- Ücretsiz Sürüm
- Hızlı Bağlantılar
- MFA
- Microsoft Entra ID Güvenliği
-
Self-Servis Şifre Yönetimi
- Self-Servis Şifre Sıfırlama
- Self-Servis Hesap Kilidi Açma
- Web tabanlı Şifre Değişikliği
- Şifre Süresi Dolum Bildirimi
- Şifre Yöneticisi
- SAP Şifre Sıfırlama
- Giriş Ekranından Şifre Self-Servisi
- Otomatik Şifre Sıfırlama
- Önbelleğe Alınmış Kimlik Bilgileri Güncellemesi
- Yardım Masası Destekli Şifre Sıfırlama
- Tek Oturum Açma
- Şifre Senkronizatörü
- Şifre Politikası Uygulayıcı
- Çalışan Self-Servisi
- Raporlama ve denetim
- Entegrasyonlar
-
İlgili Ürünler
- ADManager Plus Active Directory Yönetimi ve Raporlama
- ADAudit Plus Gerçek zamanlı Active Directory Denetimi ve UBA
- Exchange Reporter Plus Exchange Server Denetimi ve Raporlama
- EventLog Analyzer Gerçek Zamanlı Günlük Analizi ve Raporlama
- M365 Manager Plus Microsoft 365 Yönetim ve Raporlama Aracı
- DataSecurity Plus Dosya sunucusu denetimi ve veri keşfi
- RecoveryManager Plus Kurumsal yedekleme ve kurtarma aracı
- SharePoint Manager Plus SharePoint Raporlama ve Denetimi
- AD360 Entegre Kimlik ve Erişim Yönetimi
- Log360 (On-Premise | Cloud) Kapsamlı SIEM ve UEBA
- AD Ücretsiz Araçlar Active Directory ÜCRETSİZ Araçlar
Kurumsal ortamınızı bütünsel uç nokta MFA ile güçlendirin
Bilgi hırsızı kötü amaçlı yazılımların artması, uç nokta kimlik bilgisi hırsızlığını büyük bir kurumsal risk haline getirdi. Verizon, bilgi hırsızı günlüklerinde bulunan kimlik bilgilerine sahip sistemlerin yaklaşık %30’unun kurumsal cihazlar olduğunu bildirerek, saldırganların ele geçirilmiş uç noktalar aracılığıyla kurumsal sistemlere ne kadar kolay erişebildiğini vurguluyor. Uç nokta MFA, şifrelerin ötesinde ek kimlik doğrulaması zorunlu kılarak kuruluşların bu saldırılara karşı savunma yapmasına yardımcı olur.
ManageEngine ADSelfService Plus, kurumsal ağlar genelinde kapsamlı uç nokta MFA sağlar. FIDO2 passkey'leri, biyometrik kimlik doğrulama ve zaman tabanlı tek kullanımlık şifre (TOTP) kimlik doğrulaması gibi gelişmiş kimlik doğrulama yöntemlerini Active Directory MFA ve Entra ID MFA aracılığıyla merkezi kimlik koruması ile birleştirerek, şifreler ele geçirilse bile kuruluşların yetkisiz erişimi önlemesine olanak tanır.
Modern Zero Trust security model girişimlerini desteklemek üzere tasarlanan ADSelfService Plus, her uç nokta oturum açma girişimini güvence altına alırken kullanıcı deneyimini iyileştirir ve uç nokta güvenlik uyumluluk gereksinimlerini karşılar.
ADSelfService Plus ile uç nokta kimlik doğrulamayı yeniden tanımlayın
ADSelfService Plus, MFA uygulamasını geleneksel web uygulamalarının ötesine genişleterek uç nokta oturum açmalarını, uzak erişim altyapısını ve kurumsal uygulamaları güvence altına alır.
