Цены Получить предложение
 
 
 

Снизьте уязвимости учетных данных с помощью продвинутой аутентификации

Доступ к учетным данным по-прежнему является распространенной точкой атаки, поэтому полагаться только на пароли в ваших гибридных и облачных средах — это риск. Согласно отчету Verizon 2025 Data Breach Investigation Report, украденные учетные данные стали причиной 22% утечек данных. Многофакторная аутентификация Microsoft Entra ID (MFA) (ранее Azure MFA) решает эту проблему, добавляя критически важный уровень проверки личности для гибридных и облачных сред.

ADSelfService Plus, надежное решение MFA, расширяет эти возможности за пределы облака, позволяя применять Microsoft Entra ID MFA для локальной инфраструктуры и защищать корпоративные конечные точки с единой платформы.

От усиления входа в рабочие станции до защиты доступа к корпоративным приложениям — вы можете гарантировать, что доступ получают только проверенные пользователи, независимо от их местоположения и используемого устройства.

Преимущества внедрения многофакторной аутентификации для Microsoft Entra ID

Внедрение Microsoft Entra ID MFA с помощью ADSelfService Plus обеспечивает немедленные преимущества для безопасности вашей организации:

  • Остановите 99,9% атак, основанных на идентификации, требуя максимум три шага проверки личности помимо пароля.
  • Снизьте трение при входе, используя более 17 аутентификаторов, включая современные методы, такие как биометрическая аутентификация и push-уведомления Microsoft Authenticator.
  • Соответствуйте строгим требованиям MFA от поставщиков киберстрахования и регулирующих органов, таких как HIPAA, GDPR и PCI DSS.
  • Защитите удаленный доступ с помощью политик условного доступа, которые проверяют личность пользователя, анализируя контекст доступа.
  • Минимизируйте запросы на сброс пароля, переходя к модели аутентификации без пароля для корпоративных приложений.

Усильте Windows-конечные точки с помощью многофакторной аутентификации Microsoft Entra ID

Стандартные входы в Windows часто являются самым слабым звеном в цепочке безопасности. ADSelfService Plus расширяет MFA с Microsoft Entra ID для защиты:

  • Устройств, присоединенных к Microsoft Entra и гибридно присоединенных к Microsoft Entra: Добавьте обязательный уровень безопасности для Windows-конечных точек, обеспечивая поддержку локальных входов надежными факторами аутентификации.
  • Протокола удаленного рабочего стола: Предотвращайте боковое перемещение, требуя OATH-токены или биометрическую проверку для сессий RDP.
  • Контроля учетных записей пользователей: Защитите административные привилегии, применяя настройки Microsoft Entra ID MFA для запросов UAC и разблокировки рабочих станций.

Унифицированная многофакторная аутентификация Microsoft Entra ID для корпоративных приложений

Расширьте защиту корпоративной идентичности за пределы рабочего стола. ADSelfService Plus выступает в роли надежного моста идентификации, позволяя централизовать управление доступом, распространяя Microsoft Entra ID MFA на все корпоративные приложения.

  • Безопасный SSO с Microsoft Entra ID : Упростите путь пользователя, используя существующие гибридные учетные записи Active Directory. С поддержкой SAML и OAuth пользователи получают доступ к авторизованным приложениям одним кликом через единый вход.
  • Аутентификация без пароля: Полностью откажитесь от паролей. Включите защищенный от фишинга вход в корпоративные приложения с помощью ключей FIDO2, push-уведомлений Microsoft Authenticator или платформенной биометрии.

Как работает многофакторная аутентификация с Microsoft Entra ID?

Интеграция ADSelfService Plus с вашим арендатором Microsoft Entra создает бесшовный мост безопасности между локальной инфраструктурой и облаком. Вот пошаговый процесс аутентификации:

  1. Пользователь пытается войти в защищённую конечную точку, такую как Windows-машина с присоединением Microsoft Entra или гибридным присоединением Microsoft Entra, RDP-сессия или корпоративное приложение.
  2. Пользователь вводит стандартное имя пользователя и пароль Microsoft Entra ID.
  3. ADSelfService Plus мгновенно оценивает попытку входа в соответствии с вашими определенными правилами Conditional Access. Проверяются параметры, такие как время, соответствие устройства, географическое положение и IP-адрес.
  4. Если вход соответствует требованиям Microsoft Entra ID MFA или помечен системой риск-ориентированной аутентификации, запускается вторичный метод проверки личности.
  5. Пользователю предлагается пройти проверку с использованием зарегистрированных методов аутентификации, таких как push-уведомление Microsoft Authenticator или биометрическая проверка.
  6. После успешной проверки второго фактора ADSelfService Plus связывается с Microsoft Entra ID для подтверждения личности пользователя.
  7. Выдается защищенный токен, и пользователю предоставляется доступ к конечной точке или приложению.

