- Wersja darmowa
- Szybkie linki
- MFA
- Microsoft Entra ID Security
-
Samoobsługowe zarządzanie hasłami
- Samoobsługowa zmiana hasła
- Samoobsługowe odblokowanie konta
- Zmiana hasła przez przeglądarkę
- Powiadomienie o wygaśnięciu hasła
- Menedżer haseł
- SAP Password Reset
- Samoobsługowa zmiana hasła z ekranu logowania
- Automatyczna zmiana hasła
- Aktualizacja przechowywanych poświadczeń
- Pomoc techniczna wspomagająca zmianę hasła
- Single Sign-On
- Synchronizator haseł
- Egzekwowanie polityki haseł
- Samoobsługa pracownicza
- Raportowanie i audyt
- Integracje
-
Powiązane produkty
- ADManager Plus Zarządzanie i raportowanie Active Directory
- ADAudit Plus Audyt Active Directory w czasie rzeczywistym i UBA
- Exchange Reporter Plus Audyt i raportowanie Exchange Server
- EventLog Analyzer Analiza i raportowanie logów w czasie rzeczywistym
- M365 Manager Plus Narzędzie do zarządzania i raportowania Microsoft 365
- DataSecurity Plus Audyt serwera plików i odkrywanie danych
- RecoveryManager Plus Narzędzie do tworzenia kopii zapasowych i odzyskiwania danych dla przedsiębiorstw
- SharePoint Manager Plus SharePoint Reporting and Auditing
- AD360 Zintegrowane zarządzanie tożsamością i dostępem
- Log360 (On-Premise | Cloud) Kompleksowy SIEM i UEBA
- AD Free Tools Bezpłatne narzędzia Active Directory
Synchronizuj hasła Entra ID w aplikacjach korporacyjnych
W środowiskach tożsamości hybrydowej pracownicy mają oddzielne dane uwierzytelniające dla swojego konta Entra ID oraz innych systemów korporacyjnych, takich jak lokalny Active Directory, aplikacje SaaS, starsze platformy lokalne i inne. Każdy system ma własną politykę haseł i cykl wygasania, zarządzane niezależnie, bez świadomości pozostałych. Efekt: użytkownicy muszą pamiętać wiele haseł, każde z nich wygasa według własnego harmonogramu, co prowadzi do zmęczenia hasłami, słabszej higieny danych uwierzytelniających w systemach oraz stałego napływu zgłoszeń do help desku spowodowanych zapomnianymi lub wygasłymi hasłami na platformach, które nie są ze sobą powiązane.
ManageEngine ADSelfService Plus zmienia ten stan rzeczy. Gdy użytkownicy wykonują reset hasła Entra ID w trybie samoobsługi lub zmieniają swoje hasło Entra ID, ADSelfService Plus automatycznie propaguje tę zmianę do każdej podłączonej aplikacji — w tym lokalnego Active Directory, aplikacji w chmurze i systemów korporacyjnych — w czasie rzeczywistym. Jedno hasło, wszędzie tam, gdzie jest potrzebne.
Czego natywna funkcja zapisu hasła Entra ID nie potrafi
Wbudowany zapis hasła Microsoft, dostępny przez Entra Connect, pozwala na synchronizację resetów inicjowanych w chmurze z lokalnym Active Directory. Ale na tym się kończy.
- Zapisuje tylko do AD. Żadne inne podłączone aplikacje nie otrzymują zaktualizowanych danych uwierzytelniających.
- Wymaga Azure AD Premium P1 lub P2. Zapis hasła to funkcja licencjonowana, nie jest zawarta w podstawowych planach Entra ID.
- Wymaga, aby Entra Connect był online. Jeśli agent synchronizacji jest niedostępny, zapis hasła nie powodzi się i nie jest sygnalizowany.
- Nie stosuje egzekwowania polityki podczas synchronizacji. Hasło, które trafia do AD, to to, które ustawił użytkownik, bez dodatkowych kontroli złożoności czy weryfikacji naruszeń względem podłączonych systemów.
Jak działa synchronizacja haseł Entra ID w ADSelfService Plus
- Użytkownik resetuje lub zmienia swoje hasło Entra ID za pomocą portalu samoobsługowego ADSelfService Plus.
- Password Policy Enforcer weryfikuje nowe hasło względem skonfigurowanych reguł złożoności, zanim cokolwiek zostanie zapisane.
- Agent synchronizacji haseł ADSelfService Plus przechwytuje nowe hasło, szyfruje je i bezpiecznie przesyła do serwera ADSelfService Plus przez HTTPS.
- ADSelfService Plus wyszukuje użytkownika we wszystkich skonfigurowanych systemach docelowych. Tam, gdzie konto użytkownika zostanie zidentyfikowane, automatycznie przesyła nowe hasło — czy to do lokalnego Active Directory, Google Workspace, Salesforce, SAP czy innej podłączonej platformy.
- Użytkownik otrzymuje powiadomienie e-mail lub SMS potwierdzające zmianę hasła we wszystkich jego kontach.
