定价获取报价
 
 

用户身份验证

感谢您请求报价。我们很快就会联系你
×

填写表格以获得个性化报价

  • *
     
    50个用户100%免费
  •  

个人信息:

  •  
  • *
     
  •  
  • 点击“提交”即表示您同意根据隐私政策处理个人数据。

使用MFA实现活动目录等用户身份验证的现代化。通过多种因素保护用户访问,以防止复杂的网络攻击

立即下载 
 

采用MFA来提升您的网络防御

多因素身份验证(MFA)有助于减少攻击面,并通过要求更高级别的身份保证来保护您的业务。它可以为您的网络中的所有用户和所有系统(包括云和本地应用程序和端点)启用。您可以利用ManageEngine ADSelfService Plus在您的组织中有效且毫不费力地部署MFA,并保护您的业务。

SSPR的MFA

仅在用户通过强制身份验证器证明其身份后,才能执行自助密码重置(SSPR)和自助帐户解锁

应用程序访问的MFA

通过使用包括生物识别或RSA SecurID在内的高级身份验证器的单点登录(SSO)来调节企业应用程序访问。

端点访问的MFA

使用MFA安全访问机器(Windows、macOS和Linux操作系统)、VPN和OWA登录

立即下载 

在您需要的地方实施MFA

ADSelfService Plus使IT管理员能够在用户启动密码自助服务、SSO或端点登录后触发预配置的身份验证工作流程。使用此工作流程,IT 管理员可以根据不同的用户组、域和组成员身份为不同的用户强制执行不同的身份验证器。

  • 多重身份验证设置2
  • 多重身份验证设置3
  • 多重身份验证设置4
  • 多重身份验证配置1

将MFA与ADSelfService Plus一起使用的主要好处

安全远程登录尝试

ADSelfService Plus保护服务器和工作站的本地和远程登录尝试。

抵御基于凭据的攻击

通过MFA,ADSelfService Plus可以应对所有基于凭据的网络攻击,包括暴力攻击、密码喷雾和字典攻击。

确保合规性

ADSelfService Plus符合NIST SP 800-63B、NYCRR、FFIEC、GDPR和HIPAA合规性要求。

立即下载 

ADSelfService Plus 如何验证 Active Directory 用户身份和相关帐户?

ADSelfService Plus在操作中

ADSelfService Plus支持的身份验证器的完整列表

安全问题和答案

用户通过回答几个特定于用户的问题来注册ADSelfService Plus;然后,答案在加密后安全地存储在ADSelfService Plus数据库中。要重置密码或解锁帐户,用户需要通过回答之前提供的问题来证明他们的身份。IT管理员可以通过选项进一步加强身份验证,以防止用户对多个问题或问题中的任何单词和其他参数使用相同的答案。

短信和电子邮件验证码

当用户尝试重设密码或解锁帐户时,验证码会发送到他们的手机号码或电子邮件地址。IT 管理员还可以选择通过电子邮件发送安全链接,使用户能够重设密码,或指定用户在暂时被阻止登录之前可以输入的无效尝试次数。要发送密码重置链接,IT 管理员可以配置 ADSelfService Plus,以便从 Active Directory (AD) 中相应的轻量级目录访问协议 (LDAP) 属性中获取手机号码和电子邮件地址信息。

谷歌认证器

ADSelfService Plus支持Google Authenticator,这是一个广泛使用的手机第三方身份验证应用程序。用户通过扫描二维码注册ADSelfService Plus。在执行任何自助服务操作时,用户需要打开应用程序并输入谷歌身份验证器中显示的代码来证明他们的身份。

微软身份验证器

ADSelfService Plus支持Microsoft Authenticator,这是一个广泛使用的手机第三方身份验证应用程序。一旦用户注册了ADSelfService Plus,他们就可以在密码自助服务操作和端点登录期间通过输入Microsoft Authenticator中显示的代码来证明自己的身份。

YubiKey身份验证器

ADSelfService Plus支持YubiKey,这是一种身份识别为键盘的身份验证设备,并提供一次性密码。注册后,用户可以在密码自助服务操作和端点登录期间使用YubiKey设备来证明他们的身份。

