- Бесплатная версия
- Быстрые ссылки
- MFA
- Безопасность Microsoft Entra ID
-
Самообслуживание управления паролями
- Самообслуживание сброса пароля
- Самообслуживание разблокировки аккаунта
- Веб-смена пароля
- Уведомление об истечении срока действия пароля
- Менеджер паролей
- Сброс пароля SAP
- Самообслуживание пароля с экрана входа
- Автоматический сброс пароля
- Обновление кэшированных учетных данных
- Сброс пароля с помощью службы поддержки
- Единственный вход (Single Sign-On)
- Синхронизатор паролей
- Контроллер политики паролей
- Самообслуживание сотрудников
- Отчёты и аудит
- Интеграции
-
Связанные продукты
- ADManager Plus Управление и отчетность Active Directory
- ADAudit Plus Аудит Active Directory и UBA в реальном времени
- Exchange Reporter Plus Аудит и отчетность Exchange Server
- EventLog Analyzer Анализ и отчетность журналов в реальном времени
- M365 Manager Plus Инструмент управления и отчетности Microsoft 365
- DataSecurity Plus Аудит файлового сервера и обнаружение данных
- RecoveryManager Plus Корпоративный инструмент резервного копирования и восстановления
- SharePoint Manager Plus Отчетность и аудит SharePoint
- AD360 Интегрированное управление идентификацией и доступом
- Log360 (On-Premise | Cloud) Комплексный SIEM и UEBA
- Бесплатные инструменты AD Бесплатные инструменты Active Directory
Синхронизируйте пароли Entra ID между корпоративными приложениями
В гибридных средах идентификации сотрудники используют отдельные учётные данные для своей учётной записи Entra ID и других корпоративных систем, таких как локальный Active Directory, SaaS-приложения, устаревшие локальные платформы и другие. Каждая система имеет свою собственную политику паролей и цикл их истечения, управляемые независимо и без взаимного учёта. В результате пользователи вынуждены запоминать несколько паролей, каждый из которых устаревает по своему графику, что приводит к усталости от паролей, снижению качества управления учётными данными в разных системах и постоянному потоку обращений в службу поддержки из-за забытых или истёкших паролей на несвязанных платформах.
ManageEngine ADSelfService Plus меняет эту ситуацию. Когда пользователи выполняют самостоятельный сброс пароля Entra ID или изменяют свой пароль Entra ID, ADSelfService Plus автоматически распространяет это изменение на каждое подключённое приложение — включая локальный Active Directory, облачные приложения и корпоративные системы — в режиме реального времени. Один пароль — везде, где он нужен.
Что не может сделать нативный writeback пароля Entra ID
Встроенный writeback пароля Microsoft, доступный через Entra Connect, позволяет синхронизировать сбросы, инициированные в облаке, обратно в локальный Active Directory. Но на этом возможности заканчиваются.
- Он записывает изменения только в AD. Другие подключённые приложения не получают обновлённые учётные данные.
- Для этого требуется Azure AD Premium P1 или P2. Writeback пароля — это лицензируемая функция, не входящая в базовые планы Entra ID.
- Он зависит от доступности Entra Connect. Если агент синхронизации недоступен, writeback происходит без уведомления о сбое.
- В момент синхронизации не применяется политика безопасности. Пароль, который попадает в AD, — это тот, который установил пользователь, без дополнительных проверок сложности и без проверки на утечки в подключённых системах.
Как работает синхронизация паролей Entra ID в ADSelfService Plus
- Пользователь сбрасывает или изменяет пароль Entra ID через портал самообслуживания ADSelfService Plus.
- Password Policy Enforcer проверяет новый пароль на соответствие вашим настроенным правилам сложности перед записью.
- Агент синхронизации паролей ADSelfService Plus захватывает новый пароль, шифрует его и безопасно передаёт на сервер ADSelfService Plus по HTTPS.
- ADSelfService Plus ищет пользователя во всех настроенных целевых системах. Там, где учётная запись найдена, автоматически передаёт новый пароль — будь то локальный Active Directory, Google Workspace, Salesforce, SAP или любая другая подключённая платформа.
