Bei der Arbeit mit mehreren Active-Directory-Domänen zählt die Handhabung unterschiedlicher Passwörter zu den häufigsten Schwierigkeiten. Ganz gleich, ob es um Domänenmigration oder die Unterhaltung separater Domänen für Desktop-Anmeldung und Exchange-Mailboxzugriff geht – Anwender müssen unterschiedliche Passwörter für jede Domäne verwenden. Dies verkompliziert das Passwortmanagement und führt gewöhnlich zu einer hohen Anzahl passwortbezogener Tickets; Dinge, die sich negativ auf Ihre Gesamtproduktivität auswirken.
Passwortmanagement kann in großvolumigen Umgebungen leicht zur Sisyphusarbeit werden. Wenn noch die Passwortverwaltung über mehrere Domänen hinzukommt, stehen Administratoren nicht selten vor gewaltigen Herausforderungen. Die Lösung liegt in der domänenübergreifenden Synchronisierung von Passwortänderungen.
Die Passwortsynchronisierung von ADSelfService Plus repliziert Passwortänderungen an Konten von Domänenbenutzern in anderen Active-Directory-Domänen und sogar in geschäftlichen Anwendungen wie Google Workspace (vormals G Suite) oder Office 365. Der Agent zur Passwortsynchronisierung von ADSelfService Plus geht noch einen Schritt weiter und synchronisiert native Passwortänderungen (über den nach Strg + Alt + Entf angezeigten Bildschirm) und von Administratoren zurückgesetzte Passwörter über die Konsole „Active Directory Users and Computers“ (ADUC).
Damit die Passwortsynchronisierung funktioniert, müssen Benutzerkonten zwischen Domänen verknüpft werden. Per Vorgabe werden Benutzerkonten automatisch anhand des Attributes „sAMAccountName AD“ verknüpft. Mit ADSelfService Plus können Sie Benutzerkonten auch anhand eines Attributes Ihrer Wahl verknüpfen.
Zur automatischen Kontoverknüpfung müssen Sie ein Quellattribut festlegen, das sich aus einem oder mehreren Attributen in AD zusammensetzt, zusätzlich legen Sie ein Zielattribut der Geschäftsanwendung fest. Wenn Benutzer Passwort zurücksetzen oder ändern, wird die Änderung nur dann synchronisiert, wenn der Zielattributwert mit dem Quellattributwert übereinstimmt.
Schritte zur automatischen Verknüpfung von Benutzerkonten:
Hinweis:
Wenn die manuelle Verknüpfung aktiv ist, können Benutzer ihre AD-Domänenkonten selbst verknüpfen. Dazu geben sie die Zugangsdaten des Domänenkontos ein, mit dem sie ihr primäres Domänenkonto verknüpfen möchten. Ein Beispiel: Wenn Anwender Passwörter ihres Benutzerkontos in Domäne A mit ihrem Konto in Domäne B synchronisieren möchten, ist Folgendes erforderlich:
Schritte zum Aktivieren der manuellen Kontoverknüpfung:
Nachdem die Benutzerkonten der beiden Domänen erfolgreich verknüpft wurden, verbraucht nur das Benutzerkonto der Domäne, von der die Passwortsynchronisierung ausging, eine ADSelfService-Plus-Lizenz, wenn ein Benutzer ADSelfService Plus zum ersten Mal aufruft. Das verknüpfte Nutzerkonto der anderen Domäne, mit der die Passwörter synchronisiert werden, verbraucht keine Lizenz. Ein Beispiel: Angenommen, 1000 Benutzerkonten von Domäne A werden zur Passwortsynchronisierung mit 1000 Benutzerkonten der Domäne B verknüpft. Wenn Nutzer aus Domäne A ihre Passwörter ändern und die neuen Passwörter mit Domäne B synchronisiert werden, verbrauchen nur die Benutzerkonten aus Domäne A eine Lizenz. Konten der Domäne B verbrauchen keine Lizenzen.
Befreit Active Directory-Nutzer von langatmigen Helpdesk-Anrufen, da Kennwörter und Konten auch ohne fremde Unterstützung rückgesetzt oder freigeschaltet werden können. Problemlose Kennwortänderung für Active Directory-Nutzer mit der „Kennwort ändern“-Konsole von ADSelfService Plus.
Genießen Sie in nahtlosen Ein-Klick-Zugriff auf mehr als 100 Cloud-Applikationen. Mit Einmalanmeldung für Unternehmen können Nutzer all ihre Cloud-Applikationen mit ihren Active Directory-Anmeldeinformationen abrufen. Dank ADSelfService Plus!
Benachrichtigen Sie Active Directory-Nutzer über bevorstehenden Kennwort-/Kontoablauf durch Zustellung solcher Kennwort-/Kontoablaufbenachrichtigungen per E-Mail.
Synchronisieren Sie Änderungen von Windows Active Directory-Nutzerkennwörtern/-konten automatisch über mehrere Systeme hinweg, einschließlich Office 365, G Suite, IBM iSeries und mehr.
Sorgen Sie mit ADSelfService Plus für starke Kennwörter, die zahlreichen Hackerangriffen standhalten – zwingen Sie Active Directory-Nutzer durch Anzeigen von Kennwortkomplexitätsanforderungen, richtlinienkonforme Kennwörter zu verwenden.
Ein Portal, über das Active Directory-Nutzer ihre Daten auf den neuesten Stand bringen können, das eine Schnellsuche zum Einholen von Informationen über Kollegen mit Suchschlüsseln wie der Telefonnummer des Kollegen bietet.