- Ücretsiz Sürüm
- Hızlı Bağlantılar
- MFA
- Microsoft Entra ID Güvenliği
- Self-Servis Şifre Yönetimi
- Self-Servis Şifre Sıfırlama
- Self-Servis Hesap Kilidi Açma
- Web tabanlı Şifre Değişikliği
- Şifre Süresi Dolum Bildirimi
- Şifre Yöneticisi
- SAP Şifre Sıfırlama
- Giriş Ekranından Şifre Self-Servisi
- Otomatik Şifre Sıfırlama
- Önbelleğe Alınmış Kimlik Bilgileri Güncellemesi
- Yardım Masası Destekli Şifre Sıfırlama
- Tek Oturum Açma
- Şifre Senkronizatörü
- Şifre Politikası Uygulayıcı
- Çalışan Self-Servisi
- Raporlama ve denetim
- Entegrasyonlar
- İlgili Ürünler
- ADManager Plus Active Directory Yönetimi ve Raporlama
- ADAudit Plus Gerçek zamanlı Active Directory Denetimi ve UBA
- Exchange Reporter Plus Exchange Server Denetimi ve Raporlama
- EventLog Analyzer Gerçek Zamanlı Günlük Analizi ve Raporlama
- M365 Manager Plus Microsoft 365 Yönetim ve Raporlama Aracı
- DataSecurity Plus Dosya sunucusu denetimi ve veri keşfi
- RecoveryManager Plus Kurumsal yedekleme ve kurtarma aracı
- SharePoint Manager Plus SharePoint Raporlama ve Denetimi
- AD360 Entegre Kimlik ve Erişim Yönetimi
- Log360 (On-Premise | Cloud) Kapsamlı SIEM ve UEBA
- AD Ücretsiz Araçlar Active Directory ÜCRETSİZ Araçlar
İki faktörlü kimlik doğrulama çözümü
Güvenli ve uyarlanabilir iki faktörlü kimlik doğrulama (2FA) ile kimlik güvenliğini güçlendirin.
Parolalar, modern siber saldırılarda en yaygın hedeflerden biri olmaya devam ediyor. Verizon'a göre, veri ihlallerinin %22'si kimlik bilgisi kötüye kullanımıyla başlıyor. Bu durum, geleneksel parola tabanlı kimlik doğrulamanın ötesinde daha güçlü kimlik doğrulama yöntemlerine olan ihtiyacın arttığını gösteriyor.
Kuruluşlar bulut uygulamalarına, VPN'lere, uç noktalara ve uzaktan çalışma ortamlarına erişimi genişlettikçe, yalnızca parolalara güvenmek önemli güvenlik riskleri yaratır. Güçlü parolalar bile kimlik avı kampanyaları, kötü amaçlı yazılımlar veya tekrar kullanılan kimlik bilgileri yoluyla ele geçirilebilir; bu da parola güvenliğini modern işletmeler için kritik bir öncelik haline getirir.
2FA veya çok faktörlü kimlik doğrulama (MFA) uygulamak, kullanıcıların standart kullanıcı adı ve parolanın yanı sıra ek kimlik doğrulama faktörleri kullanarak kimliklerini doğrulamalarını gerektirerek ekstra bir güvenlik katmanı ekler. Bu yöntemler, hesap ele geçirilmesi ve yetkisiz erişim riskini azaltmaya yardımcı olur.
Kuruluşlar, hem yerinde hem de bulut ortamlarında kimlik güvenliğini Active Directory 2FA ve Microsoft Entra ID 2FA kullanarak güçlendirebilir; bu sayede uç noktalar, kurumsal uygulamalar, VPN'ler ve uzak masaüstleri yetkisiz erişime karşı korunur.
