Self-Service Password Reset для Active Directory

Дайте пользователям возможность самостоятельно управлять паролями и токенами с Protectimus SSPR (Self-Service Password Reset) — безопасно сбрасывайте пароли AD и управляйте OTP-токенами через единый портал самообслуживания

Что такое Protectimus Self-Service Password Reset (SSPR)?

Protectimus Self-Service Password Reset (SSPR) — это функция платформы Protectimus On-Premise MFA, которая позволяет пользователям безопасно менять или сбрасывать пароли Active Directory без участия IT.

Через портал самообслуживания пользователи могут управлять своими OTP-токенами: регистрировать новые, подтверждать получение, заменять, синхронизировать и устанавливать PIN-коды — при этом все действия контролируются методами аутентификации и политиками, заданными администраторами. Это снижает нагрузку на IT, минимизирует время простоя и позволяет полностью контролировать управление паролями и аутентификацией в организации.

Смена и сброс паролей AD

Пользователи могут менять свои пароли AD или сбрасывать забытые прямо через портал самообслуживания.

Применение правил паролей

Устанавливайте и контролируйте правила создания паролей прямо через портал самообслуживания, позволяя пользователям легко создавать и обновлять пароли в соответствии с политиками вашей организации.

Доступ в любое время и из любого места

Пользователи могут безопасно менять и сбрасывать пароли AD с мобильных устройств, компьютеров или планшетов. Все операции защищены шифрованием LDAPS (SSL), обеспечивая максимальную безопасность и удобство работы с паролями где угодно и когда угодно.

Возможности SSPR в MFA платформе Protectimus

On-Premise MFA Platform – Security feature:

Гибкий вход в портал

Входите в портал самообслуживания любым удобным способом: через AD-пароль, пароль Protectimus, одноразовый код по email или секретные вопросы — всё одновременно и без конфликтов.

On-premise platform icon

Контроль правил паролей

Задавайте правила создания паролей, чтобы пользователи могли безопасно создавать и обновлять свои пароли в соответствии с политиками компании.

MFA for AD, LDAP, Databases - icon

Смена пароля AD

Пользователи могут менять свой пароль Active Directory прямо через портал самообслуживания Protectimus, вводя старый и новый пароль — быстро, удобно и безопасно.

Group Policies Configuration icon

Сброс забытого пароля AD

Позвольте пользователям восстанавливать забытые пароли, указывая только новый — меньше обращений в IT, меньше простоев.

Protectimus EVV – No fraud guarantee icon

Полная безопасность

Все операции выполняются через LDAPS (SSL) — зашифрованное соединение с Active Directory для максимальной защиты.

On-Premise MFA Platform - Data Signing or Dynamic Linking icon

Самообслуживание без границ

Дайте пользователям свободу управлять паролями самостоятельно, повышайте продуктивность команды и снижайте нагрузку на IT.

Что говорят наши клиенты

  • SICIM
  • DXC
  • Volet

На данный момент оценка работы компании 10 из 10. Важным фактором при выборе поставщика двухфакторной аутентификации стала возможность настройки системы 2FA под наш проект. После того, как мы созвонились с командой Protectimus и объяснили задачу, для нас бесплатно реализовали необходимый функционал и помогли настроить систему так, как мы того хотели. Все работает хорошо.

Кристиано Г., системный администратор в SICIM

Мы выбрали решение Protectimus благодаря их уникальной технологии Dynamic Strong Password Authentication (DSPA). Protectimus DSPA интегрируется напрямую с Active Directory, поэтому с помощью этого продукта мы одним махом добавили 2FA на все сервисы, которые нужно было защитить. Мы уже год пользуемся локальной платформой двухфакторной аутентификации Protectimus и довольны этим продуктом и отличным уровнем поддержки.

Мауро С., Xchanging Italy a DXC Technology

За последние годы у нас был только положительный опыт сотрудничества. Нас сопровождали на каждом этапе, начиная с интеграции и заканчивая дополнительными задачами, с которыми мы иногда обращаемся к команде Protectimus. Protectimus дает нам то, что нельзя купить за деньги — не ощущение безопасности, а реальную безопасность. Очень рекомендую к внедрению.

