Gestione password self-service basata su GINA / provider di credenziali

Gran parte delle organizzazioni si affidano a strumenti di gestione self-service delle password per tenere traccia delle tediose attività degli utenti legate alle password. Tuttavia, d'altro canto, alla maggior parte delle soluzioni self-service per le password è possibile accedere solo da un browser Web. Per questo motivo, quindi, gli utenti bloccati sono costretti a reimpostare le proprie password dalla postazione di un collega o da un chiosco con un browser. In questo modo si annulla lo scopo principale di gestire autonomamente le password. Per ottenere il massimo dalla soluzione ed evitare queste problematiche, ManageEngine ADSelfService Plus offre un sistema di gestione self-service delle password completo.

Con l'aiuto dell'agente di accesso GINA/CP, ADSelfService Plus permette agli utenti di reimpostare la password e sbloccare l'account direttamente dalla schermata di accesso del proprio computer Windows. Questa funzione aiuta le organizzazioni a ridurre i costi associati alle richieste di assistenza indirizzate all'helpdesk IT. A beneficiarne sono anche gli amministratori, che vengono liberati da attività inutili e possono concentrarsi su compiti più importanti.

ManageEngine ADSelfService Plus implementa l'agente di accesso ADSelfService CP come componente provider di credenziali nelle macchine che eseguono Windows Vista e versioni successive (inclusa Windows 10).

Sistemi operativi supportati:

  • Windows 10
  • Windows 8.1
  • Windows 8
  • Windows 7
  • Windows Vista
  • Windows Server 2012
  • Windows Server 2008 r2
  • Windows Server 2008

L'agente di accesso GINA di ADSelfService Plus si occupa di visualizzare il pulsante Reimposta password/Sblocca account nelle schermate di accesso dei computer che eseguono versioni più vecchie di Windows. Essenzialmente, l'agente GINA di ADSelfService Plus è un'estensione dell'agente GINA standard di Microsoft e ha la stessa funzione dell'agente CP di ADSelfService Plus.

Sistemi operativi supportati:

  • Windows XP
  • Windows Server 2003 r2
  • Windows Server 2003

Cos'è un provider di credenziali?

Self service password Windows GINA/Credential Provider
Self service password Windows GINA/Credential Provider

I provider di credenziali sono oggetti COM che vengono visualizzati quando ha inizio un evento Secure Attention Sequence (pressione della combinazione di tasti CTRL+ALT+CANC). Il loro compito è acquisire informazioni sulle credenziali dell'utente e passarle al server Local Security Authority per l'autenticazione. Sono stati introdotti la prima volta con Windows Vista e da allora sono diventati parte integrante di tutte le versioni di Windows. Provider di credenziali di terze parti (es.: agente CP di ADSelfService Plus) possono coesistere con quelli forniti da Microsoft.

Cos'è MS GINA?

Self service password Windows GINA/Credential Provider

GINA (Graphical Identification and Authentication) essenzialmente è una libreria DLL che viene caricata da Winlogon durante il processo di avvio. Dal punto di vista tecnico, è il file msgina.dll che avvia la schermata "Premere CTRL+ALT+CANC per accedere" da visualizzare e che accetta il nome utente e la password. Grazie alle estensioni è possibile aggiungere ulteriori funzionalità a MS GINA. Anche le estensioni di GINA sono DLL e si possono installare più estensioni sullo stesso computer.

Cos'è l'agente di accesso GINA/CP di ADSelfService Plus?

L'agente di accesso GINA/CP di ADSelfService Plus è un componente che fa parte di ADSelfService Plus e che consente agli utenti finali di accedere a ADSelfService Plus dalle schermate di accesso delle loro macchine Windows. Grazie a esso, gli utenti possono reimpostare le proprie password e sbloccare i propri account in sicurezza e senza dover richiedere l'intervento dell'helpdesk o l'assistenza da parte di altri utenti.

Vantaggi dell'agente GINA/CP di ADSelfService Plus

L'agente di accesso GINA/CP di ADSelfService Plus impedisce agli utenti non autorizzati di accedere all'applicazione proteggendo/gestendo le identità degli utenti registrati Fai clic qui per ulteriori informazioni.

L'agente GINA/CP di ADSelfService Plus può essere inviato in push nei computer client semplicemente installando l'applicazione ADSelfService Plus dal server alle macchine client. Fare clic qui per ulteriori informazioni sull'installazione dell'agente di accesso GINA/CP di ADSelfService Plus. \ Fare clic qui per ulteriori informazioni sull'installazione dell'agente di accesso GINA/CP di ADSelfService Plus.