Desteklenen uç nokta MFA yetenekleri
- Windows, macOS ve Linux uç nokta oturum açmaları için MFA
- Fortinet, Cisco AnyConnect ve Pulse Secure dahil olmak üzere yerel kullanıcılar için MFA
- Citrix Gateway, Omnissa Horizon ve Microsoft Remote Desktop Gateway (RDP) gibi RADIUS tabanlı uç noktalar için MFA
- Microsoft Exchange ortamları için Outlook on the web MFA
- Ağ dışı Windows ve macOS uç noktaları için çevrimdışı MFA desteği
Akıllı uç nokta erişim kontrolü için uyarlanabilir MFA
ADSelfService Plus, yöneticilerin bağlamsal risk sinyallerine göre kimlik doğrulama gereksinimlerini dinamik olarak ayarlayan uyarlanabilir MFA politikalarını etkinleştirmesine olanak tanır.
Yöneticiler, aşağıdaki faktörler gibi unsurları kullanarak farklı kimlik doğrulama iş akışlarını zorunlu kılabilir:
- Kullanıcı rolü.
- Cihaz güven durumu.
- Ağ konumu.
- IP adresi.
- Erişim zamanı.
- Alan adı üyeliği.
- OU ve grup üyelikleri.
Örneğin:
- Dahili LAN kullanıcıları OTP kimlik doğrulaması veya güvenlik sorularını kullanarak kendilerini doğrulayabilir.
- Uzaktan çalışanlar ve yöneticiler biyometrik kimlik doğrulama veya donanım güvenlik anahtarları kullanmaya zorlanabilir.
Bu uyarlanabilir politika motoru, Windows, macOS ve Linux ortamlarında ayrıntılı uç nokta erişim kontrolü sağlarken kullanıcı sürtüşmesini en aza indirir.
Uç nokta MFA nasıl çalışır
ADSelfService Plus, kullanıcıların iş istasyonlarına, sunuculara, VPN'lere ve Outlook on the web portallarına erişmeden önce MFA'yı tamamlamasını zorunlu kılarak uç nokta güvenliğini güçlendirir.
Uç nokta MFA akışı
- Bir kullanıcı uç nokta, VPN veya kurumsal uygulamaya giriş yapmaya çalışır.
- ADSelfService Plus, cihaz, konum, ağ ve kullanıcı rolü gibi bağlamsal risk faktörlerini değerlendirir.
- Uyarlanabilir MFA politikaları, erişim senaryosuna bağlı olarak MFA'nın gerekli olup olmadığını, temel kimlik doğrulamanın yeterli olup olmadığını veya erişimin engellenip engellenmeyeceğini belirler.
- Kullanıcı, biyometrik kimlik doğrulama, OTP kimlik doğrulaması, push bildirimleri veya donanım tokenları gibi yöntemlerle kimliğini doğrular.
- Başarılı MFA doğrulamasından sonra erişim verilir.
Uzaktan veya ağ dışı kullanıcılar için çevrimdışı MFA, internet bağlantısı olmadan güvenli kimlik doğrulama sağlar.
Bu katmanlı kimlik doğrulama yaklaşımı, kuruluşların ele geçirilmiş kimlik bilgileri, oltalama saldırıları ve kimlik bilgisi tabanlı tehditler nedeniyle yetkisiz erişimi önlemesine yardımcı olur.
Uç nokta MFA için desteklenen önde gelen kimlik doğrulama yöntemleri
- Biyometrik kimlik doğrulama
- Duo Security
- E-posta ve SMS doğrulaması
- TOTP kimlik doğrulaması
- Push bildirimleri
- QR kodu kimlik doğrulaması
- RADIUS kimlik doğrulaması
- FIDO2 geçiş anahtarları
- YubiKey Authenticator
- RSA SecurID
"Hem işletme hem de kullanıcıları MFA teknikleriyle güvende hissedebilir."
Bağlantısız uç nokta erişimi için TOTP kimlik doğrulaması
Kuruluşlar aşağıdakiler dahil olmak üzere birden çok TOTP kimlik doğrulama yönteminden seçim yapabilir:
- Microsoft Authenticator
- Google Authenticator
- Zoho OneAuth
- Özel TOTP sağlayıcıları
Bu TOTP yöntemleri, kullanıcıların ağdan uzakta olduklarında bile işletme sistemlerine erişmesini sağlayarak çevrimdışı makine erişimi için de desteklenmektedir.
