- Бесплатная версия
- Быстрые ссылки
- MFA
- Безопасность Microsoft Entra ID
-
Самообслуживание управления паролями
- Самообслуживание сброса пароля
- Самообслуживание разблокировки аккаунта
- Веб-смена пароля
- Уведомление об истечении срока действия пароля
- Менеджер паролей
- Сброс пароля SAP
- Самообслуживание пароля с экрана входа
- Автоматический сброс пароля
- Обновление кэшированных учетных данных
- Сброс пароля с помощью службы поддержки
- Единственный вход (Single Sign-On)
- Синхронизатор паролей
- Контроллер политики паролей
- Самообслуживание сотрудников
- Отчёты и аудит
- Интеграции
-
Связанные продукты
- ADManager Plus Управление и отчетность Active Directory
- ADAudit Plus Аудит Active Directory и UBA в реальном времени
- Exchange Reporter Plus Аудит и отчетность Exchange Server
- EventLog Analyzer Анализ и отчетность журналов в реальном времени
- M365 Manager Plus Инструмент управления и отчетности Microsoft 365
- DataSecurity Plus Аудит файлового сервера и обнаружение данных
- RecoveryManager Plus Корпоративный инструмент резервного копирования и восстановления
- SharePoint Manager Plus Отчетность и аудит SharePoint
- AD360 Интегрированное управление идентификацией и доступом
- Log360 (On-Premise | Cloud) Комплексный SIEM и UEBA
- Бесплатные инструменты AD Бесплатные инструменты Active Directory
Почему единый вход теперь критически важен для управления доступом в корпоративной среде
По мере перехода организаций к облачным средам, предприятие использует около 275 приложений. Это создало значительный пробел в безопасности, известный как усталость от паролей. При необходимости создавать и запоминать учетные данные для каждого инструмента пользователи часто используют слабые пароли или повторно применяют одни и те же на разных платформах.
Для ИТ-команд это создает двустороннюю проблему: резкий рост количества заявок в службу поддержки, связанных с паролями, и повышенный риск нарушений безопасности на основе учетных данных. Единый вход (SSO) решает эту проблему, позволяя пользователям аутентифицироваться один раз и сразу получать доступ ко всем своим авторизованным ресурсам. Централизуя процесс входа, SSO устраняет необходимость в нескольких паролях, снижает поверхность атаки и предоставляет администраторам единую точку контроля доступа пользователей.
Что такое Microsoft Entra SSO?
Microsoft Entra SSO (ранее Azure SSO) — это метод аутентификации, который позволяет пользователям входить один раз, используя учетные данные Microsoft Entra ID, для доступа ко всем связанным облачным приложениям и ресурсам. ManageEngine ADSelfService Plus предлагает эту возможность, обеспечивая единый вход в вашу облачную экосистему с использованием облачных идентификаторов.
В этой конфигурации Microsoft Entra ID выступает в роли основного каталога идентификаций. Вместо управления отдельными входами для Salesforce, AWS и внутренних веб-приложений, ADSelfService Plus выполняет безопасное взаимодействие напрямую с вашей средой Microsoft Entra. Это обеспечивает бесшовный, современный опыт входа с применением политик безопасности, таких как MFA, последовательно для всех корпоративных приложений.
Каковы преимущества единого входа с Microsoft Entra ID?
Внедрение SSO с Microsoft Entra ID улучшает управление доступом в трех областях: опыт пользователя, безопасность и ИТ-операции.
- Оптимизированный процесс входа: Обеспечьте превосходный рабочий процесс, значительно сократив или полностью устранив повторяющиеся запросы на вход. После аутентификации пользователи могут переключаться между приложениями без необходимости повторного ввода учетных данных.
- Повышение производительности сотрудников: Упростите поиск и доступ к рабочим инструментам для вашей команды. Централизованная панель запуска приложений обеспечивает быстрый доступ в один клик ко всем авторизованным ресурсам, позволяя сотрудникам тратить меньше времени на управление учетными данными.
- Улучшенная безопасность: Консолидируя идентификаторы, вы эффективно снижаете опасную практику повторного использования имен пользователей и паролей на разных платформах. Такая централизация помогает минимизировать поверхность атаки и уменьшить риск нарушений безопасности на основе учетных данных.
- Повышение эффективности ИТ: Централизуйте управление учетными записями пользователей, чтобы вернуть контроль над вашей средой. Администраторы могут автоматически предоставлять или отзывать доступ к приложениям в зависимости от роли пользователя или членства в группе.
Как работает единый вход Microsoft Entra ID?
Microsoft Entra ID SSO работает через поток аутентификации на основе токенов между пользователем, поставщиком идентификаций и приложением:
- Пользователь пытается войти в облачный сервис (например, ServiceNow).
- Сервис перенаправляет запрос в ADSelfService Plus для проверки учетных данных Microsoft Entra ID пользователя.
- После успешного входа ADSelfService Plus выдает безопасный токен (SAML или OpenID Connect).
- Приложение принимает токен и сразу же выполняет вход пользователя.
- При попытке пользователя получить доступ к другому интегрированному приложению доступ предоставляется напрямую без повторного запроса аутентификации.
Поддерживаемые протоколы единого входа
Для обеспечения совместимости со всем вашим технологическим стеком ADSelfService Plus поддерживает различные протоколы и методы SSO для безопасного взаимодействия:
- SAML 2.0: ADSelfService Plus поддерживает Microsoft Entra ID SAML SSO, обеспечивая безопасный обмен токенами на основе XML между поставщиком идентификаций и вашими облачными сервисами.
