Самостоятельное управление паролями для Active Directory и корпоративных приложений

По данным Gartner, до 30 % обращений в службу ИТ-поддержки связаны со сбросом паролей и разблокировкой учетных записей. Из-за неправильного управления паролями ИТ-администраторы вынуждены тратить значительное количество времени на сброс паролей и разблокировку учетных записей вместо того, чтобы сосредоточиться на более насущных проблемах. Разве не было бы здорово, если бы пользователи могли самостоятельно решать проблемы, связанные с паролями?

ADSelfService Plus - это решение для защиты персональных данных с возможностями самостоятельного управления паролями, MFA и SSO, которое позволяет конечным пользователям безопасно сбрасывать пароли доменов AD, разблокировать свои учетные записи и обновлять личную информацию в AD с защищенного веб-портала без вмешательства службы поддержки.

Благодаря ADSelfService Plus вам доступны следующие возможности:

  • 1. Самостоятельный сброс пароля

    Позвольте конечным пользователям сбрасывать собственные пароли доменов AD с защищенного веб-портала, с экранов входа в систему или с мобильных устройств. Избавьте свою службу ИТ-поддержки от необходимости обрабатывать заявки, связанные с паролями, и повысьте производительность труда своих сотрудников, предоставив им возможность самостоятельно решать проблемы с паролями. Подробнее о самостоятельном сбросе паролей

  • 2. Настройка самостоятельного разблокирования учетной записи

    Большинство организаций прибегают к сложным политикам паролей и заставляют своих пользователей часто сбрасывать пароли, чтобы обеспечить безопасную среду AD. В результате пользователи забывают свои пароли и оказываются заблокированными в своих системах. Благодаря функции самостоятельного разблокирования учетной записи в ADSelfService Plus пользователи могут разблокировать свои учетные записи AD, подтвердив свою личность с помощью методов принудительной аутентификации. Подробнее о самостоятельном разблокировании учетной записи

  • 3. Многофакторная аутентификация

    Безопасный самостоятельный сброс пароля и разблокировка учетной записи с помощью современных методов аутентификации, таких как биометрия, Google Authenticator, YubiKey Authenticator и другие. Подробнее о MFA

  • 4. Единый вход (SSO)

    Оптимизируйте доступ к корпоративным приложениям с помощью единого входа. Обеспечьте доступ ко всем приложениям с поддержкой SAML и специализированным приложениям из одного места, устранив необходимость в различных наборах имен пользователей и паролей. Подробнее о SSO

  • 5. Синхронизация паролей

    Позвольте пользователям применять один пароль на нескольких платформах для удобства управления и снижения усталости от паролей. Эта функция синхронизирует операции сброса паролей в ряде приложений SaaS и локальных приложений в режиме реального времени, что делает ADSelfService Plus решением для самостоятельного управления идентификацией, которое вам нужно. Подробнее о синхронизации паролей

  • 6. Предоставление гибкого доступа

    Используя функцию условного доступа ADSelfService Plus, можно включить или отключить самостоятельное управление паролями на основе таких факторов, как IP-адрес, тип устройства, время доступа и геолокация. Эту функцию также можно использовать для ужесточения или смягчения требований MFA для безопасного сброса пароля и разблокировки учетной записи на основе этих факторов. Подробнее об условном доступе

  • 7. Обновление локально кэшированных учетных данных

    ADSelfService Plus может обновлять локальные кэшированные учетные данные, хранящиеся на компьютерах пользователей, во время самостоятельного сброса пароля, чтобы удаленные пользователи могли получить доступ к своим компьютерам, даже если они забыли свои пароли. Подробнее об обновлении кэшированных учетных данных

  • 8. Отправка оповещений в режиме реального времени

    Пользователи и администраторы могут получать в режиме реального времени уведомления на мобильный телефон, по SMS и push-уведомления об успешном сбросе пароля и разблокировке учетной записи. Подробнее об уведомлениях

  • 9. Просмотр отчетов об аудите

    Встроенные функции создания отчетов в ADSelfService Plus автоматически сохраняют информацию о каждом выполненном действии самообслуживания. Сохраняется вся подробная информация, включая имя пользователя, время выполнения действия, устройство, использованное для выполнения действия, а также информация о том, было ли действие успешным или нет. Подробнее оботчетах об аудите

Пользователи могут получить доступ к ADSelfService Plus следующими способами:

  • Портал в веб-браузере
  • Экраны входа в систему на конечных точках (Microsoft Windows, macOS, Linux)
  • Мобильные приложения ADSelfService Plus для Android и iOS

Узнайте подробнее о других функциях самостоятельного управления паролями.

