Passwort zurücksetzen mit: Self Service Reset Password Management
Passwort vergessen? Ihre User können es jetzt selber zurücksetzen!
Bei 20% der Support-Anfragen, welche den Helpdesk erreichen, handelt es sich um Probleme mit Passwörtern. Wie kann man durch verbessertes Passwort Management den Administrator oder Helpdesk entlasten und gleichzeitig die Sicherheit im Netzwerk erhöhen?
Self Service Password Reset Management ist eine Anwendung, mit der Windows-Benutzer über eine Schnittstelle, die sie selbst bedienen,
ihr eigenes Passwort zurücksetzen können. Dadurch brauchen der Helpdesk und die Systemverwaltung diese Anfragen nicht zu
bearbeiten, und Endbenutzern wird ihr Passwort schneller zurückgesetzt.

Vorteile:
- Entlastung der EDV-Abteilung, bis zu 90% weniger Anrufe wegen Passwort Reset
- Erhöhte Sicherheit durch eindeutige Identifikation.
- Weniger Ausfallzeit für den Benutzer.
Video (Englisch)
Features
Allgemein
 |
Benutzerfreundlich: ein "Kennwort vergessen"- Button im Anmeldedialog. |
 |
Ein Endbenutzer kann sein Passwort zurücksetzen und die Blockierung seines Kontos aufheben ohne Zwischenschalten des Helpdesks. |
 |
Der Benutzer wird eindeutig identifiziert. |
 |
24x7 Passwort Support. |
 |
Das Zurücksetzen des Passwortes und Aufhebung der Kontoblockierung erfolgen in Active Directory, andere Plattformen und Anwendungen werden in Kürze folgen. |
 |
Bietet auch Helpdesk Identifikation: der Anrufer kann sich für sonstige Probleme über eine Frage-Antwort-Prozedur eindeutig beim Helpdesk identifizieren.
|
Systemverwaltung
 |
Einfach zu gebrauchende Assistent-Schnittstelle, um SSRPM im Unternehmen zu installieren. |
 |
Die Eintragung ist in die Anmeldung integriert. Wenn ein Benutzer sich anmeldet und noch nicht eingetragen ist, wird er/sie gebeten, sich einzutragen. |
 |
Das Installieren kann auf Domänem- oder OU-Niveau ausgeführt werden. |
Sicherheitseinstellungen
 |
Die Anzahl der Fragen und welche Fragen, können vom Systemverwalter mit der Admin-Konsole eingestellt werden. |
 |
Die Fragen können von dem Administrator selber vordefiniert werden. Der Endbenutzer kann auch Fragen bedenken. (wenn vom Adminstrator so konfiguriert.) |
 |
Die Antworten der Endbenutzer werden verschlüsselt und mit MD5-irreversiblem Hash-Schlüssel gespeichert. |
 |
Die Anzahl der Versuche kann festgelegt werden. Wird diese Anzahl überschritten wird SSRPM für den Benutzer gesperrt. Der administrator wird Benachrichtigt. |
 |
Ihre Sicherheitsrichtlinien für Passwörter werden unterstützt. |
 |
Einschalten/Ausschalten der Option, um Endbenutzern zu zeigen, welche Antwort falsch ist. |
 |
Einschalten/Ausschalten lesbarer Antworten, vom Endbenutzer eingegeben. |
 |
Vollständig integrierte Protokolle aller SSRPM-Aktionen von der Konsole und den Endbenutzern im Netzwerk. |
 |
Ausführliches Reporting. |
Konsole
 |
Globale Übersicht der Endbenutzer, die nicht eingetragen bzw. bereits eingetragen sind. |
 |
Übersicht über die Anfragen zum Zurücksetzen falscher Passwörter. |
Funktionsweise
Self Service Reset Password Management basiert auf dem Prinzip, dass ein Endbenutzer sein eigenes Passwort zurücksetzen kann, ohne
Einschalten des Helpdesks, indem einfach eine Reihe von Fragen beantwortet.
Self Service Reset Password Management besteht aus 3 Software-Komponenten:
| 1. |
Die Client-Software
Basierend auf einer GPO auf einer OU/Domäne erhält jede Workstation in der dazugehörigen OU/Domäne ein kleines Stück Software, welches der bereits existierenden Windows-Anmelde-Software (GINA) einen zusätzlichen Prozess hinzufügt. Dieser Prozess kommuniziert mit dem zentralen SSRPM-Dienst, um Self-Service-Optionen anzubieten, und er fügt den Button "Kennwort vergessen" dem Standard-Windows-Anmeldedialog hinzu.
Wenn ein Benutzer sich anmeldet, prüft die Software beim zentralen SSRPM-Dienst, ob der Benutzer bereits eingetragen wurde. Falls nicht, wird der Benutzer gebeten, sich jetzt einzutragen. Der Endbenutzer darf die Eintragung überspringen. Wenn der Endbenutzer den Button “Ein "Kennwort vergessen” bedient, und der Endbenutzer war bereits eingetragen, holt die Software den Satz mit Fragen und Antworten vom zentralen Dienst, und der Endbenutzer kann den Prozess zum Zurücksetzen des Passwortes starten. Das abschliessende Zurücksetzen des Passwortes wird vom zentralen Dienst erledigt.
Nach dem Zurücksetzen kann sich der Endbenutzer sofort mit dem Anmeldedialog anmelden.
|
| 2. |
Der zentrale SSRPM-Dienst
Der zentrale SSRPM-Dienst speichert alle Antworten in einer Datenbank (als einen MD5-verschlüsselten irreversiblen Hash-Wert) und verarbeitet die Anfragen zum Zurücksetzen von Passwörtern. Der Dienst wird während des Installationsprozesses von Self Service Reset Password Management installiert. Für eine erfolgreiche Installation muss der Dienst Zugang zu einem Windows-Domänen-Controller haben. Der Dienst wird von der Konsolen-Software verwaltet. |
| 3. |
Die Konsole
Die Konsole wird vom Systemverwalter und vom Helpdesk bedient. Sie führt den Systemverwalter durch die Installation des zentralen SSRPM-Dienstes und beaufsichtigt die Verteilung der Client-Software auf Workstationen, indem GPOs auf OU(s) oder Domänen eingestellt werden. Die Konsole assistiert auch im Eintragungsprozess und im Überwachen des Passwort-Zurücksetzens während des normalen Betriebs. |

|