Kesintisiz uç nokta güvenliği için biyometrik kimlik doğrulama
ADSelfService Plus, uç nokta güvenliğini ve kullanıcı deneyimini artırmak için parmak izi ve yüz tanıma kimlik doğrulaması yoluyla biyometrik kimlik doğrulamayı destekler.
İşletmeniz için ideal yöntemi belirlemenize yardımcı olmak üzere başlıca kimlik doğrulama yöntemlerinin karşılaştırması:
| Kimlik doğrulama faktörü | Kullanıcı deneyimi | Hız | Kimlik avı direnci |
|---|---|---|---|
| Biyometrik kimlik doğrulama | Kesintisiz, şifresiz-benzeri bir yöntem | Hızlı | Yüksek |
| OTP kimlik doğrulaması | Yaygın olarak benimsenmiş tanıdık bir yöntem | Orta | Orta derecede |
| Donanım belirteci kimlik doğrulaması | Fiziksel cihaz gerektiren güçlü bir yöntem | Hızlı | Çok yüksek |
Basitleştirilmiş uç nokta MFA yönetimi
Esnek MFA politika yönetimi
ADSelfService Plus yöneticilere yardımcı olur:
- Alanlar, OU'lar ve gruplara göre uç nokta MFA'yı etkinleştirmeyi.
- Farklı kullanıcı grupları için farklı kimlik doğrulama yöntemlerini yapılandırmayı.
- Ayrıcalıklı veya uzaktan kullanıcılar için daha güçlü kimlik doğrulamayı zorunlu kılmayı.
- Uç nokta kimlik doğrulama politika yönetimini merkezileştirmeyi.
Otomatik kayıt ve dağıtımlar
Tam MFA benimsenmesini sağlamak için:
- Otomatik kullanıcı kaydı.
- CSV tabanlı kullanıcı aktarımları.
- Giriş betikleri aracılığıyla zorunlu kayıt.
- Basitleştirilmiş onboarding iş akışları.
Uç nokta kimlik doğrulama raporlaması
Şunlar dahil olmak üzere ayrıntılı raporlar aracılığıyla kimlik doğrulama etkinliğine görünürlük kazanın:
- Giriş denemeleri.
- Kimlik doğrulama başarısızlıkları.
- MFA kayıt durumları.
- Uç nokta MFA zorlaması.
- Zayıf parola tespiti.
Bu özellikler, kuruluşların uç nokta güvenliği uyumluluğunu güçlendirirken denetim ve politika dokümantasyonunu basitleştirmesine yardımcı olur.
Uç nokta MFA uyumluluğu ve düzenleyici uyum
Uç nokta MFA, modern uyumluluk ve siber sigorta gereksinimlerini karşılamak için temel bir kontroldür. ADSelfService Plus, kuruluşların aşağıdakilerle uyum sağlamasına yardımcı olur:
| Uyumluluk çerçevesi | Uç nokta MFA yeteneği |
|---|---|
| NIST SP 800-63B | Çok faktörlü kimlik doğrulama |
| GDPR | Yetkisiz erişime karşı koruma |
| HIPAA | Hassas sistemlere güvenli erişim |
| Siber sigorta gereksinimleri | Uç nokta kimlik doğrulama zorlaması ve raporlaması |
Uç nokta kimlik doğrulamasını denetim izleriyle entegre ederek, ADSelfService Plus uyumluluk görünürlüğünü artırır ve kurumsal güvenlik yönetişim girişimlerini destekler.
Uç nokta MFA'nın faydaları
-
Kimlik bilgisi tabanlı saldırıları önleyin
Uç noktaları parola denemesi, kimlik bilgisi doldurma, oltalama ve fidye yazılımı saldırılarından koruyun.
-
Uzaktan ve hibrit iş gücünü güvence altına alın
Windows, macOS, Linux, VPN ve Outlook on the web ortamlarında yerel ve uzaktan girişleri güvence altına alın.
-
Kullanıcı deneyimini iyileştirin
Biyometrik kimlik doğrulama, push bildirimleri ve QR kodları ile sorunsuz kimlik doğrulama sağlayın.