Упрощенная регистрация в многофакторной аутентификации Microsoft Entra ID

Успешный Microsoft MFA зависит от эффективности вовлечения пользователей. ADSelfService Plus предлагает универсальные варианты регистрации, чтобы обеспечить 100% регистрацию без сбоев в работе:

  • Массовая регистрация через CSV: Для масштабных развертываний администраторы могут импортировать данные пользователей (например, номера мобильных телефонов или адреса электронной почты) напрямую из CSV-файла.
  • Принудительная ручная регистрация: Обеспечьте безопасность, требуя от пользователей зарегистрировать факторы аутентификации при следующем входе.
  • Добровольная ручная регистрация: Предоставьте льготный период, в течение которого пользователи могут войти в портал самообслуживания в удобное время и настроить предпочитаемые методы Microsoft Entra ID MFA.

Комплексные методы многофакторной аутентификации Microsoft Entra ID

Современные решения MFA должны адаптироваться к возможностям организации. ADSelfService Plus поддерживает разнообразные методы аутентификации для разных потребностей пользователей:

  • FIDO2 passkeys
  • Биометрическая аутентификация
  • Проверенные программные OATH-токены (Google Authenticator, Microsoft Authenticator и Zoho OneAuth)
  • Аппаратные OATH-токены (YubiKey)
  • Пользовательские OATH-токены
  • Push-уведомление
  • QR-код
  • RSA SecurID
  • Аутентификация SAML
  • Duo Security
  • Коды подтверждения по Email и SMS

Расширенные потоки аутентификации Microsoft Entra ID

Откажитесь от жестких устаревших моделей безопасности. В то время как базовые настройки безопасности или громоздкие индивидуальные конфигурации MFA могут привести к усталости от MFA, ADSelfService Plus предлагает динамическое управление:

  • Политики с учетом контекста: Вместо универсального подхода с MFA для каждого пользователя используйте условный доступ. Запускайте Microsoft Entra ID MFA только тогда, когда вход превышает порог риска на основе времени, устройства, местоположения и IP.
  • Тонкое управление политиками: Создавайте отдельные политики для разных групп и доменов в рамках одного арендатора. Например, требуйте биометрическую проверку для финансовой команды, позволяя при этом проверку OTP для общего персонала.

Почему стоит выбрать ADSelfService Plus для многофакторной аутентификации Microsoft Entra ID?

Интегрируя ADSelfService Plus с вашей Microsoft-средой, преобразуйте вашу безопасность из реактивной в проактивную:

  • Поддержка разнообразных аутентификаторов: Выходите за рамки стандартного SMS с поддержкой устойчивых к фишингу аутентификаторов, таких как FIDO2 passkeys и биометрическая аутентификация, обеспечивая метод для каждого сценария пользователя.
  • Критическое покрытие конечных точек: Расширьте Microsoft Entra ID 2FA на входы в Windows, RDP, UAC-подтверждения и разблокировки системы для защиты всей поверхности атаки.
  • Соответствие нормативным требованиям: Легко соблюдайте требования GDPR, HIPAA, PCI DSS и NIST, внедряя надежный MFA в вашей гибридной инфраструктуре.
  • Отчеты, готовые к аудиту: Получайте полную видимость с подробными отчетами Microsoft Entra ID MFA. Отслеживайте статус регистрации, контролируйте успешные и неудачные аутентификации и выявляйте потенциальные угрозы, основанные на идентификации, в реальном времени.

Часто задаваемые вопросы

Да, Microsoft предлагает MFA для пользователей Microsoft Entra ID при входе в Microsoft 365, доступе к интегрированным приложениям и во время SSPR.

MFA обязателен в Microsoft Entra ID только для пользователей, входящих в портал Azure, центр администрирования Microsoft Entra и центр администрирования Microsoft Intune.

Четыре типа MFA — это знание, владение, наследование и местоположение.

 

Основные возможности ADSelfService Plus

Самообслуживание паролей

Освободите пользователей Windows AD от длительных звонков в службу поддержки, предоставив им возможность самостоятельно сбрасывать пароли и разблокировать учетные записи.

Многофакторная аутентификация

Включите контекстно-зависимую MFA с 20 различными факторами аутентификации для входа в endpoints, приложения, VPN, OWA и RDP.

Единая идентичность с единой аутентификацией

Получите бесшовный доступ в один клик к более чем 100 облачным приложениям. С корпоративным единственным входом (SSO) пользователи могут получить доступ ко всем своим облачным приложениям, используя учетные данные Windows AD.

Уведомления о сроке действия пароля и учетной записи

Уведомляйте пользователей Windows AD о предстоящем истечении срока действия пароля и учетной записи через email и SMS.

Синхронизация паролей

Автоматически синхронизируйте пароли пользователей Windows AD и изменения учетных записей между несколькими системами, включая Microsoft 365, Google Workspace, IBM iSeries и другие.

Принудительное соблюдение политики паролей

Надежные пароли противостоят различным угрозам взлома. Обеспечьте соблюдение пользователями Windows AD требований к сложности паролей, отображая правила сложности пароля.

ADSelfService Plus доверяют

БЕСПЛАТНАЯ ПРОБНАЯ ВЕРСИЯ