Usuários remotos geralmente têm dificuldade para redefinir senhas que estão expirando e atualizar o cache de credenciais desatualizadas de suas máquinas, pois não têm conexão com o Active Directory. Além disso, nos casos em que perdem o acesso à máquina devido a uma senha expirada, eles não conseguem entrar em contato com o help desk para obter ajuda e sofrem uma redução na produtividade.
O ADSelfService Plus, uma solução de segurança de identidades com capacidades de MFA adaptativa, SSO, e gerenciamento de senhas permite que os usuários redefinam suas senhas do Active Directory com segurança, mesmo quando não têm conexão com ele. O produto atualiza as credenciais de domínio armazenadas em cache nas suas máquinas Windows remotamente usando um cliente VPN. As credenciais armazenadas em cache também podem ser atualizadas sem um VPN quando uma organização não tem infraestrutura de VPN ou utiliza um fornecedor de VPN não suportado pelo ADSelfService Plus.
Quando um usuário efetua o login em um domínio do Active Directory pela primeira vez, suas credenciais de login são armazenadas em cache localmente na sua máquina. Essas credenciais armazenadas em cache são atualizadas sempre que a máquina é conectada ao Active Directory, ou seja, à rede corporativa, durante o login. Quando um usuário remoto que não está conectado à rede corporativa efetua o login na sua máquina, suas informações de login são verificadas localmente em relação às credenciais armazenadas em cache nesta máquina. Caso a verificação for bem-sucedida, ele poderá acessar a máquina. Em resumo, as credenciais armazenadas em cache permitem que os usuários efetuem o login nas suas máquinas mesmo quando não têm como acessar o controlador de domínio do Active Directory para autenticação.
Um problema significativo enfrentado pelos usuários remotos é uma incompatibilidade causada por credenciais desatualizadas em cache que os impedem de acessar suas máquinas. É provável que incompatibilidades nas credenciais armazenadas em cache ocorram quando os usuários utilizam mais de um dispositivo para trabalhar. Vamos considerar um funcionário trabalhando no modelo híbrido usando dois dispositivos diferentes: um desktop no escritório e um laptop em casa. Digamos que o funcionário alterou sua senha do Active Directory recentemente enquanto trabalhava no escritório no seu desktop conectado ao domínio. As credenciais armazenadas em cache do laptop ainda conteriam a senha antiga, uma vez que o dispositivo não tem conexão com a rede corporativa para atualização. Se você esquecer disso, o funcionário poderá tentar efetuar o login com sua nova senha no laptop enquanto estiver trabalhando remotamente e poderá ser bloqueado após várias tentativas.
Alternativamente, vamos supor que, após algumas tentativas, o funcionário perceba que seu laptop ainda tem a senha antiga armazenada em cache e continue utilizando-a durante o login. No entanto, em uma circunstância improvável, caso o funcionário levar seu laptop para o escritório, ele será conectado à rede corporativa e as credenciais armazenadas em cache serão atualizadas sem o seu conhecimento. Agora, o funcionário pode habitualmente digitar sua senha antiga durante o login e ser bloqueado após várias tentativas
Após cada redefinição ou alteração de senha, o ADSelfService Plus fornece uma atualização de credenciais em cache para usuários remotos usando ou não usando um cliente VPN. O produto é oferecido com um cliente GINA/Fornecedor de credenciais, também conhecido como agente de login, do Windows, que permite que usuários remotos realizem a redefinição de senha por autoatendimento diretamente das suas telas de login e atualize as credenciais armazenadas em cache à força da máquina Windows posteriormente.
Veja como a atualização de credenciais em cache do ADSelfService Plus via VPN funciona para usuários remotos do Windows.
Veja como a atualização de credenciais em cache do ADSelfService Plus funciona para usuários remotos do Windows sem usar uma VPN.
Versões do Windows Server: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2 e Windows Server 2008
Versões de cliente Windows: Windows 11, Windows 10, Windows 8.1, Windows 8, Windows 7e Windows Vista
Capacite os usuários remotos com recursos de redefinição de senha por autoatendimento e atualização de credenciais em cache, e limite os tickets do help desk relacionados a senhas.
Ofereça aos usuários remotos a capacidade de recuperar o acesso às suas máquinas rapidamente, mesmo que eles as esqueçam, o que ajuda a evitar grandes interrupções nos negócios.
Redefinir senhas utilizando a ajuda o help desk e conectar máquinas à rede corporativa para uma atualização de credenciais em cache são processos demorados e caros, que podem ser eliminados facilmente usando o ADSelfService Plus.
Habilite a MFA baseada no contexto com 19 fatores de autenticação diferentes para logins de endpoints e aplicações.
Saiba maisPermita que os usuários acessem todas as aplicações empresariais com um fluxo de autenticação único e seguro.
Saiba maisMelhore o trabalho remoto com atualizações de credenciais em cache, logins seguros e gerenciamento de senhas móveis.
Saiba maisEstabeleça um ambiente de TI eficiente e seguro por meio da integração com ferramentas de SIEM, ITSM e IAM.
Saiba maisDelegue atualizações de perfis e assinaturas de grupo aos usuários finais e monitore essas ações de autoatendimento com fluxos de trabalho de aprovação.
Saiba maisCrie um ambiente Zero Trust com técnicas avançadas de verificação de identidade e torne suas redes impenetráveis a ameaças.
Saiba mais