Da ca. 70 Prozent der Sicherheitsverstöße an Endpunkten geschehen, ist es höchste Zeit, dass Admins mit der Multifaktor-Authentifizierung (MFA) gegen diese Eindringlinge vorgehen. Die Endpunkt-MFA sorgt dafür, dass Benutzer ihre Identitäten durch zusätzliche Authentifizierungsmethoden (wie Biometrie) unter Beweis stellen müssen, wenn sie sich bei Workstations, Servern, VPNs und OWA anmelden. Die Implementierung der Endpunkt-MFA begrenzt die Risiken der Offenlegung sensibler Daten – sogar, wenn Passwörter aufgrund unangemessener Passworthygiene kompromittiert wurden.
Mit der Endpunkt-MFA von ADSelfService Plus können Organisationen mehrere Zugriffspunkte zu sensiblen Ressourcen absichern. Mit der Endpunkt-MFA sichert ADSelfService Plus den Zugriff auf:
Darüber hinaus bietet ADSelfService Plus eine Offline-MFA für Windows-Rechner, die die Sicherheit von Fernmitarbeitern bei der Anmeldung am Rechner gewährleistet.
Nach Implementierung der Endpunkt-MFA werden Benutzer zunächst durch AD-Domänen-Zugangsdaten authentifiziert. Als nächstes greifen Authentifizierungsmethoden wie per SMS oder E-Mail versendete Einmalpasswörter (OTPs) oder Yubico OTP, die in ADSelfService Plus konfiguriert werden können. Auf diese Weise scheitern Hacker bei ihren Angriffen an der MFA, selbst wenn sie kompromittierte Benutzer-Zugangsdaten nutzen.
Gemäß dem SANS Software Security Institute scheuen sich Organisationen aus den folgenden Gründen davor, MFA zu implementieren:
ADSelfService Plus schafft diese Missverständnisse aus der Welt und stellt 17 Authentifizierungsmethoden bereit, für die nicht jedes Mal externe Hardwaregeräte erforderlich sind (wie AD-basierte Sicherheitsfragen) und die sich nicht auf die Benutzerproduktivität auswirken (z. B. Biometrie). Doch es leuchtet ein, dass verschiedene Benutzer sich mit unterschiedlichen Authentifizierungsmethoden wohl fühlen. Wenn Benutzer, die nur OTPs kennen, zur Verwendung von Hardware-Tokens aufgefordert werden, hagelt es sicher Beschwerden. Außerdem verfügen manche Benutzer über mehr Berechtigungen als andere. Diese privilegierten Konten mit zusätzlichen Authentifizierungsmethoden zu schützen, ist einleuchtender, als die gleiche Anzahl an Authentifizierungsfaktoren für alle Benutzer der Organisation zu implementieren.
ADSelfService Plus ermöglicht es Admins, verschiedene Ansätze für verschiedene Benutzer zu nutzen, um Störungen zu vermeiden. Beispielsweise gibt ADSelfService Plus den Admins die Option, OTPs, Tokens und Sicherheitsfragen für einen Satz von Benutzern durchzusetzen (z. B. Benutzer im LAN), und strengere Authentifizierungsmethoden, wie Fingerabdruck- oder FaceID-Authentifizierung, für einen anderen Satz von Benutzern anzuwenden (wie Führungskräfte und Remote-Mitarbeiter).
Eine vollständige Liste der unterstützten Authentifizierungsmethoden finden Sie hier.
Die Funktionen von ADSelfService Plus helfen Administratoren:
Sorgen Sie für eine nahtlose Anmeldungserfahrung Ihrer Benutzer, unabhängig von der verwendeten Plattform.
Bleiben Sie den Herausforderungen immer einen Schritt voraus, die sich durch schwache und wiederverwendete Benutzerpasswörter sowie durch Zugangsdaten-basierte Angriffe ergeben.
Einhalten der Compliance-Vorschriften NIST SP 800-63B, DSGVO und HIPPA.
Sichern von Anmeldeversuchen bei Windows-, macOS-, und Linux-Geräten vor Ort und aus der Ferne.
Um die Endpunkt-MFA-Funktionen von ADSelfService Plus besser kennen zu lernen, vereinbaren Sie bitte eine persönliche Web-Demo mit einem unserer Produktexperten.
Befreit Active Directory-Nutzer von langatmigen Helpdesk-Anrufen, da Kennwörter und Konten auch ohne fremde Unterstützung rückgesetzt oder freigeschaltet werden können. Problemlose Kennwortänderung für Active Directory-Nutzer mit der „Kennwort ändern“-Konsole von ADSelfService Plus.
Genießen Sie in nahtlosen Ein-Klick-Zugriff auf mehr als 100 Cloud-Applikationen. Mit Einmalanmeldung für Unternehmen können Nutzer all ihre Cloud-Applikationen mit ihren Active Directory-Anmeldeinformationen abrufen. Dank ADSelfService Plus!
Benachrichtigen Sie Active Directory-Nutzer über bevorstehenden Kennwort-/Kontoablauf durch Zustellung solcher Kennwort-/Kontoablaufbenachrichtigungen per E-Mail.
Synchronisieren Sie Änderungen von Windows Active Directory-Nutzerkennwörtern/-konten automatisch über mehrere Systeme hinweg, einschließlich Office 365, G Suite, IBM iSeries und mehr.
Sorgen Sie mit ADSelfService Plus für starke Kennwörter, die zahlreichen Hackerangriffen standhalten – zwingen Sie Active Directory-Nutzer durch Anzeigen von Kennwortkomplexitätsanforderungen, richtlinienkonforme Kennwörter zu verwenden.
Ein Portal, über das Active Directory-Nutzer ihre Daten auf den neuesten Stand bringen können, das eine Schnellsuche zum Einholen von Informationen über Kollegen mit Suchschlüsseln wie der Telefonnummer des Kollegen bietet.