Benachrichtigungen und Synchronisierung zu Passwortänderungen in Active Directory

Wenn Sie nicht schnell handeln, können unbefugte oder unsachgemäße Passwortänderungen sensible Daten offenlegen und Ihre Organisation rechtlichen und finanziellen Risiken aussetzen. ADSelfService Plus Lösung für das SB-Passwortmanagement von ManageEngine, löst dieses Problem. Admins können damit Echtzeit-Benachrichtigungen an Benutzer senden, sofort nachdem ihre AD-Passwörter geändert oder zurückgesetzt wurden. Benachrichtigungen werden per E-Mail, SMS oder Push-Benachrichtigung gesendet, sobald eine Passwortänderung festgestellt wird. So können Benutzer schnell reagieren, um nach bei einem laufenden Hackerangriff auf ihr Konto weiteren Schaden zu vermeiden.

Benutzer werden sofort über Änderungen an ihren Passwörtern darüber benachrichtigt, ob die Änderung über das SB-Portal von ADSelfService Plus oder nativ in Windows über den Bildschirm „Strg+Alt+Entf“ oder die ADUC-Konsole durchgeführt wurde (bei Passwortzurücksetzungen). Außerdem enthält ADSelfService Plus einen Agenten zur Passwortsynchronisierung, der Benutzer über native Passwortänderungen benachrichtigt.

Echtzeit-Synchronisierung von Windows-Passwortänderungen

ADSelfService Plus erleichtert es Ihren Admins, sicherzustellen, dass AD-Passwortänderungen mit verknüpften IT-Systemen und Anwendungen synchronisiert werden. Durch den Agenten zur Passwortsynchronisierung werden webbasierte und native Änderungen an AD-Domänenpasswörtern in Echtzeit synchronisiert. So wächst Ihren Administratoren die manuelle Synchronisierung von Passwörtern zwischen den verschiedenen Konten der Benutzer nicht über den Kopf. Durch die Passwortsynchronisierung können Benutzer auch eine Identität in mehreren On-Premise- und Cloud-Anwendungen verwenden, sodass keine Passwortmüdigkeit aufkommt.

Möglichkeiten des Agenten zur Passwortsynchronisierung

Neben der Synchronisierung von Änderungen an AD-Domänenpasswörtern und der Benachrichtigung von Benutzern kann der Agent zur Passwortsynchronisierung auch spezifische Passwortrichtlinien während der Passwortänderung durchsetzen, die in ADSelfService Plus erstellt wurden. ADSelfService Plus enthält den nativen Agenten zur AD-Passwortsynchronisierung in Form einer MSI-Datei, die Sie auf allen Domänencontrollern in einer konfigurierten Domäne installieren sollten.

Ablauf der Passwortsynchronisierung

Der Agent zur Passwortsynchronisierung läuft als Service im Hintergrund ab und hält kontinuierlich Ausschau nach Passwortänderungen. Folgendes geschieht, wenn ein Benutzer eine native Passwortänderung einleitet:

Password Sync Agent

 

  • Wenn eine native Passwortänderung initiiert wurde, wird der Agent zur Passwortsynchronisierung vom Domänencontroller darüber benachrichtigt.
  • Der Agent zur Passwortsynchronisierung erfasst das neue Passwort und verschlüsselt es aus Sicherheitsgründen.
  • Das verschlüsselte Passwort wird dann über eine sichere Verbindung (HTTPS) an ADSelfService Plus übertragen.
  • ADSelfService Plus synchronisiert das Passwort mit den zahlreichen verknüpften Konten des Benutzers.
  • Eine E-Mail-, SMS- oder Push-Benachrichtigung wird an den Benutzer gesendet, um ihn wissen zu lassen, dass sein Passwort geändert wurde.

In diesem Leitfaden erfahren Sie mehr über die Installation und Konfiguration des Agenten zur Passwortsynchronisierung.

Der gesamte Prozess – von der AD-Passwortänderung durch Benutzer bis zur Synchronisierung in Zielsystemen und Anwendungen – nimmt weniger als 30 Sekunden in Anspruch. Wie bei der webbasierten Passwortsynchronisierung, können Sie auch die native Passwortsynchronisierung so konfigurieren, dass sie nur bestimmten Gruppen von Benutzern zur Verfügung steht. Benutzer können außerdem auswählen, welche ihrer Zielkonten in die Passwortsynchronisierung einbezogen werden sollen, indem sie ihre Konten bei Unternehmensanwendungen mit ADSelfService Plus verknüpfen.

Die Echtzeit-Passwortsynchronisierung kann verwendet werden, um native Änderungen an AD-Domänenpasswörtern mit Anwendungen wie Google Workspace, Microsoft 365 (vormals Office 365), Salesforce, Zendesk, Microsoft Dynamics CRM, Zoho, IBM AS/400, HP-UX, Oracle Database, und Oracle E-Business Suite zu synchronisieren.

Vorteile:

  • Möglichkeit zur richtlinienbasierten Passwortsynchronisierung: Admin: können sich dazu entscheiden, die Passwortsynchronisierung für Benutzer zu aktivieren, die zu bestimmten AD-Gruppen und Organisationseinheiten (OEs) gehören.
  • Weniger Passwortmüdigkeit : Die Synchronisierung von AD-Domänenpasswörtern ermöglicht es Benutzern, für mehrere Konten ein einziges Passwort zu verwenden. Dies reduziert die Passwortmüdigkeit.
  • Sofortige Bedrohungserkennung: Durch automatische Echtzeit-Benachrichtigungen zu Passwortänderungen bemerken Benutzer und Admins den Missbrauch von Passwörtern rechtzeitig, um Schlimmeres zu verhindern.
 
Höhepunkte

Kennwort-SB-Service

Befreit Active Directory-Nutzer von langatmigen Helpdesk-Anrufen, da Kennwörter und Konten auch ohne fremde Unterstützung rückgesetzt oder freigeschaltet werden können. Problemlose Kennwortänderung für Active Directory-Nutzer mit der „Kennwort ändern“-Konsole von ADSelfService Plus.

Eine Identität mit Einmalanmeldung

Genießen Sie in nahtlosen Ein-Klick-Zugriff auf mehr als 100 Cloud-Applikationen. Mit Einmalanmeldung für Unternehmen können Nutzer all ihre Cloud-Applikationen mit ihren Active Directory-Anmeldeinformationen abrufen. Dank ADSelfService Plus!

Kennwort-/Konto-Ablaufbenachrichtigung

Benachrichtigen Sie Active Directory-Nutzer über bevorstehenden Kennwort-/Kontoablauf durch Zustellung solcher Kennwort-/Kontoablaufbenachrichtigungen per E-Mail.

Kennwortsynchronisierung

Synchronisieren Sie Änderungen von Windows Active Directory-Nutzerkennwörtern/-konten automatisch über mehrere Systeme hinweg, einschließlich Office 365, G Suite, IBM iSeries und mehr.

Erzwingung von Kennwortrichtlinien

Sorgen Sie mit ADSelfService Plus für starke Kennwörter, die zahlreichen Hackerangriffen standhalten – zwingen Sie Active Directory-Nutzer durch Anzeigen von Kennwortkomplexitätsanforderungen, richtlinienkonforme Kennwörter zu verwenden.

Verzeichnis-Selbstaktualisierung und Unternehmensweite Suche

Ein Portal, über das Active Directory-Nutzer ihre Daten auf den neuesten Stand bringen können, das eine Schnellsuche zum Einholen von Informationen über Kollegen mit Suchschlüsseln wie der Telefonnummer des Kollegen bietet.