Cennik Uzyskaj wycenę
 
 
 

Synchronizuj hasła Entra ID w aplikacjach korporacyjnych

W środowiskach tożsamości hybrydowej pracownicy mają oddzielne dane uwierzytelniające dla swojego konta Entra ID oraz innych systemów korporacyjnych, takich jak lokalny Active Directory, aplikacje SaaS, starsze platformy lokalne i inne. Każdy system ma własną politykę haseł i cykl wygasania, zarządzane niezależnie, bez świadomości pozostałych. Efekt: użytkownicy muszą pamiętać wiele haseł, każde z nich wygasa według własnego harmonogramu, co prowadzi do zmęczenia hasłami, słabszej higieny danych uwierzytelniających w systemach oraz stałego napływu zgłoszeń do help desku spowodowanych zapomnianymi lub wygasłymi hasłami na platformach, które nie są ze sobą powiązane.

ManageEngine ADSelfService Plus zmienia ten stan rzeczy. Gdy użytkownicy wykonują reset hasła Entra ID w trybie samoobsługi lub zmieniają swoje hasło Entra ID, ADSelfService Plus automatycznie propaguje tę zmianę do każdej podłączonej aplikacji — w tym lokalnego Active Directory, aplikacji w chmurze i systemów korporacyjnych — w czasie rzeczywistym. Jedno hasło, wszędzie tam, gdzie jest potrzebne.

Czego natywna funkcja zapisu hasła Entra ID nie potrafi

Wbudowany zapis hasła Microsoft, dostępny przez Entra Connect, pozwala na synchronizację resetów inicjowanych w chmurze z lokalnym Active Directory. Ale na tym się kończy.

  • Zapisuje tylko do AD. Żadne inne podłączone aplikacje nie otrzymują zaktualizowanych danych uwierzytelniających.
  • Wymaga Azure AD Premium P1 lub P2. Zapis hasła to funkcja licencjonowana, nie jest zawarta w podstawowych planach Entra ID.
  • Wymaga, aby Entra Connect był online. Jeśli agent synchronizacji jest niedostępny, zapis hasła nie powodzi się i nie jest sygnalizowany.
  • Nie stosuje egzekwowania polityki podczas synchronizacji. Hasło, które trafia do AD, to to, które ustawił użytkownik, bez dodatkowych kontroli złożoności czy weryfikacji naruszeń względem podłączonych systemów.

Jak działa synchronizacja haseł Entra ID w ADSelfService Plus

  • Użytkownik resetuje lub zmienia swoje hasło Entra ID za pomocą portalu samoobsługowego ADSelfService Plus.
  • Password Policy Enforcer weryfikuje nowe hasło względem skonfigurowanych reguł złożoności, zanim cokolwiek zostanie zapisane.
  • Agent synchronizacji haseł ADSelfService Plus przechwytuje nowe hasło, szyfruje je i bezpiecznie przesyła do serwera ADSelfService Plus przez HTTPS.
  • ADSelfService Plus wyszukuje użytkownika we wszystkich skonfigurowanych systemach docelowych. Tam, gdzie konto użytkownika zostanie zidentyfikowane, automatycznie przesyła nowe hasło — czy to do lokalnego Active Directory, Google Workspace, Salesforce, SAP czy innej podłączonej platformy.
  • Użytkownik otrzymuje powiadomienie e-mail lub SMS potwierdzające zmianę hasła we wszystkich jego kontach.
Schemat blokowy przedstawiający proces synchronizacji haseł Entra ID w ADSelfService Plus
Obraz 1. Przebieg procesu synchronizacji haseł Entra ID

Obsługiwane platformy dla synchronizacji haseł Entra ID

ADSelfService Plus obsługuje synchronizację haseł Entra ID w następujących systemach.

Chmurowe: Google Workspace, Microsoft 365, Salesforce, Zendesk, Microsoft Dynamics CRM, Zoho, ServiceNow

Lokalne: Active Directory, IBM i/AS400, Oracle E-Business Suite, Oracle Database, SAP NetWeaver, OpenLDAP, AD LDS, 389 Directory Server, Microsoft SQL Server, PostgreSQL, HP-UX

Schemat blokowy przedstawiający proces synchronizacji haseł Entra ID w ADSelfService Plus
Zrzut ekranu galerii aplikacji obsługiwanych natywnie do synchronizacji haseł Entra ID

Kluczowe możliwości synchronizacji haseł Entra ID z ADSelfService Plus

Replikacja zmiany hasła w czasie rzeczywistym

Zmiany haseł nie są kolejkowane do następnego cyklu synchronizacji Entra Connect. W momencie, gdy użytkownik kończy reset w trybie samoobsługi, zaktualizowane dane uwierzytelniające trafiają natychmiast do każdego skonfigurowanego systemu docelowego.

