企业远程工作安全及简化

news2024/11/29 13:37:58

员工远程面临哪些挑战

大多数企业已将远程工作模式作为其新常态,这使得保护远程端点成为比以往更高的优先级。然而,在寻求远程工作支持的安全性时,企业有时会忽视用户体验。过于严格的远程工作解决方案没有考虑到经常在工作场所和家庭的安全范围之间交替的混合员工,这可能会阻碍他们的工作流程。在启用远程工作期间遇到的其他缺点包括帮助台请求增加和远程密码管理问题。

在这里插入图片描述

ADSelfService Plus 让远程工作更顺畅

  • 适用于 RDP、OWA 和 VPN 登录的 MFA
  • 缓存的凭据更新
  • 密码到期通知
  • 移动密码管理
  • 基于 Web 的密码更改

适用于 RDP、OWA 和 VPN 登录的 MFA

通过对Windows 计算机、OWA 和 VPN 登录的基于 RDP 的登录实施MFA,保护远程工作。根据 IP 地址、营业时间、地理位置和所用设备等因素自动提高或放宽 MFA。

使用端点MFA后,用户首先通过Active Directory(AD)域凭据进行身份验证,然后通过身份验证技术进行身份验证,例如通过SMS或电子邮件发送的一次性密码(OTP),或在ADSelfService Plus中配置的Yubico OTP。

ADSelfService Plus提供了帮助管理员的功能:

  • 基于 OU 和组启用 MFA 强制实施终端节点 MFA,并根据域、OU 和组成员身份对不同的用户使用不同的身份验证技术集。
  • 确保 100% 注册 通过 CSV 文件导入用户的域信息或使用登录脚本强制注册,从而自动执行用户注册。
  • 获取详细报告全面了解用户活动,例如身份验证失败和登录尝试,并查找密码较弱的用户。
  • 简化身份验证 使用指纹身份验证、推送通知身份验证、YubiKey 和基于 QR 码的身份验证等身份验证技术,帮助用户轻松证明其身份。

缓存的凭据更新

确保员工进行的远程域密码重置在其计算机的本地缓存中更新,即使他们未连接到企业网络也是如此。消除远程密码重置问题并降低相关的帮助台成本。

ADSelfService Plus 如何更新缓存的凭据:

  • 当远程用户忘记他们的Windows密码时,他们可以使用ADSelfService Plus的GINA / CP客户端直接从其机器的登录屏幕重置密码。
  • ADSelfService Plus 在 Active Directory 中重置密码,并通知 GINA/CP 客户端重置操作成功。
  • GINA/CP 客户端通过 VPN 客户端(如 Fortinet 或 Cisco AnyConnect)与 Active Directory 建立安全连接,并发起更新本地缓存凭据的请求。
  • 在 Active Directory 批准请求后,ADSelfService Plus 可确保在用户的计算机中强制更新缓存凭据。

密码到期通知

梳理 AD 以查找密码即将过期的用户帐户,并通过自定义短信、电子邮件和推送通知通知用户。通知用户其帐户状态以及密码过期详细信息。

密码过期通知程序的功能:

  • 使用工具通知组织中的无限用户他们的密码到期
  • 通过短信或电子邮件自动通知活动目录用户他们即将到期的密码
  • 密码到期通知程序还可以通知用户有关活动目录帐户到期的信息
  • 为经理或其他级别官员设置单独的密码过期提醒策略
  • 设置基于组和基于 OU 的策略,以保持对过期通知发送给谁以及何时发送的完全控制
  • 不仅是最终用户,您还可以通知经理用户的帐户到期
  • 支持“分阶段密码过期通知”。这是促使用户在为时已晚之前更改密码的一种非常有效的方法
  • 根据需要在可用模板中自定义密码更改提醒邮件,例如在真正接近密码到期日期时保持它们更加必要
  • 获取有关密码更改提醒的传递状态的及时报告

移动密码管理

为远程用户提供自助密码重置和帐户解锁功能,直接从其 Android 和 iOS 移动设备。使用基于移动设备的身份验证器(如生物识别或 QR 码)实施 MFA,并使用移动设备管理配置文件将移动应用程序直接安装到用户的移动设备上,从而确保用户采用。

基于 Web 的密码更改

为远程或漫游用户提供基于 Web 的安全门户,以更改其 AD 密码。允许仅限 VPN 或 OWA 的用户使用 ADSelfService Plus 移动应用程序更改其密码,甚至可以通过其移动设备。

