Les groupes Active Directory (AD) jouent un rôle essentiel dans la stratégie IAM de toute organisation utilisant Windows, car ils régulent l'accès des utilisateurs à diverses ressources, y compris les groupes de communication par e-mail. Cependant, le nombre croissant de groupes et la fréquence des changements de rôles des utilisateurs rendent la gestion des groupes complexe. ADSelfService Plus propose un système de gestion des groupes en libre-service permettant aux utilisateurs de s'inscrire ou de se désinscrire eux-mêmes de certains groupes de sécurité et de distribution, conformément aux politiques d'abonnement aux groupes définies par les administrateurs informatiques.
Il est courant que les utilisateurs contactent le service d'assistance pour demander l'accès à un groupe de messagerie spécifique. En examinant la hiérarchie organisationnelle ou les rôles des services, les administrateurs peuvent identifier les groupes de messagerie pertinents pour les fonctions d'un utilisateur. Ces groupes peuvent être mis à la disposition des utilisateurs finaux via une politique d'abonnement aux groupes.
Voici quelques fonctionnalités clés de la gestion des groupes en libre-service :
En mettant en œuvre un outil de libre-service pour modifier l'appartenance aux groupes AD, vous pouvez :
Éliminez les longs appels au service d’assistance pour les utilisateurs de Windows Active Directory en leur permettant de réinitialiser leur mot de passe et de déverrouiller leur compte en libre-service.
Accédez en un clic à plus de 100 applications cloud. Grâce à l'authentification unique d’entreprise, les utilisateurs peuvent accéder à toutes leurs applications cloud avec leurs identifiants Windows Active Directory.
Synchronisez automatiquement les mots de passe et les modifications de comptes des utilisateurs Windows Active Directory sur plusieurs systèmes, tels que Microsoft 365, Google Workspace, IBM iSeries, etc.
Activez l’authentification multifacteur (MFA) contextuelle avec 20 méthodes d’authentification différentes pour les connexions aux terminaux, aux applications, aux VPN, à OWA et à RDP.
Informez les utilisateurs Windows Active Directory de l’expiration prochaine de leur mot de passe ou de leur compte par e-mail et SMS.
Les mots de passe robustes résistent à diverses menaces de piratage. Obligez les utilisateurs Windows Active Directory à utiliser des mots de passe conformes en affichant les exigences de complexité.