jedna tożsamość z pojedynczym logowaniem
Uzyskaj bezproblemowy dostęp jednym kliknięciem do ponad 100 aplikacji w chmurze. Dzięki enterprise single sign-on (SSO) użytkownicy mogą uzyskiwać dostęp do wszystkich swoich aplikacji w chmurze, używając swoich poświadczeń Windows AD.
Powiadomienia o wygaśnięciu hasła i konta
Powiadamiaj użytkowników Windows AD o nadchodzącym wygaśnięciu hasła i konta za pomocą powiadomień e-mail i SMS.
Synchronizacja haseł
Automatycznie synchronizuj hasła i zmiany kont użytkowników Windows AD w wielu systemach, w tym Microsoft 365, Google Workspace, IBM iSeries i innych.
Wymuszanie polityki haseł
Silne hasła odporne są na różne zagrożenia hakerskie. Wymuszaj na użytkownikach Windows AD stosowanie zgodnych haseł, wyświetlając wymagania dotyczące złożoności haseł.