Самостоятельное управление паролями на базе Windows GINA/CP

Большинство организаций используют инструменты самостоятельного управления паролями, чтобы предоставить пользователям возможность самим выполнять операции с паролями. С другой стороны, к большинству решений по самостоятельному обслуживанию паролей можно получить доступ только через веб-браузер, что вынуждает заблокированных пользователей сбрасывать свои пароли с рабочей станции коллеги или из киоска с веб-браузером. Это сводит на нет весь смысл безопасного самостоятельного управления паролями. ManageEngine ADSelfService Plus позволяет пользователям безопасно выполнять операции по самостоятельному управлению паролями несколькими различными способами.

С помощью агента входа в систему GINA/CP от ADSelfService Plus пользователи могут сбрасывать свои пароли и разблокировать свои учетные записи на экране входа в систему на своих компьютерах под управлением Windows, Linux или macOS. Имея возможность выполнять операции с паролями, даже если пользователи заблокированы, им не придется прибегать к использованию другого устройства. Эта функция помогает организациям сократить расходы, связанные с обращениями в службу ИТ-поддержки, и освобождает администраторов от решения таких незначительных вопросов, помогая им сосредоточиться на более важных задачах.

ADSelfService Plus использует агент входа в систему ADSelfService CP в качестве плитки поставщика учетных данных (CP) на компьютерах под управлением Windows Vista и более поздних версий, в то время как агент входа в систему ADSelfService Plus GINA отображает кнопку "Сбросить пароль"/"Разблокировать учетную запись" на экранах входа в систему на компьютерах под управлением более старых версий Windows. Агент ADSelfService Plus GINA по сути является расширением стандартного агента Microsoft GINA и имеет ту же функциональность, что и агент ADSelfService Plus CP.

Что такое поставщик учетных данных?

поставщик учетных данных

Самостоятельное управление паролями: Windows GINA/поставщик учетных данных

Поставщики учетных данных - это COM-объекты, которые отображаются при инициировании события нажатия клавиш CTRL+ALT+DEL. Они собирают информацию об учетных данных пользователя и передают ее на сервер локального центра безопасности для аутентификации. Поставщики учетных данных впервые появились в Windows Vista и с тех пор стали неотъемлемой частью всех версий Windows. Сторонние поставщики учетных данных (например, агент ADSelfService Plus CP) могут использоваться совместно с поставщиками учетных данных, предоставляемыми Microsoft.

Что такое Microsoft GINA?

Microsoft GINA/поставщик учетных данных

Графическая идентификация и аутентификация (GINA) по сути представляет собой динамически подключаемую библиотеку, загружаемую Winlogon во время процесса загрузки. Технически это модуль msgina.dll, который инициирует отображение экрана "Нажмите CTRL+ALT+DEL для входа в систему" и принятие имени пользователя и пароля. Дополнительные функциональные возможности MS GINA можно расширить с помощью расширений. Расширения GINA также являются библиотеками DLL, и на компьютер можно установить несколько из них.

Что такое агент входа в систему ADSelfService Plus GINA/CP?

Агент входа в систему ADSelfService Plus GINA/CP является неотъемлемым компонентом ADSelfService Plus, который позволяет конечным пользователям получать доступ к ADSelfService Plus с экранов входа в систему на своих компьютерах Windows. Он позволяет пользователям безопасно сбрасывать свои пароли и разблокировать свои учетные записи без вмешательства службы поддержки или помощи других пользователей.

Поддерживаемые операционные системы:

  • Windows Server 2019
  • Windows Server 2016
  • Windows Server 2012 R2
  • Windows Server 2012
  • Windows Server 2008 R2
  • Windows Server 2008
  • Windows 10
  • Windows 8,1
  • Windows 8
  • Windows 7

Как ADSelfService Plus позволяет сбрасывать пароли с помощью Windows GINA

Примечание: Для включения этого параметра обязательна установка агента входа в систему ADSelfService Plus GINA/CP.

включить сброс пароля Windows GINA с помощью ADSelfService Plus

  1. Пользователь нажимает кнопку "Сбросить пароль"/"Разблокировать учетную запись" на экране входа в Windows. Предлагается ввести имя пользователя.
  2. После успешного завершения всех обязательных методов аутентификации пользователю разрешается сбросить свой пароль.
  3. ADSelfService Plus сбрасывает пароль в Active Directory (AD) и уведомляет клиент GINA/CP об успешном сбросе пароля.
  4. Клиент GINA/CP устанавливает безопасное соединение с AD и обновляет кэшированные учетные данные на машине после того, как AD утвердит его запрос.

Особенности ADSelfService Plus

 

Самостоятельное управление паролями

Предоставьте пользователям возможность сбрасывать забытые пароли и разблокировать свои учетные записи без обращения в службу поддержки, в любом месте и в любое время.
 

Многофакторная аутентификация

Безопасный вход в систему на компьютере, вход в приложение и вход в VPN с помощью более 15 методов аутентификации, которые можно настроить в считаные минуты.
 

Единый вход

Реализуйте единый вход для более чем 100 основных корпоративных приложений и настраиваемых приложений с одного портала.
 

Синхронизатор паролей

Автоматически синхронизируйте пароли пользователей Windows Active Directory на различных платформах, устраняя путаницу в паролях.
 

Средство принудительного применения политики паролей

Используйте надежные пароли, устойчивые к атакам с использованием словарей, атакам методом подбора и другим угрозам.
 

Самостоятельное обновление каталога

Разрешите пользователям обновлять персональные данные в Active Directory, освободив службу поддержки от этой утомительной и рутинной задачи.
&nbps;