ADSelfService Plus: Kapsamlı bir iki faktörlü kimlik doğrulama çözümü
ManageEngine ADSelfService Plus, kuruluşların uç noktalar, uygulamalar ve uzaktan erişim sistemleri genelinde kullanıcı erişimini güvence altına almasına yardımcı olan kurumsal bir kimlik doğrulama platformudur:
- Windows, macOS ve Linux oturum açmaları için 2FA
- VPN kimlik doğrulaması için 2FA
- Uzak masaüstü erişimi için 2FA
- Outlook Web Access (OWA) için 2FA
- Kurumsal uygulamalar için 2FA
- Çevrimdışı 2FA
ADSelfService Plus, aşağıdakiler dahil olmak üzere geniş bir kimlik doğrulama yöntemi yelpazesini destekler:
- Kimlik avına dayanıklı FIDO2 geçiş anahtarları
- Yerleşik ve özel TOTP sağlayıcıları
- Push bildirimi
- Biyometrik kimlik doğrulama
- RADIUS kimlik doğrulaması
- Donanım tokenları
- Akıllı kartlar
- SMS ve e-posta doğrulaması
Çözüm tarafından desteklenen 21 doğrulayıcı, kuruluşların kimlik avı saldırılarını önlemesine ve ortamlar genelinde hibrit iş gücü kimliğini güvence altına almasına yardımcı olur.
Yaygın 2FA atlatma teknikleri
Saldırganlar kimlik doğrulama korumalarını aşmanın yollarını sürekli ararlar. En yaygın tekniklerden bazıları şunlardır:
- Kimlik avı vekilleri: Sahte giriş sayfaları kullanıcı adlarını, parolaları ve kimlik doğrulama kodlarını gerçek zamanlı olarak yakalar.
- Orta adam saldırıları: Saldırganlar, ele geçirilmiş ağlar veya tarayıcılar üzerinden kimlik doğrulama oturumlarını veya tokenlarını keser.
- SIM değiştirme: Saldırganlar, kurbanın mobil numarasını kontrol altına alarak SMS kimlik doğrulama kodlarını alır.
- Kötü amaçlı yazılım saldırıları: Ele geçirilmiş bir cihazdaki zararlı yazılım, OTP'leri, oturum tokenlarını veya kimlik doğrulama istemlerini yakalayabilir.
- Push yorgunluğu saldırıları: Kullanıcı yanlışlıkla onaylayana kadar tekrar tekrar push istekleri gönderilir.
Bu riskleri azaltmak için kuruluşlar, kullanıcı farkındalık eğitimi ile daha güçlü kimlik doğrulama yöntemlerini, uyarlanabilir erişim politikalarını ve kimlik bilgisi hırsızlığı, parola tekrar kullanımı ve sosyal mühendislik saldırılarına karşı koruma sağlamak üzere tasarlanmış kimlik avına dayanıklı güvenlik kontrollerini birleştirmelidir.
Kimlik avına dayanıklı ve şifresiz iki faktörlü kimlik doğrulama
Parolalara ve SMS OTP'lerine dayanan geleneksel kimlik doğrulama yöntemleri, kimlik avı, kimlik bilgisi hırsızlığı ve sosyal mühendislik saldırılarına karşı savunmasız kalmaya devam ediyor. Kuruluşlar kimlik güvenliğini güçlendirirken, birçokları parola ve paylaşılan sır bağımlılığını azaltan kimlik avına dayanıklı ve şifresiz kimlik doğrulama yöntemlerini benimsemektedir.
ADSelfService Plus, FIDO2 ve WebAuthn gibi modern kimlik doğrulama standartlarını destekleyerek kurumsal ortamlarda güvenli şifresiz oturum açma deneyimleri sağlar. Bu kimlik doğrulama yöntemleri, kimlik avı saldırılarına, kimlik bilgisi tekrarlamasına ve yetkisiz erişime karşı koruma sağlamak için kriptografik doğrulama kullanırken, kullanıcılar için oturum açma deneyimini de basitleştirir.
TOTP ve push bildirimi ile kesintisiz kimlik doğrulama
Kimlik doğrulayıcı uygulamalar, kullanıcıların cihazlarında doğrudan TOTP üreterek bilgi tabanlı kimlik doğrulamaya göre daha güvenli ve erişilebilir bir alternatif sunar.