Obsługiwane platformy dla synchronizacji haseł Entra ID
ADSelfService Plus obsługuje synchronizację haseł Entra ID w następujących systemach.
Chmurowe: Google Workspace, Microsoft 365, Salesforce, Zendesk, Microsoft Dynamics CRM, Zoho, ServiceNow
Lokalne: Active Directory, IBM i/AS400, Oracle E-Business Suite, Oracle Database, SAP NetWeaver, OpenLDAP, AD LDS, 389 Directory Server, Microsoft SQL Server, PostgreSQL, HP-UX
Kluczowe możliwości synchronizacji haseł Entra ID z ADSelfService Plus
Replikacja zmiany hasła w czasie rzeczywistym
Zmiany haseł nie są kolejkowane do następnego cyklu synchronizacji Entra Connect. W momencie, gdy użytkownik kończy reset w trybie samoobsługi, zaktualizowane dane uwierzytelniające trafiają natychmiast do każdego skonfigurowanego systemu docelowego.
Uniwersalne egzekwowanie polityki haseł
Zaawansowana polityka haseł obowiązuje w momencie zmiany, zanim nowe dane uwierzytelniające zostaną zapisane w Entra ID lub w jakimkolwiek zsynchronizowanym systemie. Hasła niespełniające wymagań nie są synchronizowane nigdzie.
Szczegółowy zakres synchronizacji haseł oparty na grupach i domenach Entra
Administratorzy IT mogą kontrolować, które grupy i domeny są objęte synchronizacją haseł Entra ID oraz które aplikacje docelowe są uwzględnione dla poszczególnych zestawów użytkowników. Zmiana hasła członka zespołu finansowego nie musi być propagowana do systemów, do których ten zespół nigdy nie ma dostępu.
Zakres synchronizacji haseł Entra ID kontrolowany przez użytkownika
Użytkownicy końcowi mogą wybrać, do których podłączonych aplikacji chcą synchronizować swoje hasło Entra ID w momencie zmiany. Nie każdy użytkownik musi mieć zaktualizowany każdy system — ADSelfService Plus daje im tę możliwość, zmniejszając niepotrzebną propagację, a jednocześnie utrzymując spójny dostęp tam, gdzie jest to istotne.
Zgodność z regulacjami
Spójne egzekwowanie polityki haseł i ścieżki audytu synchronizacji wspierają zgodność z HIPAA, NIST, PCI DSS oraz innymi ramami wymagającymi zarządzania danymi uwierzytelniającymi w podłączonych systemach.
Najczęściej zadawane pytania
Synchronizacja haseł Entra ID to proces automatycznego replikowania zmiany hasła dokonanej w Microsoft Entra ID do innych podłączonych systemów — takich jak lokalny Active Directory, aplikacje SaaS i platformy korporacyjne — aby użytkownicy mieli spójne dane uwierzytelniające we wszystkich kontach.
Wbudowany mechanizm zapisu haseł Entra ID, skonfigurowany przez Microsoft Entra Connect, replikuje zmiany tylko do lokalnego Active Directory. Nie propaguje zmian haseł do innych aplikacji korporacyjnych. ADSelfService Plus rozszerza tę funkcjonalność na dowolny skonfigurowany system docelowy.
ADSelfService Plus obsługuje to asynchronicznie. Jeśli podłączony system jest niedostępny w czasie synchronizacji, zmiana jest automatycznie ponawiana, gdy system ponownie stanie się dostępny.
Najważniejsze cechy ADSelfService Plus
Samoobsługa haseł
Odciąż użytkowników Windows AD od długich rozmów z help deskiem, umożliwiając im samoobsługowe resetowanie haseł i odblokowywanie kont.
Uwierzytelnianie wieloskładnikowe
Włącz uwierzytelnianie MFA oparte na kontekście z 20 różnymi czynnikami uwierzytelniania dla logowań do punktów końcowych, aplikacji, VPN, OWA i RDP.
Jedna tożsamość z pojedynczym logowaniem
Uzyskaj bezproblemowy dostęp jednym kliknięciem do ponad 100 aplikacji w chmurze. Dzięki enterprise single sign-on (SSO) użytkownicy mogą uzyskiwać dostęp do wszystkich swoich aplikacji w chmurze, używając swoich poświadczeń Windows AD.
Powiadomienia o wygaśnięciu hasła i konta
Powiadamiaj użytkowników Windows AD o nadchodzącym wygaśnięciu hasła i konta za pomocą powiadomień e-mail i SMS.
Synchronizacja haseł
Automatycznie synchronizuj hasła i zmiany kont użytkowników Windows AD w wielu systemach, w tym Microsoft 365, Google Workspace, IBM iSeries i innych.
Wymuszanie polityki haseł
Silne hasła odporne są na różne zagrożenia hakerskie. Wymuszaj na użytkownikach Windows AD stosowanie zgodnych haseł, wyświetlając wymagania dotyczące złożoności haseł.