d’applications low-code
Application d’assistance à distance
Gestion de projet collaborative
Gestion de projet agile
Outil complet de collaboration pour la communication unifiée
Solution d’hébergement de courrier sécurisé pour l’entreprise
Les comptes privilégiés sont des identités disposant d’un accès étendu ou de capacités spécifiques qui dépassent celles des utilisateurs classiques. Conscients de ces privilèges, les cybercriminels ciblent en priorité ces comptes pour infiltrer des systèmes, compromettre des données sensibles et perturber l’activité des entreprises.
C'est pourquoi les comptes privilégiés ou administrateurs doivent être protégés avec une vigilance accrue. Une solution de sécurité des comptes privilégiés ajoute des couches supplémentaires d'authentification lors de l’accès à ces comptes afin de bloquer toute tentative d’exploitation.
ADSelfService Plus de ManageEngine propose une authentification multifacteur (MFA) personnalisable avec accès conditionnel, et des stratégies de mot de passe renforcées pour garantir la protection des comptes privilégiés. Les administrateurs peuvent personnaliser les méthodes MFA et définir des stratégies de mot de passe spécifiques pour les utilisateurs en fonction de leur unité organisationnelle ou de leur appartenance à un groupe. Il est ainsi possible de configurer des exigences strictes pour les comptes privilégiés. Grâce aux stratégies d’accès conditionnel, il est possible de définir des règles MFA exclusives en fonction de l’adresse IP, des heures de connexion et de la géolocalisation des utilisateurs privilégiés.
ADSelfService Plus intègre également l’authentification multifacteur pour le contrôle des comptes utilisateurs Windows (UAC), qui sécurise les activités système élevées effectuées sur des comptes utilisateurs standard. Pour ce faire, des méthodes d'authentification supplémentaires sont appliquées en plus des mots de passe lors de toutes les demandes d'identification UAC. Une vérification d'identité réussie est obligatoire pour effectuer des actions administratives. ADSelfService Plus propose divers authentificateurs MFA pour renforcer la sécurité des comptes privilégiés.
Définissez des règles ou des conditions personnalisées pour que l'authentification adaptative ait lieu.
Choisissez parmi un large éventail de conditions, y compris les adresses IP, les heures d'ouverture et la géolocalisation.
Activez l’authentification multifacteur pour les invites UAC Windows et sécurisez les actions critiques nécessitant des privilèges administratifs.
À l'aide de l'option Sélectionner la politique, configurez des exigences particulières en matière de mot de passe pour les utilisateurs privilégiés.
Améliorez la complexité des mots de passe en configurant l'utilisation de caractères alphanumériques dans les mots de passe.
En utilisant l'option Sélectionner la stratégie, définissez des exigences particulières en matière de mots de passe pour les utilisateurs privilégiés.
Choisissez parmi les multiples facteurs d'authentification proposés par ADSelfService Plus pour protéger les activités système privilégiées avec la MFA.
Personnalisez la MFA pour l'UAC en fonction des privilèges, des UO, des groupes et des appartenances à des domaines de chaque utilisateur en attribuant différents authentificateurs à vérifier.
Empêchez l'exploitation potentielle des activités critiques du système, même en cas de compromission des identifiants de l'administrateur, et renforcez la sécurité des comptes privilégiés.
Libérez les utilisateurs d'Active Directory d'assister à de longs appels au service d'assistance en leur permettant d'effectuer en libre-service leurs tâches de réinitialisation de mot de passe/de déverrouillage de compte. Changement de mot de passe sans tracas pour les utilisateurs d'Active Directory avec la console ADSelfService Plus « Changer le mot de passe ».
Obtenez un accès transparent en un clic à plus de 100 applications cloud. Avec l'authentification unique d'entreprise, les utilisateurs peuvent accéder à toutes leurs applications cloud avec leurs informations d'identification Active Directory. Merci à ADSelfService Plus !
Informez les utilisateurs d'Active Directory de l'expiration imminente de leur mot de passe/compte en leur envoyant ces notifications d'expiration de mot de passe/compte.
Synchronisez automatiquement les modifications de mot de passe/compte utilisateur Windows Active Directory sur plusieurs systèmes, notamment Office 365, G Suite, IBM iSeries et plus encore.
Garantissez des mots de passe utilisateur forts qui résistent à diverses menaces de piratage avec ADSelfService Plus en obligeant les utilisateurs d'Active Directory à adhérer à des mots de passe conformes via l'affichage des exigences de complexité des mots de passe.
Portail qui permet aux utilisateurs d'Active Directory de mettre à jour leurs dernières informations et une fonction de recherche rapide pour rechercher des informations sur leurs pairs en utilisant des clés de recherche, comme le numéro de contact, de la personnalité recherchée.