安全用户访问关键机器

基于机器的MFA

开始免费试用

什么是基于设备的MFA,为什么你需要它?

基于设备或基于机器的MFA意味着MFA流程是根据用户登录的设备启动的,而不是基于他们的用户帐户属性和策略设置。这为用户提供了额外的安全性、身份验证、设备信任和RDP登录优势。

通常的Windows机器MFA的工作原理是,当他们尝试登录到特定设备时,会根据用户帐户提示第二个身份验证因素。相应用户的策略设置和注册状态决定了Windows登录MFA过程的启动。这意味着,如果用户没有应用任何策略设置,则在登录到其他注册用户需要完成MFA的同一设备时,将跳过MFA过程。

当用户尝试登录业务关键型设备(例如服务器机器)时,未启用MFA是一个巨大的缺点。在这种情况下,应平等地为所有用户规定MFA。

基于设备的MFA与ADSelfService Plus

ManageEngine ADSelfService Plus提供基于设备或基于计算机的MFA,其中MFA是根据设备的策略设置而不是登录期间的用户帐户触发的。启用此功能后,所有登录到特定机器的用户都必须使用MFA证明其身份,无论其注册状态、自助服务策略会员资格或ADSelfService Plus服务器连接如何。提示给用户的身份验证器将类似于在ADSelfService Plus的Windows登录MFA设置中配置的身份验证器。

  • Device-based MFA with ADSelfService Plus - 2
  • Device-based MFA with ADSelfService Plus - 1

基于设备(或基于机器)的MFA如何工作?

当对特定机器强制执行基于设备的MFA时,任何试图访问它的用户将被要求使用MFA来证明他们的身份以成功登录机器。提示给用户的MFA身份验证器将基于机器登录MFA中为他们配置的身份验证器。

用户可以选择为基于计算机的MFA启用设备信任选项。完成后,在初始身份验证后,他们将被允许在指定时间内不执行MFA的情况下登录机器。

基于机器的MFA支持的设备类型

ADSelfService Plus支持以下内容:

  • Windows机器MFA
  • Linux机器MFA
  • macOS机器MFA
  • 服务器MFA
  • 工作站MFA

使用ADSelfService Plus启用基于机器的MFA的好处

  •  

    关键机器的安全性

    确保业务关键型服务器和机器在所有登录期间的MFA保护,无论用户帐户如何。

  •  

    各种各样的认证者

    通过从ADSefService Plus的各种身份验证选项中进行选择,提供基于设备的MFA。

  •  

    增强用户体验的设备信任选项

    在通过受信任设备选项进行初始身份验证后,允许用户在没有MFA的情况下在指定时间内快速登录其机器。

  •  

    RDP登录的MFA

    使用MFA保护从其他机器到特定关键设备的远程桌面登录。

使用ADSelfService Plus基于设备的MFA保护您的业务关键型机器

获取您的免费试用

ADSelfService Plus也支持

  •  

    自适应MFA

    为端点和应用程序登录启用具有19个不同身份验证因素的基于上下文的MFA。

    了解更多 
  •  

    企业单点登录

    允许用户通过单一的安全身份验证流程访问所有企业应用程序。

    了解更多 
  •  

    远程工作启用

    通过缓存凭证更新、安全登录和移动密码管理来增强远程工作。

    了解更多 
  •  

    强大的集成

    通过与SIEM、ITSM和IAM工具集成,建立一个高效和安全的IT环境。

    了解更多 
  •  

    企业自助服务

    向最终用户委派配置文件更新和分组订阅,并使用批准工作流程监控这些自助服务操作。

    了解更多 
  •  

    零信任

    使用先进的身份验证技术创建一个零信任环境,并使您的网络无法被威胁穿透。

    了解更多 
功能横幅

我们的客户