如何使用ADSelfService Plus更改AD域密码:

  • 登录到 ADSelfService Plus 用户门户,然后转到“更改密码”选项卡。
  • 在“旧密码”字段中输入您现有的活动目录或域密码。
  • 提供新密码,然后在“确认新密码”字段中重新输入。确保您的新密码满足复杂性要求。
  • 单击更改密码。

在这里插入图片描述

远程工作支持的优势

  • 未更改的企业访问:远程工作支持开辟了访问企业网络和资源以及其中保存的数据的替代方法。应采取必要措施,确保它们保持完整,不受远程破坏企图的影响。
  • 提高用户工作效率:理想情况下,远程工作支持可提高用户的工作效率。用户工作流和对资源的访问不受干扰。
  • 降低公司成本:随着员工在方便的地方工作,组织资源的消耗和相关成本减少了。如果启用远程工作未按计划进行,组织可能会面临大量帮助台工单,其成本可能会增加。

ADSelfService Plus 如何简化远程工作

  • 审核远程员工操作:访问有关本地和远程身份验证尝试、自助服务操作和用户密码状态的开箱即用报告。
  • 粒度配置:设置特定的远程工作支持功能,并将其配置为仅对属于特定 AD 组、OU 或域的用户以某种方式运行。
  • 条件访问控制:通过使用基于 IP 地址、地理位置、所用设备和访问时间等因素的条件 MFA 自动访问资源和功能,阻止冒充远程员工的不良行为者。
  • 符合法规:遵守 NIST、HIPAA 和 PCI DSS 等法规,尽管工作流程模型发生了变化、数据处理发生了变化以及远程工作采用的其他影响。

ADSelfService Plus 是一种身份安全解决方案,可以结束许多网络攻击,节省 IT 成本,可以保护多种 IT 资源,包括身份、计算机和 VPN,减轻 IT 帮助台的负担,为用户提供自助服务功能。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/528218.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

执行SQL响应比较慢,你有哪些排查思路?

如果执行SQL响应比较慢,我觉得可能有以下4个原因: 第1个原因:没有索引或者 导致索引失效。第2个原因:单表数据量数据过多,导致查询瓶颈第3个原因:网络原因或者机器负载过高。第4个原因:热点数据…

基于Canal实现Mysql数据实时同步到Elasticsearch(Docker版)

1、Canal简介 Canal主要用途是对MySQL数据库增量日志进行解析,提供增量数据的订阅和消费,简单说就是可以对MySQL的增量数据进行实时同步,支持同步到MySQL、Elasticsearch、HBase等数据存储中去。 Canal会模拟MySQL主库和从库的交互协议&#…

SpringMVC常用注解用法

Spring MVC是基于Servlet API构建的原始Web框架。 MVC是Model View Controller的缩写即视图模型控制器,是一种思想,而Spring MVC是对该思想的具体实现。关于SpringMVC的学习我们需要掌握用户和程序的连接、获取参数以及返回数据三大部分。而这三大功能的…

2023-5-15-gRpc框架学习

🍿*★,*:.☆( ̄▽ ̄)/$:*.★* 🍿 💥💥💥欢迎来到🤞汤姆🤞的csdn博文💥💥💥 💟💟喜欢的朋友可以关注一下&#xf…

前端魔力赏盲盒小程序 UI原生盲盒微信小程序源码下载

前端魔力赏盲盒小程序 UI原生盲盒微信小程序源码下载 亲测可用 前端是小程序原生源码。 很不错的一款盲盒小程序。 完全没有毛病,非常适合研究学习。

【Linux】匿名管道

目录 匿名管道管道特点父子进程通过匿名管道通信匿名管道通信案例 橙色 匿名管道 管道也叫无名(匿名)管道,是 UNIX 系统 IPC(进程间通信) 的最古老的形式。 统计一个目录中文件的数目命令 ls | wc -l ,为…

会自动化就能拿20K?想多了,你这顶多算是会点皮毛···

现在招个会自动化测试的人是真难呀~ 前一段时间公司计划要招2个自动化测试到岗,同事面试了十几个来应聘的人,发现一个很奇怪的现象,在面试的时候,如果问的是框架API、脚本编写这些问题,基本上所有人都能对答如流&…

湖北省智能科教研究会走进璞华,调研璞公英教学平台个性化教学新模式

2023年5月9日,热烈祝贺湖北省智能科教研究会红5月智能科教走进璞华集团活动圆满成功。会议上,大家畅所欲言,对教育体制改革与教育信息化产品创新,科技成果转化、产教融合、资源互补、学生能力培养等方面展开充分沟通和探讨。 5月9…