ADSelfService Plus использует MFA, чтобы пользователи могли выполнять действия по самостоятельному обслуживанию, например, сброс пароля или разблокировку учетной записи, только после подтверждения своей личности. Это обеспечивает дополнительный уровень безопасности и снижает угрозы безопасности, связанные с самообслуживанием.

ADSelfService Plus поддерживает следующие методы аутентификации:

  • Контрольные вопросы и ответы на них
  • Подтверждение по эл. почте
  • Проверка по SMS
  • Google Authenticator
  • Многофакторная проверка подлинности Azure AD
  • Duo Security
  • RSA SecurID
  • Проверка подлинности RADIUS
  • Проверка подлинности с помощью push-уведомления
  • Проверка подлинности по отпечатку пальца
  • Аутентификация по QR-коду
  • Microsoft Authenticator
  • Одноразовые пароли на основе времени (TOTP)
  • Секретные вопросы AD
  • YubiKey Authenticator
  • Проверка подлинности с помощью Face ID
  • Аутентификация SAML

Преимущества использования ADSelfService Plus для управления паролями AD

 

Повышенная рентабельность инвестиций

Посмотрите, как снизились расходы на звонки, связанные со сбросом пароля и блокировкой учетной записи. Рассчитайте, как подписка на ADSelfService Plus может повысить рентабельность инвестиций.

 

Сократите количество обращений в службу технической поддержки

Оставьте звонки в службу поддержки по поводу паролей в прошлом, выбрав ведущее в отрасли решение для самостоятельного управления паролями.

 

Обеспечьте использование надежных паролей

С помощью средства принудительного применения политики паролей вы можете быть уверены, что пароли в вашей организации способны противостоять современным угрозам, таким как атаки по словарю, атаки методом перебора или подбор паролей.

Этот диспетчер самостоятельного управления паролями также повышает безопасность, гарантируя, что пользователи могут сбрасывать свои пароли или разблокировать свои учетные записи только после регистрации в продукте. Вы можете гарантировать 100%-ную регистрацию в инструменте самостоятельного управления паролями с помощью различных вариантов регистрации.

Некоторые другие преимущества средства для самостоятельного сброса и управления паролями ADSelfService Plus

 
Основные особенности

Самостоятельное управление паролями

Избавьте пользователей Active Directory от необходимости обращаться в службу поддержки и предоставьте им возможность самостоятельно сбрасывать пароли и разблокировать свои учетные записи. Беспроблемное изменение паролей для пользователей Active Directory с помощью консоли «Изменение пароля» в ADSelfService Plus. 

Одно удостоверение с возможностью единого входа

Обеспечьте беспроблемный доступ одним щелчком мыши к более чем 100 облачным приложениям. С помощью корпоративного единого входа пользователи могут получать доступ ко всем своим облачным приложениям, используя свои учетные данные Active Directory. И все это благодаря ADSelfService Plus! 

Уведомление об истечении срока действия пароля или учетной записи

Сообщайте пользователям Active Directory об истечении срока действия их паролей или учетных записей, отправляя соответствующие уведомления.

Синхронизатор паролей

Синхронизируйте изменения паролей или учетных записей пользователей Windows Active Directory в разных системах в автоматическом режиме, включая Office 365, G Suite, IBM iSeries и т. п. 

Средство принудительного применения политики паролей

Обеспечивайте использование надежных паролей, устойчивых к попыткам взлома, с помощью ADSelfService Plus, за счет необходимости выбора пользователями Active Directory паролей, соответствующих отображаемым требованиям к сложности.

Самостоятельное обновление каталога и корпоративный поиск

Портал, позволяющий пользователям Active Directory обновлять последние данные, и средство быстрого поиска для нахождения информации о коллегах с помощью ключевых слов, например, номера телефона нужного сотрудника.