Wdrożenie Samoobsługi Hasła
 
 

Wdrożenie samodzielnej obsługi hasła

Aby wdrożyć funkcje samodzielnej obsługi ADSelfService Plus dla użytkowników końcowych, musisz wykonać następujące kroki:

Konfigurowanie działań związanych z samodzielną obsługą

ADSelfService Plus oferuje cztery funkcje samodzielnej obsługi dla użytkowników domeny (Resetowanie hasła, Odblokowanie konta, Samoaktualizacja katalogu oraz Zmiana hasła). W zależności od działów i hierarchii organizacyjnej, możesz wybrać włączenie konkretnych funkcji w oparciu o jednostki organizacyjne użytkowników oraz członkostwo w grupach. Dzięki temu mogą zdecydować, którzy użytkownicy mogą skorzystać z jakiejkolwiek lub wszystkich tych funkcji. Można to zrobić w sekcji Konfiguracja polityki, konfigurując politykę samodzielnej obsługi dla użytkowników i definiując zakres, w jakim mogą korzystać z ADSelfService Plus. Kliknij na Kroki do utworzenia polityki po więcej szczegółów.

Weryfikacja tożsamości

Gdy użytkownicy domeny zostaną włączeni do polityki samodzielnej obsługi, ich tożsamość musi zostać zweryfikowana, aby mogli skorzystać z funkcji resetowania hasła lub odblokowania konta za pośrednictwem portalu użytkownika ADSelfService Plus, aplikacji mobilnej ADSelfService Plus oraz ekranów logowania Windows/macOS/Linux. Możesz uwierzytelnić tożsamości użytkowników, korzystając z jednej z piętnastu metod uwierzytelniania wieloskładnikowego (MFA) obsługiwanych przez ADSelfService Plus podczas:

Weryfikacja tożsamości za pomocą uwierzytelniania wieloskładnikowego (MFA) jest realizowana na podstawie informacji podanych przez użytkowników podczas rejestracji w ADSelfService Plus.

Klikając w powyższe linki, możesz zobaczyć kroki konfiguracyjne dla każdej z tych metod.

Możesz włączyć konkretne metody MFA dla określonej grupy użytkowników i określić liczbę autoryzacji, które użytkownicy muszą ukończyć, aby potwierdzić swoją tożsamość. Mają także możliwość wymuszenia na użytkownikach potwierdzenia swojej tożsamości za pomocą określonych metod MFA. Można to zrobić, korzystając z ustawień MFA/TFA (Konfiguracja > Self-Service > Uwierzytelnianie wieloskładnikowe > Ustawienia MFA/TFA). Aby dowiedzieć się więcej o konfigurowaniu MFA, Kliknij tutaj.

Rejestracja użytkowników

Aby przeprowadzić weryfikację tożsamości, użytkownicy muszą zarejestrować się w ADSelfService Plus, podając określone informacje. Podawane informacje różnią się w zależności od skonfigurowanej metody MFA. ADSelfService Plus upraszcza proces rejestracji, oferując wiele opcji rejestracji:

Rejestracja bez interwencji użytkownika

Uwaga: W przypadku niektórych metod MFA, takich jak pytania zabezpieczające AD, weryfikacja za pomocą poczty i weryfikacja SMS, możesz zdecydować się na użycie wartości atrybutów Active Directory użytkowników (poczta, telefon komórkowy, sAMAccountName itp.) do weryfikacji tożsamości. W takim przypadku rejestracja nie jest wymagana.

Rejestracja przez użytkowników:

Użytkownicy mogą rejestrować się w ADSelfService Plus, korzystając z portalu klienckiego ADSelfService Plus, aplikacji mobilnej ADSelfService Plus oraz aplikacji mobilnej Web App. Aby wymusić rejestrację użytkowników, możesz wdrożyć następujące środki:

Zabezpieczanie działań w trybie samoobsługi

Centrum bezpieczeństwa ADSelfService Plus zawiera linki do ustawień bezpieczeństwa w innych sekcjach produktu. Należy do nich:

Włączenie tych ustawień zabezpieczeń chroni konta użytkowników w domenie i zabezpiecza połączenia między serwerem ADSelfService Plus a innymi komponentami w sieci.

Thanks!

Your request has been submitted to the ADSelfService Plus technical support team. Our technical support people will assist you at the earliest.

 

Need technical assistance?

  • Enter your email ID
  • Talk to experts
  •  
     
  •  
  • By clicking 'Talk to experts' you agree to processing of personal data according to the Privacy Policy.

© 2024, ZOHO Corp. Wszelkie prawa zastrzeżone.