使用YubiKey来证明身份

  • 1.工作站:用户将YubiKey设备插入台式机或笔记本电脑,将光标放在相应的字段中,然后按住已插入的YubiKey设备上的按钮。代码会自动更新。
  • 2.移动设备:当用户用移动设备轻点 YubiKey 设备时,他们会被重定向到显示密码的页面。他们复制密码并将其粘贴到相应的字段中,以证明他们的身份。
载入更多

双核安全

ADSelfService Plus支持MFA的Duo Security。用户首先需要注册Duo Security。当启用此身份验证技术并且用户尝试重置密码或解锁帐户时,他们需要选择一种通信模式(推送通知、短信或通话),Duo Security通过该模式发送验证码。验证成功后,用户可以使用密码自助服务来管理他们的密码和帐户。

RSA安全ID

ADSelfService Plus可以与RSA SecurID集成,为尝试访问网络资源的用户提供受保护的身份验证。重置密码或解锁帐户时,用户可以使用RSA SecurID移动应用程序、硬件令牌或通过电子邮件或短信收到的令牌生成的安全码登录ADSelfService Plus。

半径

ADSelfService Plus使IT管理员能够将RADIUS添加为用户身份验证的额外资源。用户需要提供他们的RADIUS密码来验证自己。一旦他们的帐户得到验证,用户可以执行自助服务操作,或按照协议的要求推进到下一个身份验证因素。

推送通知

这是最简单、最快的身份验证方法之一。启用推送通知后,用户将收到从ADSelfService Plus发送到其注册的移动设备的登录请求。他们可以批准认证请求,或者如果他们没有发起请求,则拒绝它。注册后,用户还可以重置密码,或使用推送通知从移动应用程序解锁帐户。

指纹认证

一个人的指纹是独一无二的,指纹认证是最简单但最安全的认证方法之一。如果用户的注册移动设备有指纹传感器,他们可以使用指纹从 ADSelfService Plus 移动应用程序验证密码重置和帐户解锁。

面容 ID 認證

生物识别认证是当今最可靠的认证技术之一。ADSelfService Plus支持在iOS移动设备上通过面容ID(面部识别)对在iPhone上安装和设置ADSelfService Plus移动应用程序的用户进行身份验证。

基于二维码的认证

ADSelfService Plus移动应用程序是用户使用二维码进行身份验证所需的全部应用程序。用户只需从注册的移动设备扫描ADSelfService Plus门户网站上显示的二维码即可完成该过程。

基於時間的一次性密碼(TOTP)

TOTP是最常用的身份验证方法之一。ADSelfService Plus的移动应用程序生成每分钟都会改变的TOTP。用户需要在一分钟内在身份验证过程中输入6位密码,以完成身份验证。

基于 AD 的安全问题

ADSelfService Plus使IT管理员能够建立基于Active Directory的安全问题,作为在自助服务密码重置期间验证用户身份的MFA方法之一。启用此方法后,安全提示问题将链接到活动目录属性,当用户的答案与该特定属性的值匹配时,用户将成功进行身份验证。例如,假设 IT 管理员选择了“您的社会保障号码是多少?”作为基于 AD 的安全问题。每当用户尝试重置密码时,他们都需要输入他们的社会保障号码作为答案,即自定义属性的指定值。如果输入错误,密码重置操作将被取消。由于此技术利用了用户的 Active Directory 属性,因此他们无需单独注册 ADSelfService Plus。

ADSelfService Plus受信任

东芝IBM
CHSi赛门铁克
阿尔卡特朗讯诺斯罗普·格鲁曼
L&T信息技术思科
eBay
 

获取ADSelfService Plus
并解决您所有的密码管理问题。

立即下载 
 
×

感谢您的下载!

您的下载应该会在15秒内自动开始。如果没有,请单击此处手动下载。

开始你的30天免费试用

ADSelfService Plus受信任

东芝IBM
CHSi赛门铁克
阿尔卡特朗讯诺斯罗普·格鲁曼
L&T信息技术思科
eBay