Verhindern mehrerer gleichzeitiger Anmeldungen eines Benutzers in ADSelfService Plus

Gleichzeitige Anmeldungen geben Benutzern zusätzliche Flexibilität, da sie sich dadurch von mehreren Endpunkten beim Netzwerk anmelden können. Allerdings könnten kompromittierte Anmeldedaten von unbefugten Personen verwendet werden, sich zeitgleich mit dem legitimen Benutzer beim Netzwerk anzumelden. Das kann zu verschiedenen Sicherheitsproblemen mit der Organisation führen, z. B. dem Missbrauch der persönlichen Informationen von Mitarbeitern bzw. der Ressourcen, die ihnen zur Verfügung stehen. Die Schwachstelle durch zeitgleiche Anmeldungen kann auch dazu führen, dass einem Benutzer die böswilligen Aktionen anderer Personen zur Last gelegt werden.

Wenn sich Benutzer über mehrere Clients gleichzeitig bei ADSelfService Plus anmelden, dann steigt die Chance, dass gültige aber kompromittierte Zugangsdaten missbraucht werden, um unbefugt SB-Passwortoperationen durchzuführen. Noch schlimmer ist, dass unbefugte Benutzer die Funktion Single-Sign-On (SSO) nutzen können, um sich bei anderen Anwendungen anzumelden sowie um sensible Daten abzurufen und zu ändern.

Um diese Sicherheitsrisiken zu eliminieren, bietet ADSelfService Plus eine Option, um gleichzeitige Anmeldungen von Benutzern zu verhindern.

Befolgen Sie diese Schritte, um gleichzeitige Anmeldungen einzuschränken:

  • Melden Sie sich mit Administratorrechten bei der Webkonsole von ADSelfService Plus an.
  • Klicken Sie auf die Registerkarte Administrator.
  • Wechseln Sie zu Produkteinstellungen → Verbindung → Allgemeine Einstellungen.
  • Setzen Sie das Häkchen bei Gleichzeitige Anmeldungen verweigern. Nach der Aktivierung können sich Benutzer nicht mehr zeitgleich von anderen Geräten aus anmelden. Bereits aktive Sitzungen sind von dieser Änderung nicht betroffen.

Hinweis: Dieses Markierungsfeld wird deaktiviert, wenn die Zeit für den Sitzungsablauf auf Kein Ablauf eingestellt wird.

Danach werden gleichzeitige Anmeldungen für alle Benutzer in der entsprechenden Domäne bzw. OE verhindert.

prevent-concurrent-login-setting

Benutzer erhalten dann eine Fehlermeldung, wenn sie versuchen, sich bei ADSelfService Plus anzumelden, obwohl bereits eine aktive Sitzung in einem Browser oder in der Mobilapp besteht.

Browser:

concurrent-login-error-message-desktop

Mobilapp:

concurrent-login-error-message-mobileapp

Benutzerstatus „Aktive Sitzung“ zurücksetzen:

Wenn Benutzer bei aktivierter Option Gleichzeitige Anmeldung verweigern ein Browserfenster schließen, das eine ADSelfService-Plus-Sitzung enthält, können Sie sich nicht anmelden, bis die Sitzung durch Leerlauf abläuft. Um ihnen diese Unannehmlichkeit zu ersparen, können Admins die Sitzung beenden, damit sich Benutzer gleich wieder anmelden können.

So ändern Sie den Sitzungsstatus:

  1. Wechseln Sie zu Administrator → Produkteinstellungen → Verbindung → Allgemeine Einstellungen.
  2. Wählen Sie die Option Hier klicken unter dem Markierungsfeld Gleichzeitige Anmeldungen verweigern aus.

    concurrent-login-alert-message-setting

  3. Daraufhin wird ein Pop-Up angezeigt, indem Sie das Schließen aller Verbindungen bestätigen müssen. Wenn Sie hier auf Ja klicken, können sich Benutzer wird beim ADSelfServicePlus-Portal anmelden, ohne auf den Ablauf der Sitzungen warten zu müssen, auch wenn diese vorher falsch beendet wurden.

    how-to-restrict-multiple-login-for-users-in-adselfservice-plus

Holen Sie alles aus ADSelfService Plus heraus. Mehr Tipps und Tricks gibt es gleich hier.

 
Höhepunkte

Kennwort-SB-Service

Befreit Active Directory-Nutzer von langatmigen Helpdesk-Anrufen, da Kennwörter und Konten auch ohne fremde Unterstützung rückgesetzt oder freigeschaltet werden können. Problemlose Kennwortänderung für Active Directory-Nutzer mit der „Kennwort ändern“-Konsole von ADSelfService Plus.

Eine Identität mit Einmalanmeldung

Genießen Sie in nahtlosen Ein-Klick-Zugriff auf mehr als 100 Cloud-Applikationen. Mit Einmalanmeldung für Unternehmen können Nutzer all ihre Cloud-Applikationen mit ihren Active Directory-Anmeldeinformationen abrufen. Dank ADSelfService Plus!

Kennwort-/Konto-Ablaufbenachrichtigung

Benachrichtigen Sie Active Directory-Nutzer über bevorstehenden Kennwort-/Kontoablauf durch Zustellung solcher Kennwort-/Kontoablaufbenachrichtigungen per E-Mail.

Kennwortsynchronisierung

Synchronisieren Sie Änderungen von Windows Active Directory-Nutzerkennwörtern/-konten automatisch über mehrere Systeme hinweg, einschließlich Office 365, G Suite, IBM iSeries und mehr.

Erzwingung von Kennwortrichtlinien

Sorgen Sie mit ADSelfService Plus für starke Kennwörter, die zahlreichen Hackerangriffen standhalten – zwingen Sie Active Directory-Nutzer durch Anzeigen von Kennwortkomplexitätsanforderungen, richtlinienkonforme Kennwörter zu verwenden.

Verzeichnis-Selbstaktualisierung und Unternehmensweite Suche

Ein Portal, über das Active Directory-Nutzer ihre Daten auf den neuesten Stand bringen können, das eine Schnellsuche zum Einholen von Informationen über Kollegen mit Suchschlüsseln wie der Telefonnummer des Kollegen bietet.