Fin 2004, cinq grandes sociétés émettrices de cartes bancaires (American Express, Discover Financial Services, JCB International, MasterCard et Visa Inc.) se sont unies pour créer la norme PCI DSS (Payment Card Industry Data Security Standard, ou norme de sécurité des données du secteur des cartes de paiement) pour tenter de lutter contre les fraudes de données dans le secteur financier. Toute organisation souhaitant traiter, stocker ou transmettre des données de carte bancaire doit veiller à respecter les exigences de stratégie de mots de passe qu’impose la norme PCI DSS. La clause 3.2, section 8, l’énonce clairement.
Pour se conformer à la norme PCI DSS, l’organisation doit respecter les exigences de stratégie de mots de passe qu’expose la section 8 pour authentifier les comptes d’utilisateur Active Directory (AD).
Cette section indique les exigences de tous les mots de passe d’utilisateur du domaine servant à se connecter au système pour accéder à des données de paiement.
Les mots de passe doivent :
ADSelfService Plus offre des paramètres avancés de stratégie de mots de passe pour veiller à ce que l’entreprise respecte les exigences PCI DSS. On peut créer une stratégie de mots de passe personnalisée qui remplit toutes les exigences PCI DSS et impose des règles à tous les utilisateurs AD ou certains selon leur appartenance à un domaine, une unité d’organisation (OU) ou un groupe.
Même si on met en place les contrôles de stratégie ci-dessus pour la norme PCI, les mots de passe des utilisateurs restent vulnérables aux attaques liées aux identifiants comme celles par force brute, de dictionnaire et test de mots de passe faibles.
ADSelfService Plus aide les organisations à suivre l’évolution du paysage des cybermenaces en permettant aux administrateurs de :
Libérez les utilisateurs d'Active Directory d'assister à de longs appels au service d'assistance en leur permettant d'effectuer en libre-service leurs tâches de réinitialisation de mot de passe/de déverrouillage de compte. Changement de mot de passe sans tracas pour les utilisateurs d'Active Directory avec la console ADSelfService Plus « Changer le mot de passe ».
Obtenez un accès transparent en un clic à plus de 100 applications cloud. Avec l'authentification unique d'entreprise, les utilisateurs peuvent accéder à toutes leurs applications cloud avec leurs informations d'identification Active Directory. Merci à ADSelfService Plus !
Informez les utilisateurs d'Active Directory de l'expiration imminente de leur mot de passe/compte en leur envoyant ces notifications d'expiration de mot de passe/compte.
Synchronisez automatiquement les modifications de mot de passe/compte utilisateur Windows Active Directory sur plusieurs systèmes, notamment Office 365, G Suite, IBM iSeries et plus encore.
Garantissez des mots de passe utilisateur forts qui résistent à diverses menaces de piratage avec ADSelfService Plus en obligeant les utilisateurs d'Active Directory à adhérer à des mots de passe conformes via l'affichage des exigences de complexité des mots de passe.
Portail qui permet aux utilisateurs d'Active Directory de mettre à jour leurs dernières informations et une fonction de recherche rapide pour rechercher des informations sur leurs pairs en utilisant des clés de recherche, comme le numéro de contact, de la personnalité recherchée.