Self-Service Password Reset для Active Directory
Дайте пользователям возможность самостоятельно управлять паролями и токенами с Protectimus SSPR (Self-Service Password Reset) — безопасно сбрасывайте пароли AD и управляйте OTP-токенами через единый портал самообслуживания
Что такое Protectimus Self-Service Password Reset (SSPR)?
Protectimus Self-Service Password Reset (SSPR) — это функция платформы Protectimus On-Premise MFA, которая позволяет пользователям безопасно менять или сбрасывать пароли Active Directory без участия IT.
Через портал самообслуживания пользователи могут управлять своими OTP-токенами: регистрировать новые, подтверждать получение, заменять, синхронизировать и устанавливать PIN-коды — при этом все действия контролируются методами аутентификации и политиками, заданными администраторами. Это снижает нагрузку на IT, минимизирует время простоя и позволяет полностью контролировать управление паролями и аутентификацией в организации.
Смена и сброс паролей AD
Пользователи могут менять свои пароли AD или сбрасывать забытые прямо через портал самообслуживания.
Применение правил паролей
Устанавливайте и контролируйте правила создания паролей прямо через портал самообслуживания, позволяя пользователям легко создавать и обновлять пароли в соответствии с политиками вашей организации.
Доступ в любое время и из любого места
Пользователи могут безопасно менять и сбрасывать пароли AD с мобильных устройств, компьютеров или планшетов. Все операции защищены шифрованием LDAPS (SSL), обеспечивая максимальную безопасность и удобство работы с паролями где угодно и когда угодно.
Возможности SSPR в MFA платформе Protectimus
Гибкий вход в портал
Входите в портал самообслуживания любым удобным способом: через AD-пароль, пароль Protectimus, одноразовый код по email или секретные вопросы — всё одновременно и без конфликтов.
Контроль правил паролей
Задавайте правила создания паролей, чтобы пользователи могли безопасно создавать и обновлять свои пароли в соответствии с политиками компании.
Смена пароля AD
Пользователи могут менять свой пароль Active Directory прямо через портал самообслуживания Protectimus, вводя старый и новый пароль — быстро, удобно и безопасно.
Сброс забытого пароля AD
Позвольте пользователям восстанавливать забытые пароли, указывая только новый — меньше обращений в IT, меньше простоев.
Полная безопасность
Все операции выполняются через LDAPS (SSL) — зашифрованное соединение с Active Directory для максимальной защиты.
Самообслуживание без границ
Дайте пользователям свободу управлять паролями самостоятельно, повышайте продуктивность команды и снижайте нагрузку на IT.
Что говорят наши клиенты
-
SICIM
-
DXC
-
Volet
На данный момент оценка работы компании 10 из 10. Важным фактором при выборе поставщика двухфакторной аутентификации стала возможность настройки системы 2FA под наш проект. После того, как мы созвонились с командой Protectimus и объяснили задачу, для нас бесплатно реализовали необходимый функционал и помогли настроить систему так, как мы того хотели. Все работает хорошо.
Кристиано Г., системный администратор в SICIM
Мы выбрали решение Protectimus благодаря их уникальной технологии Dynamic Strong Password Authentication (DSPA). Protectimus DSPA интегрируется напрямую с Active Directory, поэтому с помощью этого продукта мы одним махом добавили 2FA на все сервисы, которые нужно было защитить. Мы уже год пользуемся локальной платформой двухфакторной аутентификации Protectimus и довольны этим продуктом и отличным уровнем поддержки.
Мауро С., Xchanging Italy a DXC Technology
За последние годы у нас был только положительный опыт сотрудничества. Нас сопровождали на каждом этапе, начиная с интеграции и заканчивая дополнительными задачами, с которыми мы иногда обращаемся к команде Protectimus. Protectimus дает нам то, что нельзя купить за деньги — не ощущение безопасности, а реальную безопасность. Очень рекомендую к внедрению.