-
Uç nokta güvenliği uyumluluğunu sağlayın
Gelişen güvenlik zorunluluklarını karşılayın ve uç nokta tabanlı tehditlere karşı kurumsal dayanıklılığı güçlendirin.
-
Zero Trust güvenlik stratejilerini destekleyin
Uyarlanabilir, bağlam farkındalıklı kimlik doğrulama politikaları kullanarak her uç nokta erişim denemesinde kullanıcı kimliklerini sürekli doğrulayın.
SSS
Uç nokta çok faktörlü kimlik doğrulama (MFA), ağlar, iş istasyonları, sanal makineler ve sunucular gibi bir kuruluşun tüm uç noktalarına kullanıcı erişimini birden çok kimlik doğrulama faktörü ile güvence altına alır.
Evet, kuruluşunuzda uç nokta MFA çözümü kullanmak önerilen bir uygulamadır. Kuruluş uç noktaları, farklı seviyelerde kuruluş verilerine erişim sağlayan kapılar gibi davranır. Kullanıcı adı ve şifre gibi geleneksel kimlik doğrulama yöntemleri, uç noktaları tek başına koruyamaz çünkü kolayca ele geçirilebilirler. Yetkisiz veri erişimi veya ihlal olaylarının yaşanmaması için uç noktalara ekstra güvenlik katmanları eklemek çok önemlidir.
ADSelfService Plus kullanarak kuruluşunuzda uç nokta MFA ile üst düzey uç nokta güvenliği sağlayabilirsiniz. ADSelfService Plus ile aşağıdaki uç noktalar için MFA uygulayabilirsiniz:
- Windows, macOS ve Linux makineler
- Fortinet, Cisco AnyConnect, Pulse ve daha fazlası gibi önde gelen VPN sağlayıcıları
- Outlook on the web veya OWA
- Citrix Gateway, VMWare Horizon ve Microsoft Remote Desktop Gateway (RDP) gibi RADIUS kimlik doğrulamasını destekleyen uç noktalar
ADSelfService Plus'ın uç nokta MFA yeteneğini daha iyi anlamak için, lütfen ürün uzmanlarımızla bir kişiselleştirilmiş web demosu planlayın.
ADSelfService Plus, uç noktalarınızı güvence altına almak için 20 farklı kimlik doğrulayıcı sunar. YubiKey, biyometrik, akıllı kart, Microsoft Authenticator, Duo Security, RSA SecurID ve özel TOTP gibi güçlü ve kolay yapılandırılabilir kimlik doğrulayıcılar arasından seçim yaparak uç noktalarınızı siber saldırılara karşı koruyabilirsiniz.
ADSelfService Plus'ın Öne Çıkan Özellikleri
Şifre kendi kendine hizmet
Windows AD kullanıcılarını uzun yardım masası çağrılarından kurtararak, onlara kendi kendine şifre sıfırlama ve hesap kilidini açma yetenekleri kazandırın.
Çok faktörlü kimlik doğrulama
Uç nokta, uygulama, VPN, OWA ve RDP girişleri için 20 farklı kimlik doğrulama faktörü ile bağlama dayalı MFA etkinleştirin.
Tek kimlik ile tek oturum açma
100’den fazla bulut uygulamasına kesintisiz tek tıklamayla erişim sağlayın. Kurumsal tek oturum açma (SSO) ile kullanıcılar, tüm bulut uygulamalarına Windows AD kimlik bilgilerini kullanarak erişebilir.
Şifre ve hesap süresi dolma bildirimleri
Windows AD kullanıcılarını yaklaşan şifre ve hesap süresi dolumu hakkında e-posta ve SMS bildirimleri ile bilgilendirin.
Şifre senkronizasyonu
Windows AD kullanıcı şifrelerini ve hesap değişikliklerini Microsoft 365, Google Workspace, IBM iSeries ve daha fazlası dahil olmak üzere birden çok sistem arasında otomatik olarak senkronize edin.
Şifre politikası uygulayıcı
Güçlü şifreler çeşitli saldırı tehditlerine karşı dirençlidir. Windows AD kullanıcılarının uyumlu şifrelere uymasını, şifre karmaşıklığı gereksinimlerini göstererek zorunlu kılın.