- Пользователю отправляется уведомление по электронной почте или SMS, подтверждающее изменение пароля во всех его учётных записях.
Поддерживаемые платформы для синхронизации паролей Entra ID
ADSelfService Plus поддерживает синхронизацию паролей Entra ID в следующих системах.
Облачные: Google Workspace, Microsoft 365, Salesforce, Zendesk, Microsoft Dynamics CRM, Zoho, ServiceNow
Локальные: Active Directory, IBM i/AS400, Oracle E-Business Suite, Oracle Database, SAP NetWeaver, OpenLDAP, AD LDS, 389 Directory Server, Microsoft SQL Server, PostgreSQL, HP-UX
Ключевые возможности синхронизации паролей Entra ID с ADSelfService Plus
Репликация изменений пароля в режиме реального времени
Изменения пароля не ставятся в очередь до следующего цикла синхронизации Entra Connect. Как только пользователь завершает самостоятельный сброс, обновлённые учётные данные сразу же поступают во все настроенные целевые системы.
Универсальное применение политики паролей
Продвинутая политика паролей применяется в момент изменения, до записи нового пароля в Entra ID или любую синхронизированную систему. Пароли, не соответствующие требованиям, не синхронизируются никуда.
Гранулярный охват синхронизации паролей на основе групп и доменов Entra
IT-администраторы могут контролировать, какие группы и домены входят в область синхронизации паролей Entra ID, а также какие целевые приложения включены для каждого набора пользователей. Изменение пароля сотрудника финансового отдела не обязательно распространяется на системы, к которым этот отдел не имеет доступа.
Пользовательский контроль области синхронизации паролей Entra ID
Конечные пользователи могут выбирать, в какие подключённые приложения они хотят синхронизировать свой пароль Entra ID в момент изменения. Не всем пользователям нужно обновлять все системы — ADSelfService Plus предоставляет им этот выбор, снижая ненужное распространение и сохраняя доступ там, где это важно.
Соответствие нормативным требованиям
Последовательное применение политики паролей и аудит синхронизации поддерживают соответствие требованиям HIPAA, NIST, PCI DSS и других стандартов, требующих управления учётными данными в подключённых системах.
Часто задаваемые вопросы
Синхронизация паролей Entra ID — это процесс автоматического копирования изменений пароля, сделанных в Microsoft Entra ID, в другие подключённые системы — такие как локальный Active Directory, SaaS-приложения и корпоративные платформы — чтобы пользователи имели единые учётные данные во всех учётных записях.
Встроенная функция записи пароля Entra ID, настроенная через Microsoft Entra Connect, реплицирует изменения только обратно в локальный Active Directory. Она не распространяет изменения пароля на другие корпоративные приложения. ADSelfService Plus расширяет эту возможность на любую настроенную целевую систему.
ADSelfService Plus обрабатывает это асинхронно. Если подключенная система недоступна во время синхронизации, изменение повторяется автоматически, как только система возвращается в онлайн.
Основные возможности ADSelfService Plus
Самообслуживание паролей
Освободите пользователей Windows AD от длительных звонков в службу поддержки, предоставив им возможность самостоятельно сбрасывать пароли и разблокировать учетные записи.
Многофакторная аутентификация
Включите контекстно-зависимую MFA с 20 различными факторами аутентификации для входа в endpoints, приложения, VPN, OWA и RDP.
Единая идентичность с единой аутентификацией
Получите бесшовный доступ в один клик к более чем 100 облачным приложениям. С корпоративным единственным входом (SSO) пользователи могут получить доступ ко всем своим облачным приложениям, используя учетные данные Windows AD.
Уведомления о сроке действия пароля и учетной записи
Уведомляйте пользователей Windows AD о предстоящем истечении срока действия пароля и учетной записи через email и SMS.
Синхронизация паролей
Автоматически синхронизируйте пароли пользователей Windows AD и изменения учетных записей между несколькими системами, включая Microsoft 365, Google Workspace, IBM iSeries и другие.
Принудительное соблюдение политики паролей
Надежные пароли противостоят различным угрозам взлома. Обеспечьте соблюдение пользователями Windows AD требований к сложности паролей, отображая правила сложности пароля.