Changer de mots de passe régulièrement est une habitude saine, puisque cela aide à empêcher les cyber-attaques dues à des informations d’identification volées. Les experts en sécurité suggèrent que les administrateurs doivent assurer aux utilisateurs de changer leurs mots de passe avec des stratégies d’expiration de mot de passe efficaces.
Les utilisateurs peuvent être avertis via e-mail par l’administrateur que leur mot de passe doit être changé avant qu'il n’arrive à expiration. Mais dans de nombreuses organisations, les utilisateurs peuvent seulement changer leur mot de passe de domaine lorsqu'ils sont connectés au réseau de la société. Alors que se passe-t-il si les utilisateurs ne sont pas connectés au LAN (utilisateurs VPN et OWA) lorsque leurs mots de passe sont sur le point d’expirer ?
ADSelfService Plus est une solution de changement de mot de passe en libre-service basée sur le Web qui fournit un portail sécurisé permettant aux utilisateurs de domaine de changer leurs propres mots de passe. Les utilisateurs peuvent cliquer sur l’onglet Changer de mot de passe sur le portail Web et changer leurs mots de passe de connexion Windows AD. Les utilisateurs changent leurs mots de passe en fonction de la stratégie de mot de passé décidée par l'administrateur, qui sera affichée pendant la définition du mot de passe.
Avec ADSelfService Plus, les utilisateurs peuvent changer leurs mots de passe de domaine à distance. D’habitude, lorsque le mot de passe de domaine d'un utilisateur est modifié, le changement est reflété dans AD mais pas sur la machine locale de l’utilisateur. Cela signifie que les informations d’identification placées en cache sur la machine de l’utilisateur doivent être mises à jour pour que le changement prenne effet, autrement il ne pourra pas se connecter au système.
Pour éviter cela, ADSelfService Plus vous donne un agent de connexion, qui place un bouton Réinitialiser le mot de passe/Déverrouiller le compte sur l’écran de connexion. Les utilisateurs peuvent cliquer sur ce bouton pour réinitialiser leurs mots de passe oubliés à partir de l’écran de connexion. Après une réinitialisation de mot de passe réussie, le mot de passe placé dans le cache est mis à jour sur les machines des utilisateurs.
Comment changer votre mot de passe de domaine AD en utilisant ADSelfService Plus :
En utilisant l’exécuteur de stratégie de mot de passe, les utilisateurs pourront seulement créer des mots de passe forts qui sont immunisés contre les cyber-attaques, dont les attaques par force brute et les attaques par dictionnaire.
Les utilisateurs peuvent modifier leurs mots de passe à partir de leur navigateur ou leur téléphone mobile, n’importe où, n’importe quand.
Le processus de modification de mot de passe est contenu dans un portail qui est sécurisé avec des authentificateurs avancés comme Yubikey et des informations biométriques.
Vous pensez que la stratégie de mot de passe native AD est suffisamment forte ? Pensez-y encore.
Télécharger la version d’évaluation gratuite maintenantLes utilisateurs peuvent avoir besoin d’une modification de mot de passe quand:
La réinitialisation de mot de passe est le processus par lequel le mot de passe est mis à jour lorsque le mot de passe actuel est oublié. ADSelfService Plus permet aux utilisateurs de domaine d’effectuer une réinitialisation de mot de passe en libre-service à partir de son portail en libre-service en vérifiant les identités des utilisateurs avec de multiples techniques d'authentification configurées pendant l’inscription.
La modification de mot de passe ne requiert pas de processus de validation. Elle requiert seulement que l’utilisateur se connecte au portail d’utilisateur final ADSelfService Plus. Lorsqu’un utilisateur modifie son mot de passe, il fournit l’ancien mot de passe ainsi que le nouveau mot de passe. Si l’ancien mot de passe est correct et que le nouveau mot de passe suit la stratégie de mot de passe, le mot de passe sera modifié avec succès.
Pour assurer une protection des données organisationnelles, il est vital d'assurer la sécurité des mots de passe. ADSelfService Plus aide à se conformer aux exigences relatives à l’authentification et aux mots de passe des réglementations informatiques comme HIPAA, GDPR, NIST, CJIS, et PCI DSS via ses fonctionnalités comme:
Les exigences en matière de mot de passe qui peuvent être activées incluent la limitation des caractères consécutifs, l’interdiction d’utiliser des chaînes de caractères provenant d'anciens mot de passe et nom d’utilisateur, et l’obligation d’utiliser un type spécifique en guise de premier caractère.
Libérez les utilisateurs d'Active Directory d'assister à de longs appels au service d'assistance en leur permettant d'effectuer en libre-service leurs tâches de réinitialisation de mot de passe/de déverrouillage de compte. Changement de mot de passe sans tracas pour les utilisateurs d'Active Directory avec la console ADSelfService Plus « Changer le mot de passe ».
Obtenez un accès transparent en un clic à plus de 100 applications cloud. Avec l'authentification unique d'entreprise, les utilisateurs peuvent accéder à toutes leurs applications cloud avec leurs informations d'identification Active Directory. Merci à ADSelfService Plus !
Informez les utilisateurs d'Active Directory de l'expiration imminente de leur mot de passe/compte en leur envoyant ces notifications d'expiration de mot de passe/compte.
Synchronisez automatiquement les modifications de mot de passe/compte utilisateur Windows Active Directory sur plusieurs systèmes, notamment Office 365, G Suite, IBM iSeries et plus encore.
Garantissez des mots de passe utilisateur forts qui résistent à diverses menaces de piratage avec ADSelfService Plus en obligeant les utilisateurs d'Active Directory à adhérer à des mots de passe conformes via l'affichage des exigences de complexité des mots de passe.
Portail qui permet aux utilisateurs d'Active Directory de mettre à jour leurs dernières informations et une fonction de recherche rapide pour rechercher des informations sur leurs pairs en utilisant des clés de recherche, comme le numéro de contact, de la personnalité recherchée.