员工远程面临哪些挑战

大多数企业已将远程工作模式作为其新常态,这使得保护远程端点成为比以往更高的优先级。然而,在寻求远程工作支持的安全性时,企业有时会忽视用户体验。过于严格的远程工作解决方案没有考虑到经常在工作场所和家庭的安全范围之间交替的混合员工,这可能会阻碍他们的工作流程。在启用远程工作期间遇到的其他缺点包括帮助台请求增加和远程密码管理问题。

ADSelfService Plus 让远程工作更顺畅

  • 适用于 RDP、OWA 和 VPN 登录的 MFA
  • 缓存的凭据更新
  • 密码到期通知
  • 移动密码管理
  • 基于 Web 的密码更改

适用于 RDP、OWA 和 VPN 登录的 MFA

通过对Windows 计算机、OWA 和 VPN 登录的基于 RDP 的登录实施MFA,保护远程工作。根据 IP 地址、营业时间、地理位置和所用设备等因素自动提高或放宽 MFA。

使用端点MFA后,用户首先通过Active Directory(AD)域凭据进行身份验证,然后通过身份验证技术进行身份验证,例如通过SMS或电子邮件发送的一次性密码(OTP),或在ADSelfService Plus中配置的Yubico OTP。

ADSelfService Plus提供了帮助管理员的功能:

  • 基于 OU 和组启用 MFA 强制实施终端节点 MFA,并根据域、OU 和组成员身份对不同的用户使用不同的身份验证技术集。
  • 确保 100% 注册 通过 CSV 文件导入用户的域信息或使用登录脚本强制注册,从而自动执行用户注册。
  • 获取详细报告全面了解用户活动,例如身份验证失败和登录尝试,并查找密码较弱的用户。
  • 简化身份验证 使用指纹身份验证、推送通知身份验证、YubiKey 和基于 QR 码的身份验证等身份验证技术,帮助用户轻松证明其身份。

缓存的凭据更新

确保员工进行的远程域密码重置在其计算机的本地缓存中更新,即使他们未连接到企业网络也是如此。消除远程密码重置问题并降低相关的帮助台成本。

ADSelfService Plus 如何更新缓存的凭据:

  • 当远程用户忘记他们的Windows密码时,他们可以使用ADSelfService Plus的GINA / CP客户端直接从其机器的登录屏幕重置密码。
  • ADSelfService Plus 在 Active Directory 中重置密码,并通知 GINA/CP 客户端重置操作成功。
  • GINA/CP 客户端通过 VPN 客户端(如 Fortinet 或 Cisco AnyConnect)与 Active Directory 建立安全连接,并发起更新本地缓存凭据的请求。
  • 在 Active Directory 批准请求后,ADSelfService Plus 可确保在用户的计算机中强制更新缓存凭据。

密码到期通知

梳理 AD 以查找密码即将过期的用户帐户,并通过自定义短信、电子邮件和推送通知通知用户。通知用户其帐户状态以及密码过期详细信息。

密码过期通知程序的功能:

  • 使用工具通知组织中的无限用户他们的密码到期
  • 通过短信或电子邮件自动通知活动目录用户他们即将到期的密码
  • 密码到期通知程序还可以通知用户有关活动目录帐户到期的信息
  • 为经理或其他级别官员设置单独的密码过期提醒策略
  • 设置基于组和基于 OU 的策略,以保持对过期通知发送给谁以及何时发送的完全控制
  • 不仅是最终用户,您还可以通知经理用户的帐户到期
  • 支持“分阶段密码过期通知”。这是促使用户在为时已晚之前更改密码的一种非常有效的方法
  • 根据需要在可用模板中自定义密码更改提醒邮件,例如在真正接近密码到期日期时保持它们更加必要
  • 获取有关密码更改提醒的传递状态的及时报告

移动密码管理

为远程用户提供自助密码重置和帐户解锁功能,直接从其 Android 和 iOS 移动设备。使用基于移动设备的身份验证器(如生物识别或 QR 码)实施 MFA,并使用移动设备管理配置文件将移动应用程序直接安装到用户的移动设备上,从而确保用户采用。

基于 Web 的密码更改

为远程或漫游用户提供基于 Web 的安全门户,以更改其 AD 密码。允许仅限 VPN 或 OWA 的用户使用 ADSelfService Plus 移动应用程序更改其密码,甚至可以通过其移动设备。

如何使用ADSelfService Plus更改AD域密码:

  • 登录到 ADSelfService Plus 用户门户,然后转到“更改密码”选项卡。
  • 在“旧密码”字段中输入您现有的活动目录或域密码。
  • 提供新密码,然后在“确认新密码”字段中重新输入。确保您的新密码满足复杂性要求。
  • 单击更改密码。

远程工作支持的优势

  • 未更改的企业访问:远程工作支持开辟了访问企业网络和资源以及其中保存的数据的替代方法。应采取必要措施,确保它们保持完整,不受远程破坏企图的影响。
  • 提高用户工作效率:理想情况下,远程工作支持可提高用户的工作效率。用户工作流和对资源的访问不受干扰。
  • 降低公司成本:随着员工在方便的地方工作,组织资源的消耗和相关成本减少了。如果启用远程工作未按计划进行,组织可能会面临大量帮助台工单,其成本可能会增加。

ADSelfService Plus 如何简化远程工作

  • 审核远程员工操作:访问有关本地和远程身份验证尝试、自助服务操作和用户密码状态的开箱即用报告。
  • 粒度配置:设置特定的远程工作支持功能,并将其配置为仅对属于特定 AD 组、OU 或域的用户以某种方式运行。
  • 条件访问控制:通过使用基于 IP 地址、地理位置、所用设备和访问时间等因素的条件 MFA 自动访问资源和功能,阻止冒充远程员工的不良行为者。
  • 符合法规:遵守 NIST、HIPAA 和 PCI DSS 等法规,尽管工作流程模型发生了变化、数据处理发生了变化以及远程工作采用的其他影响。

