Hardware | Mínimos | Recomendados |
Procesador | 2.4 GHz | 3 GHz |
RAM | 8 GB | 16 GB |
Espacio del disco | Mínimos: 100 GB (de preferencia SSD) | 200 GB (de preferencia SSD) |
ADSelfService Plus se puede instalar en las siguientes versiones del sistema operativo Windows:
Servidores:
Clientes:
ADSelfService Plus requiere uno de los siguientes navegadores para usarlo como cliente con el fin de acceder a su servidor:
Resolución de pantalla preferida : 1024 x 768 pixels o mayor
ADSelfService Plus tiene una base de datos PostgreSQL integrada para almacenar la información de incorporación de los usuarios, configuración de dominio, datos de informes de ADSelfService Plus, etc. Alternativamente, también cuenta con una base de datos externa Microsoft SQL o PostgreSQL para almacenar dichos datos. Las versiones de bases de datos compatibles son:
Se puede instalar el agente de inicio de sesión de ManageEngine ADSelfService Plus en las siguientes plataformas:
Windows:
Servidores:
Clientes:
macOS:
Linux:
Nota: Si bien el agente de inicio de sesión de ADSelfService Plus oficialmente se ha evaluado y confirmado para ejecutarse de manera eficiente en estas tres distribuciones de Linux, también puede ser compatible con otras. Contacte al equipo de soporte (support@adselfserviceplus.com) para verificar si la distribución de Linux usada en su organización es compatible.
Para un funcionamiento adecuado de ADSelfService Plus, se debe establecer una comunicación entre el servidor del producto y los componentes abriendo puertos específicos en el firewall. Estos componentes incluyen el controlador del dominio; el cliente web del producto; los agentes de inicio de sesión de Windows, macOS y Linux; y el agente de sincronización de contraseñas.
En la siguiente tabla se enumeran los puertos que se deben abrir en los sistemas con el servidor de ADSelfService Plus, DNS, DHCP, correo electrónico y el controlador del dominio.
Puertos | Protocols | Servicios | Propósito | Conexión externa desde | Conexión interna a |
Esto varía entre puertos SMTP | TCP | SMTP | Comunicación de correo electrónico. Este puerto no es obligatorio y se debe habilitar solo si el servidor de correo se va a configurar en ADSelfService Plus para enviar notificaciones y códigos de verificación. | Servidor de ADSelfService Plus | Servidor de correo electrónico |
42 | TCP | Protocolo del servidor para nombre del host | Protocolo del servidor para nombre del host | Servidor de ADSelfService Plus | Controlador de dominio |
53 | TCP/UDP | DNS | Resolución del nombre de DNS | Servidor de ADSelfService Plus | Servidor de DNS |
67 | UDP | DHCP | Utilizado para buscar información | Servidor de ADSelfService Plus | Servidor de DHCP |
88 | TCP/UDP | Kerberos | Utilizado para buscar información sobre la autenticación de usuarios y equipos | Servidor de ADSelfService Plus | Controlador de dominio |
135 | TCP | RPC | Asignador de endpoints RPC | Servidor de ADSelfService Plus | Controlador de dominio |
137 | UDP | NetBIOS | Resolución del nombre de NetBIOS | Servidor de ADSelfService Plus | Controlador de dominio |
138 | UDP | Netlogon | Resolución del nombre de NetBIOS | Servidor de ADSelfService Plus | Controlador de dominio |
139 | TCP | Netlogon | Resolución del nombre de NetBIOS | Servidor de ADSelfService Plus | Controlador de dominio |
389 | TCP/UDP | LDAP | Utilizado para obtener información relacionada con el directorio, la autenticación de usuarios y equipos, y la directiva de grupo | Servidor de ADSelfService Plus | Controlador de dominio |
445 | TCP/UDP | Netlogon | SMB en el servicio Netlogon | Servidor de ADSelfService Plus | Controlador de dominio |
