Pour les entreprises subissant la charge et les coûts liés à la gestion des mots de passe par le support, le libre-service offre une bonne solution en permettant aux utilisateurs de résoudre leurs propres problèmes informatiques. Toutefois, certaines se refusent à déployer une solution de libre-service à cause des enjeux de sécurité. Par exemple, même si la tenue à jour des données de profil de chaque utilisateur dans Active Directory constitue une lourde tâche pour le support, elles n'autorisent pas les utilisateurs à actualiser eux-mêmes leurs détails dans Active Directory par crainte de perdre le contrôle sur la sécurité et la cohérence des données.
ADSelfService Plus, solution de sécurité des identités dotée de fonctionnalités MFA, SSO et de gestion des mots de passe en libre-service, permet de maintenir le niveau de sécurité. Les administrateurs examinent et approuvent les opérations en libre-service des utilisateurs, comme la mise à jour de leurs détails de profil ou la réinitialisation de leurs mots de passe.
Une solution d'assistance dotée d'une fonctionnalité de workflow d'approbation comme ADManager Plus est nécessaire pour le processus d'examen et d'approbation. Les règles de workflow d'approbation que l'administrateur définit dans la solution d'assistance déterminent qui peut examiner et approuver les demandes en libre-service. Dans ADManager Plus, les administrateurs peuvent créer et modifier un nombre quelconque de règles de workflow d’approbation de libre-service pour différents types de demandes. Pour toutes les opérations en libre-service, les administrateurs vérifient les identités des utilisateurs en configurant des questions de sécurité selon des attributs Active Directory. Une fois ADSelfService Plus intégré à ADManager Plus, les opérations en libre-service des utilisateurs sont traitées comme des demandes au lieu d’entraîner une mise à jour directe d’Active Directory.
En activant un workflow d’approbation pour les opérations de réinitialisation de mot de passe et de déverrouillage de compte en libre-service, les administrateurs peuvent confier aux techniciens d’assistance la tâche de les examiner et les approuver. Les identités sont vérifiées avec une série de questions de sécurité basées sur des attributs Active Directory (par exemple, quel est votre numéro de mobile ou quel est votre service). Voici comment fonctionne le modèle de workflow d’approbation pour les demandes de réinitialisation de mot de passe et de déverrouillage de compte en libre-service :
Des détails comme le créateur de la demande, son approbateur et la date d’approbation sont enregistrés dans des rapports pour une utilisation ultérieure. L’utilisateur peut afficher l’état de sa demande en se connectant au portail en libre-service ADSelfService Plus.
Le libre-service à approbation permet aux administrateurs de contrôler les opérations des utilisateurs et de les gérer de façon sure et cohérente.
Les utilisateurs peuvent créer des demandes eux-mêmes sans avoir à appeler l’assistance. Cela réduit beaucoup les coûts liés aux appels des utilisateurs pour demander des services informatiques.
Les administrateurs peuvent appliquer un workflow d’approbation de libre-service à un ensemble d’utilisateurs selon leur OU ou appartenance à un groupe. Cela leur permet d’offrir à certains utilisateurs, comme ceux dans l’OU des managers, une expérience de libre-service pure en les excluant du workflow d’approbation.
Votre téléchargement est en cours et il sera terminé dans quelques secondes !
Si vous rencontrez des problèmes, téléchargez manuellement ici.
Éliminez les longs appels au service d’assistance pour les utilisateurs de Windows Active Directory en leur permettant de réinitialiser leur mot de passe et de déverrouiller leur compte en libre-service.
Accédez en un clic à plus de 100 applications cloud. Grâce à l'authentification unique d’entreprise, les utilisateurs peuvent accéder à toutes leurs applications cloud avec leurs identifiants Windows Active Directory.
Synchronisez automatiquement les mots de passe et les modifications de comptes des utilisateurs Windows Active Directory sur plusieurs systèmes, tels que Microsoft 365, Google Workspace, IBM iSeries, etc.
Activez l’authentification multifacteur (MFA) contextuelle avec 20 méthodes d’authentification différentes pour les connexions aux terminaux, aux applications, aux VPN, à OWA et à RDP.
Informez les utilisateurs Windows Active Directory de l’expiration prochaine de leur mot de passe ou de leur compte par e-mail et SMS.
Les mots de passe robustes résistent à diverses menaces de piratage. Obligez les utilisateurs Windows Active Directory à utiliser des mots de passe conformes en affichant les exigences de complexité.