Zarządzanie resetowaniem haseł użytkowników zdalnych

ADSelfService Plus umożliwia użytkownikom pracującym z domu zdalne resetowanie haseł usługi Active Directory (AD), dzięki czemu mogą pracować bez przerw i obaw o bezpieczeństwo wynikających z problemów z hasłem domeny.

Najważniejsze funkcje

     
  • Umożliwia użytkownikom zdalnym resetowanie haseł domeny AD i aktualizowanie poświadczeń zapisanych w lokalnej pamięci podręcznej.
  • Wysyła użytkownikom powiadomienia o wygaśnięciu hasła i umożliwia im łatwą zmianę hasła z poziomu przeglądarki internetowej lub aplikacji mobilnej.
  • Zapewnia dodatkową warstwę zabezpieczeń przez wdrożenie uwierzytelniania dwuskładnikowego dla użytkowników pulpitu zdalnego.
 

Thank you for downloading!

Your download should begin automatically in 15 seconds. If not, click here to download manually.

Download now

  •  
  •  
  •  
  • By clicking ' ' you agree to processing of personal data according to the Privacy Policy.

Zalety programu ADSelfService Plus

  •  

    Zapewnia większą wartość

    Oprócz resetowania hasła i powiadomień o wygaśnięciu hasła ADSelfService Plus zawiera funkcje logowania jednokrotnego (SSO), uwierzytelniania wieloskładnikowego (MFA) dla punktów końcowych innych niż Windows, a także aplikacje w chmurze, synchronizację haseł, funkcję wymuszania zasad haseł oraz funkcję samodzielnej aktualizacji katalogu.

  •  

    Obniża koszty i poprawia wydajność:

    Niezależnie od tego, czy użytkownicy pracują z domu, czy są w podróży, ADSelfService Plus umożliwia im samodzielne rozwiązywanie problemów z resetowaniem hasła domeny.

  •  

    Poprawia stan zabezpieczeń:

    Stosując uwierzytelnianie MFA i funkcję wymuszania zasad haseł, ADSelfService Plus pomaga poprawić zabezpieczenia w zakresie haseł i dodaje kolejną warstwę uwierzytelniania, zabezpieczając konta użytkowników.

Jak ADSelfService Plus pomaga resetować hasła
użytkownikom pracującym z domu i zdalnym?

ADSelfService Plus obsługuje samoobsługowe resetowanie hasła domeny przez użytkowników pracujących z domu i zdalnych, umożliwiając im resetowanie hasła systemu Windows z ich własnych komputerów i aktualizowanie poświadczeń zapisanych w pamięci podręcznej za pośrednictwem klienta VPN. Oto, jak to działa:

Cached credentials update
  • Do ADSelfService Plus jest dołączony agent logowania dla systemu Windows. Po zainstalowaniu go na komputerach użytkowników na ekranie logowania będzie dostępne łącze do resetowania hasła/odblokowywania konta.
  • Użytkownicy mogą go używać do resetowania hasła po ustaleniu ich tożsamości za pośrednictwem szeregu metod uwierzytelniania, w tym biometrii, hasła OTP w wiadomości SMS, YubiKey i aplikacji uwierzytelniających z tokenem programowym.
  • ADSelfService Plus resetuje hasła użytkowników w AD, a także aktualizuje poświadczenia zapisane w lokalnej pamięci podręcznej na komputerach użytkowników.
  • Użytkownicy mogą następnie używać nowego hasła do logowania się na swoich komputerach, a także do każdej aplikacji wykorzystującej poświadczenia usługi AD, na przykład VPN, OWA i SharePoint.

Wystarczy zainstalować ADSelfService Plus, skonfigurować zdalne resetowanie hasła domeny za pośrednictwem sieci VPN i wdrożyć agenta logowania z możliwością resetowania hasła na komputerach użytkowników. Teraz, gdy użytkownicy pracujący w domu zapomną haseł lub ich hasła wygasną, mogą po prostu je zresetować z poziomu ekranu logowania na swoich komputerach.

 

Nie pozwól, aby wygaśnięcie hasła uniemożliwiło pracę pracownikom zdalnym

Wygaśnięcie hasła to kolejny główny powód, dla którego użytkownicy zdalni nie mogą uzyskać dostępu do zasobów sieciowych lub ich konta zostają zablokowane. ADSelfService Plus obsługuje wysyłanie powiadomień o wygaśnięciu hasła do użytkowników zdalnych za pośrednictwem poczty e-mail, wiadomości SMS i powiadomień push. Powiadomienie jest w pełni konfigurowalne, obsługuje załączniki, może być wysyłane codziennie lub w określonych dniach, a nawet może być wysyłane do menedżerów użytkowników, aby mieć pewność, że użytkownicy zresetują swoje hasła przed ich wygaśnięciem.

Uwierzytelnianie dwuskładnikowe pulpitu zdalnego (2FA)

Kolejnym wyzwaniem w przypadku pracowników zdalnych jest zapewnienie bezpieczeństwa podczas działań na pulpicie zdalnym. ADSelfService Plus obsługuje uwierzytelnianie 2FA przy logowaniu do systemu Windows na pulpicie lokalnym i zdalnym. Administratorzy mogą wymusić uwierzytelnianie 2FA dla wszystkich użytkowników lub tylko dla użytkowników pulpitu zdalnego, konfigurując w ADSelfService Plus jednostki organizacyjne (OU) i zasady oparte na grupach. Mogą również wybierać spośród 15 różnych metod uwierzytelniania, w tym biometrii, YubiKey, Google Authenticator, hasła OTP w wiadomościach SMS i e-mail oraz uwierzytelniania za pośrednictwem powiadomień push.

 

Wdrażanie ADSelfService Plus dla użytkowników zdalnych

Aby udostępnić ADSelfService Plus użytkownikom zdalnym przez Internet, zapoznaj się z tym przewodnikiem. Zawiera instrukcje krok po kroku, w tym dotyczące konfiguracji zwrotnego serwera proxy w celu poprawienia bezpieczeństwa.

ADSelfService Plus Trusted by

 

ADSelfService Plus trusted by