ADSelfService Plus 是一种身份安全解决方案,可以结束许多网络攻击,节省 IT 成本,可以保护多种 IT 资源,包括身份、计算机和 VPN,减轻 IT 帮助台的负担,为用户提供自助服务功能。

企业远程工作安全及简化相关推荐

  1. OWT在企业远程智能视频服务场景中的应用

    本文来自峰畅科技联合创始人&CTO 段先德在LiveVideoStack2021上海站的演讲内容,以峰畅科技采用OWT开源媒体服务器在金融行业的应用为实际案例,详细解析如何用平台化方法破解场景 ...

  2. 视频会议系统/在线教育系统/企业远程视频办公通话会议系统EasyRTC,如何替换域名数字证书?

    数字证书是指在互联网通讯中标志通讯各方身份信息的一个数字认证,人们可以在网上用它来识别对方的身份.因此数字证书又称为数字标识.数字证书对网络用户在计算机网络交流中的信息和数据等以加密或解密的形式保证了 ...

  3. 【解决方案】如何通过EasyNVR实现连锁餐饮企业远程监控管理?

    一.行业背景 监控摄像头是门店的基本标配,尤其是连锁门店,在拓展两三家门店之后,由于老板精力有限,都会通过安装监控设备解决门店的安防问题.通常来说,监控都是为了安防.随着科技的进步,新技术的不断迭代, ...

  4. 上手评测国内第一的华为云桌面,企业远程安全办公首选

    目录 前言 华为云桌面的特性和优势都有哪些? 1. 安全可靠,奠定企业稳定基石 1.1 云管端全方位安全防护 1.2 安全策略按需管控,保障数据安全 1.3 数据加密存储安全可靠 2. 降本增效,助力 ...

  5. 企业×××远程接入的优劣分析

    来源:深圳卓网科技    http://www.jowan.cn 企业为实现远程应用,采用的最多的就是×××,主要原因无非是考虑数据安全.各种×××的技术比较不用多讲(网上已经有一大堆的资料),我们作 ...

  6. 企业远程接入配置 不宜贪小失大

    (转载)导读: 几个月前发生的"灰鸽子事件",表明黑客行为及行为者已然发展成一条产业链,并且是一个赚钱快速成长的产业.数以百万的网民,为了方便从互联网下载方便实用的的软件,但很可能 ...

  7. 中国移动国际mCloud体验再次升级,助力企业远程协同数字化转型

    申耀的科技观察 读懂科技,赢取未来! 中国移动国际有限公司(CMI)宣布一站式云网融通平台mCloud 体验再次升级,为企业数字化转型和全球扩张提供更为便捷的平台.升级后的mCloud平台将支持更丰富 ...

  8. 企业远程高清会议平台视频会议系统在手机端使用的必备要求有哪些?

    当今世界移动优先,随着"智能手机"时代的到来,手机的功能由原来的打电话.发信息衍生为手机购物.上网.阅读.游戏.社交等,手机在人们生活中扮演着越来越重要的角色.因此,在Androi ...

  9. 【解决方案】企业远程行政会议协同办公视频会议EasyRTC如何实现远程办公?

    视频会议虽已发展多年,但市场仍然存在巨大需求,只是用户兴趣逐步从传统硬件视频会议开始转移到了基于软件和云服务的解决方案.因此视频会议再也不是传统意义上只看重硬件的沟通工具. 一.方案需求 企业新建视频 ...

最新文章

  1. Unity制作的 安卓和Ios程序如何退出
  2. JavaWeb监听器
  3. 环境污染,拿什么来保障食品安全?
  4. 51NOD 1125(交换机器最小代价) (贪心) 思想 !思想!
  5. 拿 C# 搞函数式编程 - 2
  6. 在Ubuntu 上怎么连接装有iOS 7的iPhone或iPad
  7. Salt-Syndic
  8. 固件攻击可在隐藏的SSD区域释放持久性恶意软件
  9. 使用bat运行jar文件
  10. 关于计算机技术职业资格那些事
  11. python中实例是什么_Python里类和实例是什么
  12. LDOMs 也被叫做OVM-SPARC 常用的命令集合
  13. 图论·并查集·题解【Cow at Large G·atlarge】
  14. Linu常用命令精选
  15. 自兴人工智能学院有话说,好机构培养好人才!
  16. MySQL数据库灵魂拷问
  17. python猜数字游戏编程入门_Python实现猜数字游戏
  18. swagger屏蔽某些接口
  19. 职业教育/培训研究报告(精选七篇)
  20. 开发工具用起来,轻松解锁Word更多隐藏技能!

热门文章

  1. HTML展示Excel表格数据(支持多sheet页、ie浏览器、xls、xlsx)
  2. Warning: <twoCpt /> is using incorrect casing. Use PascalCase for React components, or lowercase for
  3. 2018年传智播客黑马python15期视频教程
  4. Android-SQLite数据库实例
  5. oracle某几列数据进行相加,oracle 基础知识:两个number列相加
  6. C语言菜鸟第一个代码
  7. c语言递归计算哈夫曼编码,哈夫曼树遍历求WPL和哈夫曼编码C语言--For初学者
  8. 使用Matlab作矩阵指数函数e^At和矩阵A
  9. 新海诚画集[秒速5センチメートル:樱花抄·遠野家]
  10. Invalid use of argument matchers