Um die Sicherheit eines Systems zu untergraben, bedienen sich Hacker u. a. der Strategie, über Brute-Force- und Password-Spray-Angriffe zu versuchen, Zugriff auf AD-Domänenkonten zu erlangen. Seit Jahren führen Admins manuell Audits der passwortbasierten Authentifizierungsversuche von Benutzern durch, um diese Art von Angriffen zu erkennen. Doch effektive, manuelle Audits sind zeitaufwändig und komplex.
ADSelfService Plus hilft Admins mit detaillierten Berichten dabei, Active-Directory-Passwörter im Auge zu behalten. Im sofort einsatzfähigen Berichts-Tool stehen unter anderem der „Audit-Bericht zu Benutzerversuchen“ sowie die Berichte „Benutzer mit bald ablaufenden Passwörtern“ und „Benutzer mit abgelaufenen Passwörtern“ zur Verfügung.
Dieser Bericht überwacht die folgenden Details:
Dieser Bericht überwacht:
Dieser Bericht zeigt anhand der folgenden Details auf, warum ein Benutzerkonto gesperrt wurde:
Dieser Bericht auf, warum ein Benutzerkonto gesperrt wurde.
Fehlgeschlagene Identitätsbestätigungen:
Dieser Bericht enthält Details dazu:
Admins können den obigen Bericht für eine standardmäßige oder spezifische Dauer anzeigen.
Der Bericht zu Benutzern mit schwachen Passwörtern erzeugt eine detaillierte Liste von Benutzerkonten mit schwachen Passwörtern. Dazu werden sie mit einer Liste anfälliger oder häufig verwendeter Passwörter abgeglichen. Admins können diese Benutzer dann zwingen, bei der nächsten Anmeldung ihre Passwörter zu ändern.
Der Einsatz eines effektiven Tools zur Überwachung der Passwortauthentifizierung von AD-Benutzern ist nur der erste von zwei notwendigen Schritten. Als nächstes müssen Sie sicherstellen, dass starke Passwörter verwendet werden.
Mit ADSelfService Plus können Admins sicherstellen, dass Benutzer ein starkes neues Passwort vergeben, wenn sie in der AD-Domäne und in Konten von Cloud-Anwendungen ihre Passwörter zurücksetzen und ändern. Admins können mehrere spezifische Passwortrichtlinien abhängig von den Berechtigungen der Benutzer erstellen, und diese Richtlinien dann abhängig von OEs und Gruppen durchsetzen.
Mit ADSelfService Plus können Administratoren:
Bei der Prüfung von Active Directory-Kennwörtern wird der Status der Kennwörter Ihrer Nutzer sowie deren Authentifizierungsversuche überwacht, so dass der IT-Administrator über schwache Active Directory-Kennwörter oder ein anormales Authentifizierungsverhalten informiert wird.
Active Directory-Kennwort-Audits helfen Ihnen, die Stärke der Kennwörter Ihrer Nutzer einzuschätzen und die notwendigen Maßnahmen zu ergreifen, um sie zu stärken. Da starke Kennwörter Ihre Organisation vor verschiedenen Kennwortangriffen schützen, empfiehlt es sich, die Kennwörter Ihrer Nutzer regelmäßig zu überprüfen.
Die Überwachung der Authentifizierungsversuche von Nutzern, zusätzlich zu den Kennwörtern, hilft Ihnen, verdächtige Authentifizierungsaktivitäten aufzuspüren, wie z. B. mehrere aufeinanderfolgende Versuche mit falschen Kennwörtern, Anmeldungen außerhalb der Geschäftszeiten und Anmeldungen von einem völlig anderen Standort aus. IT-Administratoren überprüfen die Authentifizierungsversuche von Nutzern in der Regel manuell, was zwar effektiv, aber mühsam und zeitaufwändig ist. Die Verwendung eines Tools zur Überprüfung von Active Directory-Kennwörtern hilft IT-Administratoren, indem es genaue Berichte über Active Directory-Kennwörter in Echtzeit liefert.
ManageEngine ADSelfService Plus bietet umfassende Active Directory-Kennwortberichte, wie z. B. den Bericht zur Überprüfung von Nutzerversuchen, den Bericht über bald ablaufende Kennwörter und den Bericht über abgelaufene Kennwörter, der Sie bei der routinemäßigen Überprüfung des Kennwortsystems Ihrer Nutzer und bei Bedarf bei der Ergreifung von Korrekturmaßnahmen unterstützt.
Um die Active Directory Kennwortaudit-Funktionen von ADSelfService Plus besser kennenzulernen, vereinbaren Sie bitte einen Termin für eine persönliche Web-Demo mit unseren Lösungsexperten oder laden Sie eine kostenlose 30-Tage-Probeversion herunter, um sie auf eigene Faust zu testen.
Sie können die Komplexität Ihrer Active Directory Kennwörter erhöhen, indem Sie die Kennwortrichtlinienerzwingung von ADSelfService Plus in Ihrer Organisation einsetzen.
Die Kennwortrichtlinienerzwingung hilft Ihren Nutzern bei der Erstellung sicherer Kennwörter mit erweiterten Konfigurationen wie der Beschränkung der Anzahl von Sonderzeichen, Zahlen und Unicode-Zeichen in Kennwörtern, der Erzwingung einer Überprüfung des Kennwortverlaufs beim Rücksetzen von Kennwörtern, der Beschränkung von Tastatursequenzen, Wörterbuchwörtern und Palindromen sowie der Festlegung der Mindest- und Höchstlänge von Kennwörtern. Als IT-Administrator können Sie mehrere benutzerdefinierte Kennwortrichtlinien auf der Grundlage von Organisationseinheiten oder Gruppen erstellen und durchsetzen.
Befreit Active Directory-Nutzer von langatmigen Helpdesk-Anrufen, da Kennwörter und Konten auch ohne fremde Unterstützung rückgesetzt oder freigeschaltet werden können. Problemlose Kennwortänderung für Active Directory-Nutzer mit der „Kennwort ändern“-Konsole von ADSelfService Plus.
Genießen Sie in nahtlosen Ein-Klick-Zugriff auf mehr als 100 Cloud-Applikationen. Mit Einmalanmeldung für Unternehmen können Nutzer all ihre Cloud-Applikationen mit ihren Active Directory-Anmeldeinformationen abrufen. Dank ADSelfService Plus!
Benachrichtigen Sie Active Directory-Nutzer über bevorstehenden Kennwort-/Kontoablauf durch Zustellung solcher Kennwort-/Kontoablaufbenachrichtigungen per E-Mail.
Synchronisieren Sie Änderungen von Windows Active Directory-Nutzerkennwörtern/-konten automatisch über mehrere Systeme hinweg, einschließlich Office 365, G Suite, IBM iSeries und mehr.
Sorgen Sie mit ADSelfService Plus für starke Kennwörter, die zahlreichen Hackerangriffen standhalten – zwingen Sie Active Directory-Nutzer durch Anzeigen von Kennwortkomplexitätsanforderungen, richtlinienkonforme Kennwörter zu verwenden.
Ein Portal, über das Active Directory-Nutzer ihre Daten auf den neuesten Stand bringen können, das eine Schnellsuche zum Einholen von Informationen über Kollegen mit Suchschlüsseln wie der Telefonnummer des Kollegen bietet.