ScalefusionProduktaktualisierungenWir stellen OneIdP LAPS (Local Administrator Password Solution) vor

Wir stellen OneIdP LAPS (Local Administrator Password Solution) vor

Lokale Administratoranmeldeinformationen stellen seit jeher eine Schwachstelle der Unternehmenssicherheit dar. Sie werden zwangsläufig (und häufig) weitergegeben, selten regelmäßig gewechselt und leicht übersehen. Ein einziges kompromittiertes lokales Administratorpasswort kann Angreifern uneingeschränkten Zugriff auf ein Gerät oder, schlimmer noch, auf ein gesamtes Netzwerk ermöglichen.

Bei Scalefusion lag unser Fokus bei OneIdP darauf, diese Zugriffslücken durch die Vereinheitlichung von Identitäts-, Geräte- und Endpunktkontrollen zu schließen. Daher freuen wir uns, die neueste Erweiterung von OneIdP anzukündigen – OneIdP LAPS (Local Administrator Password Solution).. Diese neue Funktion stellt einen bedeutenden Fortschritt bei der Sicherung lokaler Konten dar und vereinfacht gleichzeitig deren Verwaltung durch die IT.

OneIdP LAPS

Mit OneIdP LAPS können IT-Teams die lokalen Administratoranmeldeinformationen auf Windows- und macOS-Geräten jetzt automatisch verwalten und sichern. Die Lösung stellt sicher, dass jedes lokale Administratorpasswort:

  • Sicher in OneIdP gespeichert
  • Automatische Drehung nach Gebrauch oder in festgelegten Intervallen
  • Zentral verwaltet mit vollständiger Transparenz und Prüfhistorie

Administratoren haben detaillierte Kontrolle darüber, welche lokalen Konten von LAPS verwaltet werden, wie häufig Passwörter geändert werden und welche Aktionen bei Änderungen ausgeführt werden. In vielen Fällen benötigen Administratoren oder Außendiensttechniker für die Fehlerbehebung schnellen Zugriff auf lokale Anmeldeinformationen. OneIdP LAPS vereinfacht dies durch eine Selbstbedienungsoption.  

IT-Administratoren können einen Einmalcode weitergeben, mit dem Benutzer das lokale Administratorkennwort sicher und temporär einsehen können. Nach der Verwendung wird das Kennwort gemäß den konfigurierten Einstellungen automatisch geändert, sodass keine Anmeldeinformationen statisch bleiben.

Intelligenteres lokales Admin-Management

Über die grundlegende Passwortrotation hinaus bietet OneIdP LAPS Automatisierungs- und Selbstheilungsfunktionen:

  • Kontowiederherstellung: Wenn ein verwaltetes Administratorkonto gelöscht wird, kann OneIdP es automatisch wiederherstellen.
  • Durchsetzung von Privilegien: Wird ein Konto mit eingeschränktem Bereich von der Administratorgruppe herabgestuft, stuft OneIdP es wieder hoch.
  • Erzwingung der Passwortzurücksetzung: Wird ein lokales Passwort manuell geändert, wird es automatisch auf die in den Richtlinien festgelegten Anmeldeinformationen zurückgesetzt.

Diese Funktionen gewährleisten eine konsistente Durchsetzung der Richtlinien ohne manuelle Eingriffe und helfen IT-Teams so, die Compliance mühelos aufrechtzuerhalten.

Transparenz und Prüfberichterstattung

Transparenz ist der Schlüssel zu Vertrauen und Kontrolle. Um dies zu gewährleisten, bietet OneIdP LAPS detaillierte Berichte und Prüfprotokolle, die jeden Passwortabruf, jede Passwortrotation und jede Administratoraktivität erfassen. IT-Teams können zudem die Historie der letzten fünf Passwörter für jedes Gerät einsehen und so die Nachverfolgbarkeit bei Audits oder Untersuchungen sicherstellen. Unter macOS können Benutzer mit Just-in-Time (JIT)-Administratorzugriff Lokale Administratorpasswörter können auch direkt angezeigt werden, wodurch Flexibilität erhalten bleibt, ohne die Kontrolle einzuschränken.

Einheitliche Identitäts- und Endpunktsicherheit

Mit OneIdP LAPS wird Passworthygiene zu einem integralen Bestandteil Ihrer umfassenderen Identitätsstrategie. Es schließt eine der letzten Schwachstellen in der Endpunktsicherheit – die lokale Administratorverwaltung. Es schützt Endpunkte nicht nur vor dem Missbrauch lokaler Anmeldeinformationen, sondern ergänzt auch die bestehende Sicherheitsstrategie. Scalefusion OneIdPDer Zero-Trust-Ansatz gewährleistet, dass jede Identität und jedes Gerät kontinuierlich überprüft und geschützt wird.

Durch die Integration von Passwortrotation, -verifizierung und -berichterstattung in Ihr Identitätsframework stellt OneIdP LAPS sicher, dass Vertrauen nicht vorausgesetzt, sondern kontinuierlich aufrechterhalten wird. Dies ist gelebte, einheitliche Sicherheit: automatisiert, auditierbar und für eine Zero-Trust-Welt konzipiert.

Wir laden Sie ein, OneIdP LAPS zu erkunden und zu erleben, wie die automatisierte lokale Administratorverwaltung die Endpoint-Sicherheit Ihres Unternehmens stärken und gleichzeitig die IT von sich wiederholenden, fehleranfälligen manuellen Aufgaben befreien kann.

Sriram Kakarala
Sriram Kakarala
Sriram entwickelt seit über 10 Jahren mobile Anwendungen. Zu seinen Erfahrungen gehört die Arbeit an einer BYOD-Lösung, einem benutzerdefinierten Android-Betriebssystem für Unternehmen und mehrköpfigen Chat-Clients für Verbraucher. Er verfügt über Erfahrung in der Arbeit für Start-ups in der Anfangsphase, über mittelständische Unternehmen bis hin zu fast stagnierenden multinationalen Unternehmen. Persönlich glaubt er, dass die Welt nur ein schönes Sandwich braucht!!

Mehr aus dem Blog

Wir stellen Remote Terminal für Windows vor: Sicherer Fernzugriff vereinfacht

Die Fernverwaltung von Windows-Geräten ist selten unkompliziert. IT-Fachleute jonglieren oft mit mehreren Tools und verbringen zu viel Zeit mit der Fehlersuche…

Einführung programmierbarer benutzerdefinierter Eigenschaften (PCP)

Mit zunehmender Komplexität von IT-Umgebungen wird die Pflege genauer Gerätemetadaten immer schwieriger. Benutzerdefinierte Eigenschaften spielen dabei eine entscheidende Rolle…

Alle Bildschirme verwalten: Scalefusion unterstützt jetzt die Apple TV-Verwaltung.

Scalefusion wurde entwickelt, um die Geräte zu verwalten, die Ihr Unternehmen tatsächlich nutzt, ohne Sie zu fragmentierten Tools zu zwingen. Wir verstehen...