解密 Android IPC 机制

在我们使用 Android 手机的时候,有时我们使用的软件会需要消耗比较大的内存,也经常会需要同时打开多个软件。这些时候,我们都会需要使用到多进程技术。作为 Android 开发者,相信我们都知道如何去开启应用的单个多进程,…

【Linux常见指令以及权限理解】权限理解(4)

写在前面 这篇文章,我们来聊一聊Linux下权限相关的知识,我打算从这几个方面展开: 1. 认识Linux下用户的分类 2. 什么叫做权限 3. 没有权限会是什么样子 4. 如何修改权限 5. 其它重要的问题 那么废话不多说,我们现在开始。 …

PDF怎么转换成Word?将PDF转换为Word的三种方法!

在我们需要将PDF文件转换为Word文件时,有几种方法可以选择。通常,我们在文件传输过程中使用的文件格式是PDF,但如果我们需要对文件进行编辑,就需要将其转换为可编辑的Word格式。下面是几种转换方法的介绍,让我们一起来…

【Python从入门到进阶】Python异常处理

接上篇《18、文件内容序列化和反序列化操作》 上一篇我们学习了文件读取及写入数据序列化和反序列化的操作。本篇我们来学习Python中有关异常(捕获异常、处理异常等)的知识。 一、异常的定义 在编写代码时,我们无法完全掌控程序运行过程中会…

原神服务端建模修改模型贴图(SpecialK)教程

原神服务端建模修改模型贴图(SpecialK)教程 我是艾西,今天跟大家闲聊一下原神建模修改模型等。在一个游戏里开发者会按照自己这个游戏的大方向去运营,而总是有一些小伙伴有不一样的需求,如果是建模拥有独一无二的角色或者是外观装扮等那么艾…

多系统启动U盘Ventory下载、安装、使用

官网链接 Ventoy Ventoy 简介 简单来说,Ventoy是一个制作可启动U盘的开源工具。 有了Ventoy你就无需反复地格式化U盘,你只需要把 ISO/WIM/IMG/VHD(x)/EFI 等类型的文件直接拷贝到U盘里面就可以启动了,无需其他操作。 你可以一次性拷贝很多个…

OpenCL编程指南-4.4矢量操作符

矢量操作符 如下描述了可用于矢量数据类型或矢量和标量数据类型组合的各类操作符。 算术操作符 算术操作符(加()、减(–)、乘(*)和除(/)),可以作用于内置整数、浮点标量和矢量数…

次郎家书——第一天关于数值计算方法考试后——的一些思考和反思

考试的复盘:传送门:数值计算方法考试复盘 对此次考试的看法: 这次考试考试内容虽然有没复习到的如复合辛普森和复合梯形公式还有最小二乘的推广(这里上课的时候听懂了但是复习的时候嫌麻烦没看原来,结果大题是真的写错了&#…

nuxt 一直报错 http://localhost:24678/_nuxt/

解决: 这个错误可能是由于Nuxt.js应用程序无法正确加载/_nuxt/路径下的资源而导致的。解决这个问题的方法有以下几种: 1.检查nuxt.config.js文件 在nuxt.config.js文件中,检查build.publicPath属性是否设置为正确的公共路径。例如&#xff1a…

UART驱动情景分析-read

一、源码框架回顾 shell读数据,一开始的时候没有就休眠。数据从串口发送到驱动,驱动接收到中断,驱动读取串口数据,这个数据会传给行规程。 行规程获取到数据后,会回显。按下删除就删除一个字符,按下回车&am…

pytorch 测量模型运行时间,GPU时间和CPU时间,model.eval()介绍

文章目录 1. 测量时间的方式2. model.eval(), model.train(), torch.no_grad()方法介绍2.1 model.train()和model.eval()2.2 model.eval()和torch.no_grad() 3. 模型推理时间方式4. 一个完整的测试模型推理时间的代码5. 参考: 1. 测量时间的方式 time.time() time.…

使用qt creator编译zlib

zlib被设计为一个免费的,通用的,法律上不受限制的-即不受任何专利保护的无损数据压缩库,几乎可以在任何计算机硬件和操作系统上使用。 官网:http://www.zlib.net/ 下载zlib源码:http://www.zlib.net/zlib1213.zip 备用地址&#x…