Артем Ш., Директор по информационной безопасности в Volet

Как это работает

Protectimus Self-Service Password Reset (SSPR) — это встроенная функция On-Premise платформы многофакторной аутентификации Protectimus. Через единый портал самообслуживания сотрудники могут самостоятельно и безопасно менять или сбрасывать пароли Active Directory, а также управлять своими OTP-токенами — без обращений в IT и строго в рамках прав и политик, заданных администраторами.

SSPR поддерживает несколько способов входа одновременно: через учетные данные Active Directory, пароль Protectimus, одноразовые коды по email или ответы на секретные вопросы. Все действия с паролями выполняются по защищённому соединению LDAPS (SSL), а требования к паролям применяются автоматически прямо в портале. В результате IT-служба получает меньше рутинных запросов, пользователи быстрее восстанавливают доступ, а управление паролями и токенами остаётся безопасным и полностью под контролем компании.

Цены

Функция Protectimus SSPR включена в лицензию MFA-платформы без каких-либо доплат.

Минимальный тариф - $199 за 99 пользователей в месяц

  • Чем больше пользователей, тем ниже стоимость из расчета на одного пользователя.
  • Дополнительную техническую поддержку можно приобрести отдельно.

Пожизненная лицензия и тарифный план Enterprise

Включает:

  • Бессрочная лицензия для любого количества пользователей;
  • Индивидуальная MFA-платформа, адаптированная под ваши требования;
  • Кастомные интеграции;
  • Выделенные инженеры и прямая поддержка.

Свяжитесь с нашим отделом продаж по адресу sales@protectimus.com, чтобы получить информацию о ценах.

Доступные методы двухфакторной аутентификации

Пользователи могут самостоятельно управлять всеми перечисленными ниже токенами через портал самообслуживания, в рамках прав, установленных администраторами

Доступные интеграции

Скачать инсталлятор (Windows)

Интегрируйте двухфакторную аутентификацию в Windows 8, 8.1, 10, 11 и Windows Server 2012, 2016, 2019, 2022. Решение защищает как локальные учётные записи, так и доступ по RDP.

Настройте двухфакторную аутентификацию для Outlook Web App (OWA) и Exchange Admin Center (EAC) с помощью готового к использованию плагина, совместимого с Exchange 2013, 2016 и 2019.

Платформа многофакторной аутентификации Protectimus легко интегрируется с Active Directory Federation Services (ADFS 3.0 и 4.0), усиливая безопасность без лишних усилий.

Используйте компоненты Protectimus ADFS или Office 365 и локальную MFA платформу для обеспечения единого входа (SSO) с дополнительной безопасностью за счет одноразовых паролей.

Чтобы интеграция прошла быстро и легко, воспользуйтесь готовыми SDK (Software Development Kits) для Java, PHP, Python.

Решение Protectimus DSPA напрямую интегрируется с AD, LDAP или любым каталогом пользователей, позволяя вам защитить доступ ко всем узлам вашей инфраструктуры одновременно.

Защитите VPN, Wi-Fi, межсетевые экраны и любую систему на базе RADIUS с помощью 2FA. Protectimus легко интегрируется с Cisco, Citrix, VMware, FortiGate, SonicWALL, OpenVPN и т.д.

Плагин двухфакторной аутентификации для Roundcube позволяет легко интегрировать профессиональное решение многофакторной аутентификации в веб-клиент электронной почты Roundcube.

Интегрируйте локальную платформу Protectimus с Ubuntu или macOS через RADIUS, чтобы защитить свои корпоративные учетные записи с помощью многофакторной аутентификации.

Интегрируйтесь через API, построенный в соответствии с принципами REST. Данные передаются в формате XML или JSON.

Готовы начать?

Сделайте первый шаг к улучшению безопасности с Protectimus. Попробуйте наш облачный сервис или локальную платформу MFA уже сегодня и почувствуйте все преимущества двухфакторной аутентификации. Если у вас возникнут вопросы или потребуется помощь с интеграцией и настройкой, просто свяжитесь с нашей командой, мы с радостью поможем вам на каждом этапе.

Этот сайт зарегистрирован на wpml.org как сайт разработки. Переключитесь на рабочий сайт по ключу remove this banner.