Übergreifende
Synchronisierung von Passwörtern in Active Directory

In den meisten IT-Umgebungen müssen Mitarbeiter sich verschiedene Zugangsdaten für Ihre Konten merken, nicht nur für das standardmäßige Windows-AD-Konto. Darüber hinaus ist jedes Passwort verschiedenen Passwortrichtlinien und Ablaufdaten unterworfen. Durch die Verwendung getrennter Passwörter für verschiedene Konten steigt die Chance, dass Benutzer ihre Passwörter vergessen und dementsprechende Anfragen zur Passwortzurücksetzung stellen. Die effektivste Möglichkeit, mehrere Passwörter zu verwalten, besteht in ihrer Synchronisierung in Echtzeit über alle verbundenen Anwendungen hinweg.

Welche Funktionen fehlen den meisten Tools für die Passwortsynchronisierung?

  •   Universelle Erzwingung von Passwortrichtlinien

    Verwenden Sie eine Passwortrichtlinie für mehrere Systeme.

  •   Zuweisung von Benutzerkonten

    Die Attribute, mit denen Benutzer identifiziert werden, müssen über die anderen Systeme hinweg identisch oder verknüpft sein.

  •   Asynchrone Strategie

    Ein zuverlässiger Prozess zum Umgang mit Passwortänderungen, wenn das Zielsystem (z. B. Oracle) nicht zu erreichen ist.

Tool zur Echtzeit-Passwortsynchronisierung von ADSelfService Plus: Ein Tool zum Synchronisieren aller Benutzerpasswörter

ADSelfService Plus ist eine vereinheitlichte Lösung für SB-Passwortmanagement, MFA und SSO, welche die Echtzeit-Passwortsynchronisierung für AD-Benutzer über mehrere Plattformen hinweg unterstützt. Dadurch werden Windows-AD-Passwort und Kontoänderungen sofort in einer ganzen Reihe von cloudbasierten und On-Premise-Anwendungen repliziert. Einfach eine umfassende Lösung für das SB-Identitätsmanagement in Ihrem Unternehmen.

One-tool to sync all user passwords

Praktische Funktionen der Passwortsynchronisierung in Echtzeit

SB-Passwortzurücksetzung

Wenn Benutzer ihre AD-Passwörter vergessen, können sie diese in ADSelfService Plus ohne Hilfe der IT selbst zurücksetzen.

Einfache Konfiguration

Sie müssen nur minimale Informationen angeben. ADSelfService Plus hilft Admins auch dabei, Vorschriften wie HIPAA, NIST, PCI DSS, und mehr einzuhalten.

Synchronisierung für Cloud-Apps

Admins können Benutzern gestatten, die Passwortsynchronisierung für bestimmte Apps auf Basis von SB-Richtlinien ein- oder auszuschließen, wenn sie Passwörter ändern oder zurücksetzen.

Geringere Belastung für Benutzer und Admins

Administratoren werden nicht mehr mit einer gewaltigen Menge an Tickets zur Passwortzurücksetzung bombardiert, und Benutzer benötigen nur ein Passwort, um auf mehrere Systeme zuzugreifen.

Automatische Passwortsynchronisierung

Benutzer müssen ihr Passwort nur in AD zurücksetzen, und die neuen Passwörter werden automatisch in allen Apps synchronisiert – ohne zusätzlichen Aufwand seitens Benutzern oder Admins.

Mehr Passwortkomplexität über Plattformen hinweg

Erzwingen Sie direkt aus der Anwendung heraus spezifische, AD-basierte Passwortrichtlinien für andere Geschäftssysteme wie Microsoft 365.

Gruppen- und OE-basierte Richtlinien

Admins können die AD-Passwortsynchronisierung zu bestimmten Anwendungen genehmigen oder verweigern, abhängig davon, welchen OEs, Gruppen oder Domänen ein Benutzer angehört.

Synchronisierte Kontoänderungen

Wenn ein Benutzer sein gesperrtes Windows-AD-Konto über ADSelfService Plus entsperrt, werden auch alle seine Konten in anderen Systemen automatisch entsperrt.

Passwortsynchronisierung in Echtzeit

Option zum Abbrechen der Synchronisierung mit Cloud-Anwendungen, wenn die Passwort-Operation in Active Directory fehlschlägt.

ADSelfService Plus in Aktion: Automatische Synchronisierung von
Benutzerpasswörtern in Active Directory oder Azure mit SAP-, Oracle-, IBM-Systemen usw.

  • Mit ADSelfService Plus oder über native Methoden in Windows („Strg+Alt+Entf“ und die ADUC-Konsole) können Benutzer ihre Windows-AD-Passwörter ändern und zurücksetzen sowie ihre Konten entsperren.
  • Die Erzwingung von Passwortrichtlinien prüft, ob das eingegebene Passwort alle Komplexitätsanforderungen erfüllt. Mehr dazu.
  • Der Agent zur Passwortsynchronisierung von ManageEngine erfasst neue Passwörter, verschlüsselt sie und leitet sie per HTTPS an den ADSelfService-Plus-Server weiter. Mehr dazu.
  • Die Passwortsynchronisierung von ADSelfService Plus sucht in anderen Systemen nach dem Benutzer, die für die Passwortsynchronisierung konfiguriert wurden. Wird die Benutzer-ID auf anderen Systemen gefunden, führt die Passwortsynchronisierung automatisch eine Passwortzurücksetzung auf diesen Systemen durch, und gibt dort das neue vom Benutzer in ADSelfService Plus angegebene Windows-AD-Passwort an.
  • ADSelfService Plus synchronisiert das Passwort dann mit dem neuen Wert für alle konfigurierten Cloud-Anwendungen.
  • Endbenutzer werden dann per E-Mail oder SMS in Echtzeit Über die AD-Passwortänderung benachrichtigt.
  • Auch wenn das Passwort in AD nicht aktualisiert wurde, erhält der Benutzer eine SMS oder E-Mail.

Unterstützte Plattformen

ADSeADSelfService Plus unterstützt die Passwortsynchronisierung für Windows Active Directory
über die folgenden Systeme hinweg.

Cloudbasiert

Auf dem Gelände

 

Holen Sie sich ADSelfService noch heute, und
die Antwort auf alle Ihre Probleme im Passwortmanagement.

ADSelfService Plus Vertrauenswürdig von