ADSelfService Plus, popüler kimlik doğrulayıcı uygulamaları destekler:
- Google Authenticator
- Microsoft Authenticator
- Zoho OneAuth
- Diğer özel TOTP uygulamaları
Platform ayrıca push bildirim kimlik doğrulamasını destekler; kullanıcıların oturum açma isteklerini tek dokunuşla güvenli bir şekilde onaylamasına olanak tanır.
Biyometrik 2FA
Biyometrik 2FA, kullanıcıların kimliklerini parmak izi veya yüz tanıma ile birlikte başka bir kimlik doğrulama faktörü kullanarak doğrulamalarını sağlar. Kimlik doğrulama için benzersiz kalıtım faktörleri kullanarak, biyometrik kimlik doğrulama güvenliği güçlendirmeye, kullanıcı kolaylığını artırmaya ve kimlik bilgisi hırsızlığı ile parola tekrar kullanımına bağlı riskleri azaltmaya yardımcı olur.
Zero Trust güvenliği ve uyarlanabilir kimlik doğrulama
Modern organizasyonlar, kullanıcının konumu veya ağı ne olursa olsun her oturum açma isteğinin sürekli doğrulanması gereken Zero Trust güvenlik ilkelerini giderek daha fazla benimsemektedir.
ADSelfService Plus, erişim izni vermeden önce bağlamsal risk faktörlerini değerlendiren uyarlanabilir erişim politikaları aracılığıyla Zero Trust girişimlerini destekler.
Yöneticiler, kimlik doğrulama politikalarını şuna göre uygulayabilir:
- Cihaz güveni
- Kullanıcı konumu
- IP adresi
- Erişim zamanı
- Başarısız kimlik doğrulama denemeleri
Risk seviyesine bağlı olarak, 2FA sistemi otomatik olarak daha güçlü kimlik doğrulama yöntemleri talep edebilir, ek kimlik doğrulama adımları tetikleyebilir veya şüpheli oturum açma girişimlerini tamamen engelleyebilir.
Bu uyarlanabilir yaklaşım, yetkisiz erişim önlemesini güçlendirirken güvenilen kullanıcılar için gereksiz kimlik doğrulama uyarılarını azaltmaya yardımcı olur.
ADSelfService Plus'ın 2FA çözümü olarak faydaları
-
Modern siber saldırılara karşı daha güçlü koruma
İki faktörlü kimlik doğrulama, uç noktalar, uygulamalar ve uzak erişim sistemleri genelinde kimlik avı, kimlik bilgisi hırsızlığı, parola tekrar kullanımı ve sosyal mühendislik saldırılarına karşı koruma sağlayan ekstra bir güvenlik katmanı ekler.
-
Güvenli ve kullanışlı kullanıcı kimlik doğrulaması
Biyometri, doğrulayıcı uygulamalar, push bildirimleri, FIDO2 geçiş anahtarları ve donanım güvenlik anahtarları gibi esnek kimlik doğrulama yöntemlerini destekleyerek güçlü güvenlik ile sorunsuz oturum açma deneyimini dengeler.
-
Daha az kullanıcı sürtünmesi için uyarlanabilir kimlik doğrulama
Uyarlanabilir erişim politikaları, cihaz güveni, oturum açma davranışı ve kullanıcı konumunu değerlendirerek yalnızca gerektiğinde ek doğrulama uygular, böylece hem güvenlik hem de kullanıcı kolaylığını artırır.
-
Parola ile ilgili risklerin azaltılması
gelişmiş parola politikaları ve kendi kendine hizmet parola sıfırlama özellikleri ile birleştiğinde, 2FA parola zayıflıklarını azaltmaya yardımcı olur.
-
Esnek dağıtım seçenekleri
ADSelfService Plus'ı organizasyonun altyapısı ve güvenlik gereksinimlerine göre bulut tabanlı veya kurum içi ortamlarda dağıtabilirsiniz.