- OAuth 2.0 и OpenID Connect: Также поддерживается OAuth SSO с Microsoft Entra ID, используя протоколы, идеально подходящие для мобильных и веб-приложений, требующих легковесной авторизации API.
- SSO, инициируемый поставщиком идентификаций и поставщиком услуг: Независимо от того, начинают ли пользователи с центральной панели или со страницы входа приложения, опыт Microsoft Entra ID SSO остается плавным и безопасным.
Безопасный единый вход Microsoft Entra ID с расширенной аутентификацией
Стандартных паролей уже недостаточно для защиты корпоративных данных. Чтобы укрепить Microsoft Entra ID SSO, ADSelfService Plus интегрирует продвинутые уровни безопасности:
MFA для Microsoft Entra ID SSO
Стандартные пароли не могут защитить чувствительные облачные данные. ADSelfService Plus требует вторичную проверку, такую как биометрия, YubiKey или push-уведомления, чтобы усилить каждый вход. Требуя несколько уровней идентификации, вы гарантируете доступ к критическим ресурсам только авторизованным пользователям, эффективно нейтрализуя риски, связанные с компрометацией учетных данных и сложными фишинговыми атаками.
Аутентификация без пароля
Устраните уязвимости учетных данных, полностью исключив пароли из процесса входа. ADSelfService Plus позволяет пользователям аутентифицироваться с помощью методов, устойчивых к фишингу, таких как FIDO2 passkeys и биометрия. Это обеспечивает более быстрый и безопасный SSO с Microsoft Entra ID, значительно улучшая вашу безопасность и устраняя неудобства ручного управления паролями.
Условный доступ
Защитите свой цифровой периметр с помощью детализированных политик для Microsoft Entra ID SSO, адаптирующихся к рискам в реальном времени. ADSelfService Plus запускает MFA или ограничивает доступ на основе IP-адреса пользователя, времени или типа устройства. Например, каждая попытка Microsoft Entra ID SAML SSO с ненадежных устройств строго проверяется с помощью расширенной MFA, в то время как корпоративные устройства не подвергаются проверке, упрощая аутентификацию.
Почему стоит выбрать ADSelfService Plus для единого входа Microsoft Entra ID?
ADSelfService Plus предоставляет платформу, разработанную для организаций, которым необходима глубокая интеграция между локальным AD и Microsoft Entra ID SSO.
- Единая поддержка Microsoft Entra ID и Active Directory SSO: Легко управляйте гибридными средами. ADSelfService Plus поддерживает как Microsoft Entra SSO для облачных учетных записей, так и Active Directory SSO для локальных идентификаторов, позволяя защищать всех пользователей независимо от местоположения их учетных данных.
- Более 100 встроенных интеграций и поддержка пользовательских приложений: Быстро развертывайте SSO с Microsoft Entra ID для более чем 100 популярных SaaS-приложений или легко настраивайте SSO для любых внутренних или разработанных на заказ приложений.
- Тонкая настройка SSO: Поддерживайте точный контроль доступа к облаку, настраивая политики SSO для конкретных доменов и групп в вашем тенанте.
- Поддержка расширенных аутентификаторов: Выйдите за рамки стандартных паролей, обеспечивая безопасность Microsoft Entra ID SSO с помощью широкого спектра продвинутых аутентификаторов. Поддержка биометрии, YubiKey, TOTP и push-уведомлений гарантирует, что каждая попытка Microsoft Entra ID SAML SSO и Microsoft Entra ID OpenID Connect SSO проходит надежную проверку.
- Автоматизированное управление жизненным циклом: Снизьте ручные IT-затраты с помощью своевременного предоставления ресурсов. Автоматически создавайте и обновляйте учетные записи пользователей в облачных приложениях при входе пользователей.
- Всесторонний аудит и соответствие требованиям: Каждый запрос на доступ фиксируется в подробных отчетах аудита. Эта прозрачность гарантирует соблюдение нормативных требований при внедрении SSO с Microsoft Entra ID.
Основные возможности ADSelfService Plus
Самообслуживание паролей
Освободите пользователей Windows AD от длительных звонков в службу поддержки, предоставив им возможность самостоятельно сбрасывать пароли и разблокировать учетные записи.
Многофакторная аутентификация
Включите контекстно-зависимую MFA с 20 различными факторами аутентификации для входа в endpoints, приложения, VPN, OWA и RDP.
Единая идентичность с единой аутентификацией
Получите бесшовный доступ в один клик к более чем 100 облачным приложениям. С корпоративным единственным входом (SSO) пользователи могут получить доступ ко всем своим облачным приложениям, используя учетные данные Windows AD.
Уведомления о сроке действия пароля и учетной записи
Уведомляйте пользователей Windows AD о предстоящем истечении срока действия пароля и учетной записи через email и SMS.
Синхронизация паролей
Автоматически синхронизируйте пароли пользователей Windows AD и изменения учетных записей между несколькими системами, включая Microsoft 365, Google Workspace, IBM iSeries и другие.
Принудительное соблюдение политики паролей
Надежные пароли противостоят различным угрозам взлома. Обеспечьте соблюдение пользователями Windows AD требований к сложности паролей, отображая правила сложности пароля.