Sincronizzazione delle password di
Active Directory su più piattaforme

Nella maggior parte degli ambienti IT, i lavoratori devono ricordare credenziali diverse per account diversi in aggiunta al loro account Active Directory (AD) di Windows. Oltre a ciò, a ogni password vengono applicati criteri diversi e date di scadenza diverse. L'utilizzo di password diverse per account diversi aumenta la probabilità che gli utenti dimentichino le password e ne richiedano la reimpostazione. Il modo più efficace per gestire molte password è sincronizzarle in tempo reale tra tutte le applicazioni collegate.

Quali funzionalità mancano alla maggior parte degli strumenti di sincronizzazione delle password?

  •   Applicazione di criteri universali relativi alle password

    Utilizzo di un solo insieme di criteri relativi alle password per più sistemi.

  •   Mappatura degli account degli utenti

    L'attributo che viene utilizzato per identificare un utente deve essere identico o deve essere mappato su altri sistemi.

  •   Strategia di gestione asincrona

    Un processo solido per la gestione delle modifiche delle password se il sistema di riferimento (per esempio, Oracle) non è raggiungibile.

Strumento di sincronizzazione delle password in tempo reale di ADSelfService Plus: Uno strumento per la sincronizzazione di tutte le password utente

ADSelfService Plus, una soluzione di gestione self-service delle password, autenticazione a più fattori e SSO, supporta la sincronizzazione in tempo reale delle password degli utenti AD su più piattaforme. Replica istantaneamente le modifiche alle password e agli account AD di Windows su un insieme di applicazioni in cloud e in locale e fornisce una soluzione self-service completa di gestione delle identità per la tua azienda.

One-tool to sync all user passwords

Gli aspetti chiave dello strumento di sincronizzazione delle password in tempo reale

Reimpostazione self-service delle password

Se gli utenti dimenticano la loro password AD, possono reimpostarla utilizzando ADSelfService Plus senza aver bisogno del servizio di assistenza IT.

Facile da configurare

Viene richiesto un numero ridotto di informazioni. ADSelfService Plus aiuta gli amministratori a soddisfare i requisiti di conformità a normative come HIPAA, NIST, PCI DSS, e altre.

Sincronizzazione per le applicazioni in cloud

Gli amministratori possono permettere agli utenti di includere o escludere la sincronizzazione delle password per determinate app in base ai criteri self-service quando effettuano operazioni di reimpostazione o modifica delle password.

Minore carico di lavoro su utenti e amministratori

Gli amministratori non devono temere di ricevere un numero eccessivo di richieste di reimpostazione delle password perché gli utenti hanno bisogno di una sola password per accedere a più sistemi.

Sincronizzazione automatica delle password

Gli utenti devono reimpostare le loro password solo in AD; le nuove password vengono sincronizzate istantaneamente in tutte le applicazioni senza necessità che gli utenti o gli amministratori effettuino nessuna operazione.

Maggiore complessità delle password sulle piattaforme

Applica i criteri relativi alle password di Active Directory dall'interno dell'applicazione ad altri sistemi aziendali come Microsoft 365.

Criteri basati su gruppi e unità organizzative

Gli amministratori possono autorizzare o impedire le operazioni di sincronizzazione delle password AD a determinate applicazioni per determinati utenti in base alla loro appartenenza a gruppi, domini o unità organizzative.

Sincronizzazione delle modifiche degli account

Se un utente sblocca il suo account Active Directory di Windows bloccato utilizzando ADSelfService Plus, tutti gli altri account bloccati degli altri sistemi vengono sbloccati automaticamente.

Sincronizzazione delle password in tempo reale

Possibilità di interrompere la sincronizzazione delle applicazioni in cloud se l'operazione delle password non riesce in Active Directory.

ADSelfService Plus in azione: Sincronizzazione automatica delle password
Active Directory o Azure degli utenti a SAP, Oracle, sistemi IBM, ecc.

  • Gli utenti possono modificare o reimpostare le loro password AD di Windows e sbloccare i loro account utilizzando ADSelfService Plus o uno dei metodi nativi di Windows (dalla schermata Ctrl+Alt+Canc e dalla console ADUC).
  • Lo strumento di applicazione dei criteri relativi alle password controlla che le password inserite rispettino tutti i criteri di complessità delle password. Ulteriori informazioni.
  • L'agente di sincronizzazione delle password di ManageEngine acquisisce le nuove password, ne effettua la crittografia e le inoltra al server ADSelfService Plus tramite HTTPS. Ulteriori informazioni.
  • Lo strumento di sincronizzazione delle password di ADSelfService Plus inizia la ricerca degli utenti negli altri sistemi configurati per la sincronizzazione delle password. Se viene trovato l'ID dell’utente su altri sistemi, lo strumento di sincronizzazione delle password effettua automaticamente la reimpostazione delle password su quei sistemi con la nuova password AD di Windows impostata dall'utente tramite ADSelfService Plus.
  • ADSelfService Plus sincronizza poi le password per tutte le applicazioni in cloud configurate utilizzando il nuovo valore.
  • Agli utenti finali viene inviata una notifica di modifica delle password AD tramite e-mail o SMS per informarli che le loro password sono state modificate.
  • Se le password non vengono aggiornate in AD, viene inviata una notifica all'utente tramite e-mail o SMS.

Piattaforme supportate

ADSelfService Plus supporta la sincronizzazione delle password di Active Directory di
Windows sui seguenti sistemi.

Cloud-Based

On-Premises

 

Ottieni subito ADSelfService per risolvere tutti i
tuoi problemi di gestione delle password.