Uniwersalne egzekwowanie polityki haseł

Zaawansowana polityka haseł obowiązuje w momencie zmiany, zanim nowe dane uwierzytelniające zostaną zapisane w Entra ID lub w jakimkolwiek zsynchronizowanym systemie. Hasła niespełniające wymagań nie są synchronizowane nigdzie.

Szczegółowy zakres synchronizacji haseł oparty na grupach i domenach Entra

Administratorzy IT mogą kontrolować, które grupy i domeny są objęte synchronizacją haseł Entra ID oraz które aplikacje docelowe są uwzględnione dla poszczególnych zestawów użytkowników. Zmiana hasła członka zespołu finansowego nie musi być propagowana do systemów, do których ten zespół nigdy nie ma dostępu.

Zakres synchronizacji haseł Entra ID kontrolowany przez użytkownika

Użytkownicy końcowi mogą wybrać, do których podłączonych aplikacji chcą synchronizować swoje hasło Entra ID w momencie zmiany. Nie każdy użytkownik musi mieć zaktualizowany każdy system — ADSelfService Plus daje im tę możliwość, zmniejszając niepotrzebną propagację, a jednocześnie utrzymując spójny dostęp tam, gdzie jest to istotne.

Zgodność z regulacjami

Spójne egzekwowanie polityki haseł i ścieżki audytu synchronizacji wspierają zgodność z HIPAA, NIST, PCI DSS oraz innymi ramami wymagającymi zarządzania danymi uwierzytelniającymi w podłączonych systemach.

 

Najczęściej zadawane pytania

Synchronizacja haseł Entra ID to proces automatycznego replikowania zmiany hasła dokonanej w Microsoft Entra ID do innych podłączonych systemów — takich jak lokalny Active Directory, aplikacje SaaS i platformy korporacyjne — aby użytkownicy mieli spójne dane uwierzytelniające we wszystkich kontach.

Wbudowany mechanizm zapisu haseł Entra ID, skonfigurowany przez Microsoft Entra Connect, replikuje zmiany tylko do lokalnego Active Directory. Nie propaguje zmian haseł do innych aplikacji korporacyjnych. ADSelfService Plus rozszerza tę funkcjonalność na dowolny skonfigurowany system docelowy.

ADSelfService Plus obsługuje to asynchronicznie. Jeśli podłączony system jest niedostępny w czasie synchronizacji, zmiana jest automatycznie ponawiana, gdy system ponownie stanie się dostępny.

Najważniejsze cechy ADSelfService Plus

Samoobsługa haseł

Odciąż użytkowników Windows AD od długich rozmów z help deskiem, umożliwiając im samoobsługowe resetowanie haseł i odblokowywanie kont.

Uwierzytelnianie wieloskładnikowe

Włącz uwierzytelnianie MFA oparte na kontekście z 20 różnymi czynnikami uwierzytelniania dla logowań do punktów końcowych, aplikacji, VPN, OWA i RDP.

Jedna tożsamość z pojedynczym logowaniem

Uzyskaj bezproblemowy dostęp jednym kliknięciem do ponad 100 aplikacji w chmurze. Dzięki enterprise single sign-on (SSO) użytkownicy mogą uzyskiwać dostęp do wszystkich swoich aplikacji w chmurze, używając swoich poświadczeń Windows AD.

Powiadomienia o wygaśnięciu hasła i konta

Powiadamiaj użytkowników Windows AD o nadchodzącym wygaśnięciu hasła i konta za pomocą powiadomień e-mail i SMS.

Synchronizacja haseł

Automatycznie synchronizuj hasła i zmiany kont użytkowników Windows AD w wielu systemach, w tym Microsoft 365, Google Workspace, IBM iSeries i innych.

Wymuszanie polityki haseł

Silne hasła odporne są na różne zagrożenia hakerskie. Wymuszaj na użytkownikach Windows AD stosowanie zgodnych haseł, wyświetlając wymagania dotyczące złożoności haseł.

ADSelfService Plus zaufany przez

BEZPŁATNA WERSJA PRÓBNA