-
Basitleştirilmiş erişim yönetimi
tek oturum açma (SSO) ve 2FA'yı birleştirerek uygulama erişimini kolaylaştırırken kurumsal ortamlarda güçlü kimlik güvenliğini korur.
-
Uyumluluk ve denetim hazırlığı
Merkezi kimlik doğrulama günlükleri, denetim izleri ve güvenli kimlik doğrulama iş akışları ile düzenleyici ve güvenlik gereksinimlerini destekler.
SSS
Evet, biyometri ve akıllı kartlar gibi güçlü kimlik doğrulama faktörleriyle iki faktörlü kimlik doğrulama uygulamak, geleneksel kullanıcı adı ve parola yöntemine kıyasla modern siber saldırılara karşı daha iyi savunma sağlar.
ADSelfService Plus, yöneticiler için zenginleştirilmiş, kullanıcı dostu bir konsol sağlayarak 2 faktörlü kimlik doğrulama yapılandırmasını basitleştirir. Organizasyonunuzdaki farklı grup veya departmanlar için farklı 2FA akışları kurmanıza olanak tanır; örneğin, Windows Active Directory'deki ayrıcalıklı hesaplar için belirli 2FA yöntemlerini yapılandırabilirsiniz. Son kullanıcıların kendi kendine hizmet, uygulama oturum açmaları ve uç nokta oturum açmaları gibi her etkinlik için kaç doğrulayıcı ile doğrulama yapması gerektiğini seçebilirsiniz. ADSelfService Plus ayrıca hem kullanıcılar hem de yöneticiler için 2FA kayıt sürecini kolaylaştırır.
Hayır, Active Directory iki faktörlü kimlik doğrulama için NPS uzantısı veya diğer üçüncü taraf çözümler gibi ek araçlar gerektirir.
Evet, ADSelfService Plus kullanarak Active Directory iki faktörlü kimlik doğrulama, kurum içi ve uzak oturum açmalar için etkinleştirilebilir.
Evet, ADSelfService Plus, 2FA için kurum içi Active Directory ile entegre olur.
Evet. Her iki terim de Active Directory oturum açmalarına ek kimlik doğrulama katmanları eklemeyi ifade eder. Active Directory iki faktörlü kimlik doğrulama, kullanıcı adı ve parolanın dışında ekstra bir kimlik doğrulama katmanı gerektiren AD MFA'nın bir alt kümesidir; AD MFA ise iki veya daha fazla kimlik doğrulama katmanını içerebilir.
ADSelfService Plus'ın Öne Çıkan Özellikleri
Şifre kendi kendine hizmet
Windows Active Directory kullanıcıları için uzun yardım masası çağrılarını, kendilerine sunulan self-servis parola sıfırlama ve hesap kilidi açma yetenekleriyle ortadan kaldırın.
MFA
Uç nokta, uygulama, VPN, OWA ve RDP girişleri için 20 farklı kimlik doğrulama faktörü ile bağlama dayalı MFA etkinleştirin.
Tek kimlik ile tek oturum açma
100’den fazla bulut uygulamasına kesintisiz tek tıklamayla erişim sağlayın. Kurumsal single sign-on ile kullanıcılar, Windows Active Directory kimlik bilgilerini kullanarak tüm bulut uygulamalarına erişebilir.
Şifre ve hesap süresi dolma bildirimleri
Windows Active Directory kullanıcılarını yaklaşan parola ve hesap süresi dolumu hakkında e-posta ve SMS bildirimleriyle bilgilendirin.
Şifre senkronizasyonu
Windows Active Directory kullanıcı parolalarını ve hesap değişikliklerini Microsoft 365, Google Workspace, IBM iSeries ve diğerleri dahil olmak üzere birden fazla sistemde otomatik olarak senkronize edin.
Şifre politikası uygulayıcı
Hacking tehditlerine karşı güçlü parolalar zorunlu kılın. Windows Active Directory kullanıcılarının parola karmaşıklığı gereksinimlerini göstererek uyumlu parolalar seçmelerini sağlayın.