Verwaltung der Passwortzurücksetzung durch Remote-Benutzer

ADSelfService Plus ermöglicht Benutzern im Homeoffice (sog. Work-from-Home-Benutzer bzw. WFH), ihre AD-Passwörter aus der Ferne zurückzusetzen. So können sie ungestört ihre Arbeit nachgehen, ohne von Sicherheitsproblemen im Zusammenhang mit Domänenpasswörtern unterbrochen zu werden.

Highlights

     
  • Ermöglicht Remote-Benutzern, ihre AD-Domänenpasswörter zurückzusetzen und lokal zwischengespeicherte Zugangsdaten zu aktualisieren.
  • Versendet Passwortbenachrichtigungen an Benutzer, und ermöglicht ihnen, ganz einfach über einen Webbrowser oder die Mobilapp ihre Passwörter zu ändern.
  • Fügt durch Implementierung der Zwei-Faktor-Authentifizierung eine zusätzliche Sicherheitsebene für Remote-Desktop-Benutzer hinzu.
 

Vielen Dank!

Ihr Download ist im Gange und in wenigen Sekunden abgeschlossen!
Wenn Sie auf Probleme stoßen, laden Sie sie hier manuell Kostenlose Probe starten

jetzt downloaden

  •  
  •  
  •  
  • Mit einem Klick auf „Kostenlose Probe starten“ willigen Sie in die Verarbeitung persönlicher Daten gemäß Datenschutzrichtlinie ein.

Der Vorteil von ADSelfService Plus

  •  

    Bietet einen echten Mehrwert

    Zusätzlich zu Passwortzurücksetzung und Benachrichtigungen zum Passwortablauf bietet Ihnen ADSelfService Plus Ihnen Funktionen für Single-Sign-On (SSO), Multifaktor-Authentifizierung (MFA) für Nicht-Windows-Endpunkte und Cloud-Anwendungen, Passwortsynchronisierung, Erzwingung von Passwortrichtlinien sowie Verzeichnis-Selbstaktualisierung.

  •  

    Reduzierte Kosten und mehr Produktivität:

    Ob Benutzer von Zuhause aus arbeiten oder auf Geschäftsreise sind – mit ADSelfService Plus können sie Probleme beim Zurücksetzen von Domänenpasswörtern selbst lösen.

  •  

    Gestärkte Sicherheitslage:

    Dank MFA und Erzwingung von Passwortrichtlinien verbessert ADSelfService Plus die Passwortsicherheit und fügt eine weitere Authentifizierungsebene hinzu, um Benutzerkonten zu schützen.

So hilft ADSelfService Plus bei der Passwortzurücksetzung
von WFH- und Remote-Benutzern

ADSelfService Plus unterstützt die SB-Zurücksetzung von Domänenpasswörtern durch Work-from-Home- und Remote-Benutzer. Diese können damit das Windows-Passwort ihrer eigenen Geräte zurücksetzen und die zwischengespeicherten Zugangsdaten über einen VPN-Client aktualisieren. So funktioniert es:

Cached credentials update
  • ADSelfService Plus ist ein Anmeldeagent für Windows beigefügt. Wenn Sie diesen auf den Geräten der Benutzer installieren, können Sie auf dem Anmeldebildschirm einen Link zur Passwortzurücksetzung und Kontoentsperrung anzeigen lassen.
  • Benutzer können damit ihre Passwörter zurücksetzen, nachdem sie ihre Identität über eine Reihe von Authentifizierungsmethoden bestätigt haben, darunter Biometrie, ein SMS-basiertes Einmalkennwort (OTP), YubiKey und Apps für die Soft-Token-Authentifizierung.
  • ADSelfService Plus setzt Benutzerpasswörter in AD zurück und aktualisiert die lokal zwischengespeicherten Zugangsdaten auf den Geräten der Benutzer.
  • Sie können dann das neue Passwort verwenden, um sich bei dem Gerät anzumelden, und bei beliebigen anderen Anwendungen, die AD-Zugangsdaten nutzen, wie VPN, OWA und SharePoint.

Dazu müssen Sie einfach nur ADSelfService Plus installieren, die Remote-Zurücksetzung von Domänenpasswörtern per VPN konfigurieren und den Anmeldeagenten zur Passwortzurücksetzung auf den Geräten der Benutzer installieren. Wenn Benutzer im Homeoffice nun ihre Passwörter vergessen (oder diese ablaufen), können sie ihre Passwörter einfach über den Anmeldebildschirm ihrer Geräte zurücksetzen.

 

Ablaufende Passwörter darf die Tätigkeiten Ihrer Remote-Mitarbeiter nicht unterbrechen

Der Passwortablauf ist ein weiterer hauptsächlicher Grund dafür, dass Remote-Benutzer nicht auf Ressourcen im Netzwerk zugreifen können oder aus ihren Konten ausgesperrt werden. ADSelfService Plus kann Benachrichtigungen zum Passwortablauf per E-Mail, SMS und Push-Benachrichtigungen an Remote-Benutzer senden. Die Benachrichtigungen sind vollständig anpassbar und unterstützen Anhänge. Sie können sie jeden Tag oder nur an bestimmten Tagen versenden, und sie per E-Mail den Managern der Benutzer zukommen lassen, sodass Benutzer ihre Passwörter auf jeden Fall vor dem Ablaufdatum zurücksetzen.

Zwei-Faktor-Authentifizierung (2FA) für Remote-Desktop

Eine weitere Herausforderung bei Remote-Mitarbeitern ist es, die Sicherheit von Remote-Desktop-Aktivitäten zu gewährleisten. ADSelfService Plus unterstützt 2FA für lokale und Remote-Desktop-Anwendungen unter Windows. Admins können die 2FA für alle Benutzer, oder nur für Remote-Desktop-Benutzer erzwingen, indem sie in ADSelfService Plus auf Organisationseinheiten (OEs) und Gruppen basierende Richtlinien konfigurieren. Sie können außerdem aus über 15 verschiedenen Authentifizierungsmethoden auswählen, darunter Biometrie, YubiKey, Google Authenticator, SMS- und E-Mail-basiertem OTP sowie der Authentifizierung per Push-Benachrichtigung.

 
 

Bereitstellung von ADSelfService Plus für Remote-Benutzer

Um ADSelfService Plus über das Internet für Remote-Benutze verfügbar zu machen, erfahren Sie in diesem Leitfaden. Er enthält eine Schritt-für-Schritt-Anleitung und erläutert auch, wie sich die Sicherheit mit einem Reverse-Proxy noch weiter verbessern lässt.