Verktyg för att spärra AD-konto
Det är en vanlig praxis för administratörer att genomdriva snabba lösenordsbyten och strikta lösenordspolicyer för att säkerställa organisationens nätverkssäkerhet. Dessa säkerhetsåtgärder kan dock påverka produktiviteten negativt när användare glömmer sina inloggningslösenord, vilket leder till frekventa låsningar av AD-konton.
ADSelfService Plus, en lösning för identitetssäkerhet med MFA, SSO och lösenordshantering, erbjuder ett självbetjäningsverktyg för kontoupplåsning som gör det möjligt för lokala användare och fjärranvändare att låsa upp AD-konton och andra molnkonton utan hjälp från helpdesk.
Självbetjäning dygnet runt för låsta användarkonton
ADSelfService Plus gör det möjligt för användare att låsa upp sina Microsoft-, Google Workspace- eller AD-konton från vilken plats som helst!
Lås upp konto från inloggningsskärmar
Tillåt användare att låsa upp konton från sina inloggningsskärmar i Windows, macOS och Linux.
Upplåsning av konto från ett privat nätverk
Ge användare möjlighet att uppdatera sina lokala cachade autentiseringsuppgifter efter att ha låst upp sina AD-konton på distans.
Upplåsning av konto från mobila enheter
Ge användarna möjlighet att låsa upp sina konton från sina Android- och iOS-enheter.
Läs merUpplåsning av konto från webbläsare
Låt användare låsa upp sina AD- och molnkonton på ett säkert sätt med ADSelfService Plus via en webbläsare.
Strikta MFA-tekniker för att säkra självbetjänad kontoupplåsning
ADSelfService Plus gör det möjligt för administratörer att utlösa ett förkonfigurerat autentiseringsarbetsflöde när användare initierar en upplåsning av kontot. Den består av 20 olika autentiseringstekniker inklusive FIDO-passnycklar, biometri och YubiKey som kan användas för att autentisera användare vid självbetjänad kontoupplåsning. ADSelfService Plus skyddar konfidentiell information genom att göra det möjligt för administratörer att använda olika autentiseringsmetoder för olika användare, beroende på hur stor tillgång de har till känslig affärsinformation.
Följande är några MFA-metoder som ADSelfService Plus stöder för att autentisera användaridentiteter:
Autentiserare som stöds för självbetjänad kontoupplåsning
Följande är några MFA-metoder som ADSelfService Plus stöder för att autentisera användaridentiteter vid upplåsning av konton:
För en fullständig lista över autentiserare som stöds, klicka här.
Policyer för villkorad åtkomst för ökad säkerhet
Policyerna för villkorad åtkomst som erbjuds av ADSelfService Plus gör det möjligt för administratörer att konfigurera kontextbaserade regler för att öka eller minska autentiseringsflödet för självbetjänad kontoupplåsning. Dessa autentiseringsfaktorer kan ändras baserat på olika faktorer, t.ex. IP-adress, tidpunkt för begäran, använd enhet och användarens geografiska placering. I de fall en begäran om upplåsning av ett konto kommer från en opålitlig IP-adress kan användaren uppmanas att fylla i ytterligare identitetsverifieringsfaktorer, med biometri som obligatorisk verifieringsmetod.
Plattformar som stöds för självbetjänad kontoupplåsning
ADSelfService Plus stöder följande användarkataloger för självbetjänad kontoupplåsning.
- AD
- OpenLDAP
- AD Lightweight Directory Services (LDS)
- Google Workspace
- Microsoft SQL Server
- Salesforce
- Microsoft 365
- IBM AS400
- HP-UX
- Oracle-databas
Typer av förfrågningar om upplåsning av konton som IT-administratörer får från slutanvändare
- Mitt Active Directory-konto är låst. Hur låser jag upp det?
- Jag har blivit utelåst från min bärbara dator på grund av ett glömt lösenord.
- Jag kan inte komma åt mitt arbetskonto.
- Hur låser jag upp mitt AD-konto?
- Hur låser jag upp mitt låsta Active Directory-konto?
- Mitt AD-konto låser mig hela tiden på grund av bortglömda lösenord.
- Kan jag låsa upp mitt eget AD-konto?
- Vad ska jag göra om jag har låst mig ute från min laptop?
- Vad ska jag göra om jag inte kan låsa upp min bärbara dator?
- Hur återställer jag min bärbara dator om jag är utelåst?
ADSelfService Plus gör det möjligt för slutanvändare att låsa upp sina konton direkt från inloggningsskärmarna, vilket gör att IT-administratörer slipper hantera rutinmässiga förfrågningar om upplåsning av konton.
Säkerställa 100 % användarregistrering för självbetjänad kontoupplåsning
ADSelfService Plus kräver att användare slutför MFA-registreringen innan de kan använda verktyget för att låsa upp kontot. ADSelfService Plus hjälper IT-administratörer att säkerställa 100% användarregistrering genom att göra det möjligt för dem att göra följande:
- Bjuda in användare att registrera sig för MFA via e-post och push-avisering.
- Tvinga användarna att registrera sig när de loggar in på sina maskiner med en permanent popup-dialogruta.
- Använda användarnas befintliga AD-information för registrering.
- Registrera användare automatiskt genom att importera nödvändiga registreringsdata från en extern databas eller med hjälp av CSV-filer.
Läs mer om inskrivning
Fördelar med självbetjänad kontoupplåsning med hjälp av ADSelfService Plus
Förbättrad användarproduktivitet
Användarna behöver inte längre vara beroende av helpdeskens tillgänglighet för att låsa upp sina låsta konton. Det innebär att både användare och IT-administratörer inte förlorar sin produktivitet på grund av kontospärrar.
Minskad arbetsbelastning för helpdesk
Lätta IT-administratörer genom att låta användare låsa upp sina egna låsta konton när som helst.
Ökad ROI
ADSelfService Plus ger omedelbara fördelar vid installation genom att åtgärda driftstopp som orsakas av spärrade konton och minska tillhörande IT-kostnader.
Förenklad spårning
Övervaka statusen för användarnas kontospärrar med hjälp av detaljerade rapporter. Dessutom gör ADSelfService Plus det enkelt att samla in data för juridisk revision.
ADSelfService Plus stöder också
Adaptiv MFA
Aktivera kontextbaserad MFA med 19 olika autentiseringsfaktorer för slutpunkts- och applikationsinloggningar.
Enkel företagsinloggning
Ge användarna tillgång till alla företagsapplikationer med ett enda, säkert autentiseringsflöde.
Möjliggörande av arbete på distans
Förbättra distansarbetet med uppdateringar av cachade autentiseringsuppgifter, säkra inloggningar och mobil lösenordshantering.
Kraftfulla integrationer
Upprätta en effektiv och säker IT-miljö genom integration med SIEM-, ITSM-, och lAM-verktyg.
Företagssjälvbetjäning
Delegera profiluppdateringar och grupprenumerationer till slutanvändare och övervaka dessa självbetjäningsåtgärder med arbetsflöden för godkännande.
Zero Trust
Skapa en Zero Trust-miljö med avancerade tekniker för identitetsverifiering och gör dina nätverk ogenomträngliga för hot.