Lokale Administratoranmeldeinformationen stellen seit jeher eine Schwachstelle der Unternehmenssicherheit dar. Sie werden zwangsläufig (und häufig) weitergegeben, selten regelmäßig gewechselt und leicht übersehen. Ein einziges kompromittiertes lokales Administratorpasswort kann Angreifern uneingeschränkten Zugriff auf ein Gerät oder, schlimmer noch, auf ein gesamtes Netzwerk ermöglichen.
Bei Scalefusion lag unser Fokus bei OneIdP darauf, diese Zugriffslücken durch die Vereinheitlichung von Identitäts-, Geräte- und Endpunktkontrollen zu schließen. Daher freuen wir uns, die neueste Erweiterung von OneIdP anzukündigen – OneIdP LAPS (Local Administrator Password Solution).. Diese neue Funktion stellt einen bedeutenden Fortschritt bei der Sicherung lokaler Konten dar und vereinfacht gleichzeitig deren Verwaltung durch die IT.

Mit OneIdP LAPS können IT-Teams die lokalen Administratoranmeldeinformationen auf Windows- und macOS-Geräten jetzt automatisch verwalten und sichern. Die Lösung stellt sicher, dass jedes lokale Administratorpasswort:
- Sicher in OneIdP gespeichert
- Automatische Drehung nach Gebrauch oder in festgelegten Intervallen
- Zentral verwaltet mit vollständiger Transparenz und Prüfhistorie
Administratoren haben detaillierte Kontrolle darüber, welche lokalen Konten von LAPS verwaltet werden, wie häufig Passwörter geändert werden und welche Aktionen bei Änderungen ausgeführt werden. In vielen Fällen benötigen Administratoren oder Außendiensttechniker für die Fehlerbehebung schnellen Zugriff auf lokale Anmeldeinformationen. OneIdP LAPS vereinfacht dies durch eine Selbstbedienungsoption.
IT-Administratoren können einen Einmalcode weitergeben, mit dem Benutzer das lokale Administratorkennwort sicher und temporär einsehen können. Nach der Verwendung wird das Kennwort gemäß den konfigurierten Einstellungen automatisch geändert, sodass keine Anmeldeinformationen statisch bleiben.
Intelligenteres lokales Admin-Management
Über die grundlegende Passwortrotation hinaus bietet OneIdP LAPS Automatisierungs- und Selbstheilungsfunktionen:
- Kontowiederherstellung: Wenn ein verwaltetes Administratorkonto gelöscht wird, kann OneIdP es automatisch wiederherstellen.
- Durchsetzung von Privilegien: Wird ein Konto mit eingeschränktem Bereich von der Administratorgruppe herabgestuft, stuft OneIdP es wieder hoch.
- Erzwingung der Passwortzurücksetzung: Wird ein lokales Passwort manuell geändert, wird es automatisch auf die in den Richtlinien festgelegten Anmeldeinformationen zurückgesetzt.
Diese Funktionen gewährleisten eine konsistente Durchsetzung der Richtlinien ohne manuelle Eingriffe und helfen IT-Teams so, die Compliance mühelos aufrechtzuerhalten.
Transparenz und Prüfberichterstattung
Transparenz ist der Schlüssel zu Vertrauen und Kontrolle. Um dies zu gewährleisten, bietet OneIdP LAPS detaillierte Berichte und Prüfprotokolle, die jeden Passwortabruf, jede Passwortrotation und jede Administratoraktivität erfassen. IT-Teams können zudem die Historie der letzten fünf Passwörter für jedes Gerät einsehen und so die Nachverfolgbarkeit bei Audits oder Untersuchungen sicherstellen. Unter macOS können Benutzer mit Just-in-Time (JIT)-Administratorzugriff Lokale Administratorpasswörter können auch direkt angezeigt werden, wodurch Flexibilität erhalten bleibt, ohne die Kontrolle einzuschränken.
Einheitliche Identitäts- und Endpunktsicherheit
Mit OneIdP LAPS wird Passworthygiene zu einem integralen Bestandteil Ihrer umfassenderen Identitätsstrategie. Es schließt eine der letzten Schwachstellen in der Endpunktsicherheit – die lokale Administratorverwaltung. Es schützt Endpunkte nicht nur vor dem Missbrauch lokaler Anmeldeinformationen, sondern ergänzt auch die bestehende Sicherheitsstrategie. Scalefusion OneIdPDer Zero-Trust-Ansatz gewährleistet, dass jede Identität und jedes Gerät kontinuierlich überprüft und geschützt wird.
Durch die Integration von Passwortrotation, -verifizierung und -berichterstattung in Ihr Identitätsframework stellt OneIdP LAPS sicher, dass Vertrauen nicht vorausgesetzt, sondern kontinuierlich aufrechterhalten wird. Dies ist gelebte, einheitliche Sicherheit: automatisiert, auditierbar und für eine Zero-Trust-Welt konzipiert.
Wir laden Sie ein, OneIdP LAPS zu erkunden und zu erleben, wie die automatisierte lokale Administratorverwaltung die Endpoint-Sicherheit Ihres Unternehmens stärken und gleichzeitig die IT von sich wiederholenden, fehleranfälligen manuellen Aufgaben befreien kann.