Артем Ш., Директор по информационной безопасности в Volet
Как это работает
Protectimus Self-Service Password Reset (SSPR) — это встроенная функция On-Premise платформы многофакторной аутентификации Protectimus. Через единый портал самообслуживания сотрудники могут самостоятельно и безопасно менять или сбрасывать пароли Active Directory, а также управлять своими OTP-токенами — без обращений в IT и строго в рамках прав и политик, заданных администраторами.
SSPR поддерживает несколько способов входа одновременно: через учетные данные Active Directory, пароль Protectimus, одноразовые коды по email или ответы на секретные вопросы. Все действия с паролями выполняются по защищённому соединению LDAPS (SSL), а требования к паролям применяются автоматически прямо в портале. В результате IT-служба получает меньше рутинных запросов, пользователи быстрее восстанавливают доступ, а управление паролями и токенами остаётся безопасным и полностью под контролем компании.
Цены
Функция Protectimus SSPR включена в лицензию MFA-платформы без каких-либо доплат.
Минимальный тариф - $199 за 99 пользователей в месяц
- Чем больше пользователей, тем ниже стоимость из расчета на одного пользователя.
- Дополнительную техническую поддержку можно приобрести отдельно.
Пожизненная лицензия и тарифный план Enterprise
Включает:
- Бессрочная лицензия для любого количества пользователей;
- Индивидуальная MFA-платформа, адаптированная под ваши требования;
- Кастомные интеграции;
- Выделенные инженеры и прямая поддержка.
Свяжитесь с нашим отделом продаж по адресу sales@protectimus.com, чтобы получить информацию о ценах.
Доступные методы двухфакторной аутентификации
Пользователи могут самостоятельно управлять всеми перечисленными ниже токенами через портал самообслуживания, в рамках прав, установленных администраторами
Доступные интеграции
Интегрируйте двухфакторную аутентификацию в Windows 8, 8.1, 10, 11 и Windows Server 2012, 2016, 2019, 2022. Решение защищает как локальные учётные записи, так и доступ по RDP.
Настройте двухфакторную аутентификацию для Outlook Web App (OWA) и Exchange Admin Center (EAC) с помощью готового к использованию плагина, совместимого с Exchange 2013, 2016 и 2019.
Платформа многофакторной аутентификации Protectimus легко интегрируется с Active Directory Federation Services (ADFS 3.0 и 4.0), усиливая безопасность без лишних усилий.
Используйте компоненты Protectimus ADFS или Office 365 и локальную MFA платформу для обеспечения единого входа (SSO) с дополнительной безопасностью за счет одноразовых паролей.
Чтобы интеграция прошла быстро и легко, воспользуйтесь готовыми SDK (Software Development Kits) для Java, PHP, Python.
Решение Protectimus DSPA напрямую интегрируется с AD, LDAP или любым каталогом пользователей, позволяя вам защитить доступ ко всем узлам вашей инфраструктуры одновременно.
Защитите VPN, Wi-Fi, межсетевые экраны и любую систему на базе RADIUS с помощью 2FA. Protectimus легко интегрируется с Cisco, Citrix, VMware, FortiGate, SonicWALL, OpenVPN и т.д.
Плагин двухфакторной аутентификации для Roundcube позволяет легко интегрировать профессиональное решение многофакторной аутентификации в веб-клиент электронной почты Roundcube.
Интегрируйте локальную платформу Protectimus с Ubuntu или macOS через RADIUS, чтобы защитить свои корпоративные учетные записи с помощью многофакторной аутентификации.
Интегрируйтесь через API, построенный в соответствии с принципами REST. Данные передаются в формате XML или JSON.
Готовы начать?
Сделайте первый шаг к улучшению безопасности с Protectimus. Попробуйте наш облачный сервис или локальную платформу MFA уже сегодня и почувствуйте все преимущества двухфакторной аутентификации. Если у вас возникнут вопросы или потребуется помощь с интеграцией и настройкой, просто свяжитесь с нашей командой, мы с радостью поможем вам на каждом этапе.