464 | TCP/UDP | Kerberos | Utilizado para cambiar o establecer contraseñas de usuario | Servidor de ADSelfService Plus | Controlador de dominio |
593 | TCP | RPC | RPC sobre HTTPS | Servidor de ADSelfService Plus | Controlador de dominio |
636 | TCP | LDAP SSL | Utilizado para obtener información sobre la directiva de grupo y la autenticación de usuarios y equipos | Servidor de ADSelfService Plus | Controlador de dominio |
2535 | TCP | DHCP | DHCP | Servidor de ADSelfService Plus | Controlador de dominio |
3268 | TCP | LDAP utilizando el catálogo global | Utilizado para obtener información relacionada con el directorio, la autenticación de usuarios y equipos, y la directiva de grupo | Servidor de ADSelfService Plus | Controlador de dominio |
3269 | TCP | LDAP SSL utilizando el catálogo global | Utilizado para obtener información relacionada con el directorio, la autenticación de usuarios y equipos, y la directiva de grupo | Servidor de ADSelfService Plus | Controlador de dominio |
49152-65535 (1025-5000 para Windows 2000 XP y Windows Server 2003) | TCP | RPC | Utilizado para la comunicación de AD y para las instancias con nombre de Microsoft SQL Server | Servidor de ADSelfService Plus | Controlador de dominio |
5985 | TCP | WinRM-HTTP | Utilizado para la comunicación de AD y para las instancias con nombre de Microsoft SQL Server | Servidor de ADSelfService Plus | Controlador de dominio |
Si se usa una base de datos Microsoft SQL externa, se deben abrir los siguientes puertos:
Puertos | Protocolos | Propósito | Conexión externa desde | Conexión interna a |
1433 | TCP | Para comunicarse con la instancia predeterminada del servidor Microsoft SQL | Servidor de ADSelfService Plus | Servidor Microsoft SQL |
1434 | UDP | Para comunicarse con el servicio del navegador en el servidor Microsoft SQL | Servidor de ADSelfService Plus | Servidor Microsoft SQL |
Se deben abrir los siguientes puertos en los:
Puertos | Protocolos | Servicios | Conexión externa desde | Conexión interna a |
8888 | TCP | HTTP | Cliente web de ADSelfService Plus; agente de inicio de sesión de Windows, macOS y Linux; agente de sincronización de contraseñas | Servidor de ADSelfService Plus |
9251 | TCP | HTTPS | Cliente web de ADSelfService Plus; agente de inicio de sesión de Windows, macOS y Linux; agente de sincronización de contraseñas | Servidor de ADSelfService Plus |
Libere a los usuarios del Active Directory de largas llamadas a la mesa de ayuda permitiéndoles realizar sus tareas de restablecimiento de contraseñas/desbloqueo de cuentas de autoservicio. ¡Haga cambios de clave para empleados sin complicaciones con la consola "Cambiar contraseña" de ADSelfService Plus!
Acceda con un solo clic a más de 100 aplicaciones en la nube. Con el inicio de sesión único empresarial, los usuarios pueden acceder a todas sus aplicaciones en la nube con sus credenciales de Active Directory.
Avise a los usuarios del Active Directory de la inminente caducidad de sus contraseñas/cuentas notificándolos por correo electrónico.
Sincronice los cambios de contraseña/cuenta de usuario de Windows Active Directory en varios sistemas y de forma automática. Estos sistemas incluyen Office 365, G Suite, IBM iSeries y más.
Garantice contraseñas de usuario seguras y resistentes a diversas amenazas de hackeo con ADSelfService Plus obligando a los usuarios de Active Directory a utilizar claves que se ciñan a los estándares de seguridad mediante la visualización de los requisitos de complejidad.
Portal que permite a los usuarios de Active Directory actualizar su información más reciente y función de búsqueda rápida para localizar información sobre compañeros utilizando claves de búsqueda, tales como el número de contacto.