d’applications low-code
Application d’assistance à distance
Gestion de projet collaborative
Gestion de projet agile
Outil complet de collaboration pour la communication unifiée
Solution d’hébergement de courrier sécurisé pour l’entreprise
La MFA par appareil ou machine signifie que le processus MFA démarre pour un utilisateur selon l’appareil auquel il se connecte, au lieu de reposer sur les propriétés du compte d’utilisateur et les paramètres de stratégie. Cela améliore la sécurité, l’authentification, la fiabilité et la connexion RDP pour l’utilisateur.
La MFA par machine Windows normale fonctionne en demandant un second facteur d’authentification selon le compte de l’utilisateur lorsqu’il tente de se connecter à un appareil donné. Les paramètres de stratégie applicables à l’utilisateur et l’état d’inscription dictent le démarrage du processus MFA de connexion Windows. Ainsi, si aucun paramètre de stratégie ne s’applique à un utilisateur, il ne fait pas l’objet du processus MFA à la connexion sur un appareil pour lequel d’autres utilisateurs inscrits doivent l’effectuer.
Le fait de ne pas activer la MFA s’avère dommageable lorsqu’un utilisateur tente de se connecter à un appareil stratégique, un serveur par exemple. Dans de tels cas, il faut imposer la MFA à tous les utilisateurs sans exception.
ManageEngine ADSelfService Plus offre un processus MFA par appareil ou machine et le déclenche à la connexion selon ses paramètres de stratégie et pas le compte de l’utilisateur. Lorsqu’on active la fonctionnalité, tous les utilisateurs se connectant à une machine donnée doivent prouver leur identité via la MFA indépendamment de l’état d’inscription, l’application d’une stratégie de libre-service ou la connectivité du serveur ADSelfService Plus. Les authentificateurs demandés à l’utilisateur sont similaires à ceux définis dans les paramètres MFA de connexion Windows d’ADSelfService Plus.
Lorsqu’on impose la MFA par appareil à une machine donnée, tout utilisateur tentant d’y accéder est invité à prouver son identité via la MFA pour bien se connecter à la machine. Les authentificateurs demandés à l’utilisateur reposent sur ceux configurés pour lui à cet effet.
L’utilisateur peut choisir d’activer l’option des appareils autorisés pour la MFA par machine. Dans ce cas, il peut se connecter à la machine sans effectuer le processus MFA pendant une durée fixée après la vérification d’identité initiale.
ADSelfService Plus offre les options suivantes :
Assure la protection MFA pour toutes les connexions, quel que soit le compte d’utilisateur, à des serveurs et des machines sensibles.
Permet la MFA par appareil avec un choix parmi les diverses options d’authentification d’ADSelfService Plus.
Permet aux utilisateurs de se connecter rapidement à leurs machines sans processus MFA pendant une durée fixée après la vérification d’identité initiale.
Sécurise la connexion de postes de travail distants à un appareil particulier grâce à la MFA.
Libérez les utilisateurs d'Active Directory d'assister à de longs appels au service d'assistance en leur permettant d'effectuer en libre-service leurs tâches de réinitialisation de mot de passe/de déverrouillage de compte. Changement de mot de passe sans tracas pour les utilisateurs d'Active Directory avec la console ADSelfService Plus « Changer le mot de passe ».
Obtenez un accès transparent en un clic à plus de 100 applications cloud. Avec l'authentification unique d'entreprise, les utilisateurs peuvent accéder à toutes leurs applications cloud avec leurs informations d'identification Active Directory. Merci à ADSelfService Plus !
Informez les utilisateurs d'Active Directory de l'expiration imminente de leur mot de passe/compte en leur envoyant ces notifications d'expiration de mot de passe/compte.
Synchronisez automatiquement les modifications de mot de passe/compte utilisateur Windows Active Directory sur plusieurs systèmes, notamment Office 365, G Suite, IBM iSeries et plus encore.
Garantissez des mots de passe utilisateur forts qui résistent à diverses menaces de piratage avec ADSelfService Plus en obligeant les utilisateurs d'Active Directory à adhérer à des mots de passe conformes via l'affichage des exigences de complexité des mots de passe.
Portail qui permet aux utilisateurs d'Active Directory de mettre à jour leurs dernières informations et une fonction de recherche rapide pour rechercher des informations sur leurs pairs en utilisant des clés de recherche, comme le numéro de contact, de la personnalité recherchée.