Kredensial admin lokal selalu menjadi titik lemah dalam keamanan perusahaan. Kredensial tersebut tak terelakkan (dan seringkali) dibagikan, jarang dirotasi, dan mudah diabaikan. Satu kata sandi admin lokal yang terekspos dapat memberi penyerang akses tak terbatas ke satu perangkat atau, lebih buruk lagi, ke seluruh jaringan.
Di Scalefusion, fokus kami dengan OneIdP adalah untuk menutup celah akses ini dengan menyatukan kontrol identitas, perangkat, dan titik akhir. Inilah mengapa kami dengan senang hati mengumumkan tambahan terbaru untuk OneIdP – OneIdP LAPS (Local Administrator Password Solution).. Fitur baru ini membantu mengambil langkah maju yang signifikan dalam mengamankan akun lokal sekaligus menyederhanakan cara TI mengelolanya.

Dengan OneIdP LAPS, tim TI kini dapat secara otomatis mengelola dan mengamankan kredensial administrator lokal di seluruh perangkat Windows dan macOS. Solusi ini memastikan bahwa setiap kata sandi admin lokal:
- Disimpan dengan aman dalam OneIdP
- Diputar secara otomatis setelah digunakan atau pada interval yang ditentukan
- Dikelola secara terpusat dengan visibilitas lengkap dan riwayat audit
Administrator memiliki kendali yang terperinci atas akun lokal mana yang dikelola oleh LAPS, seberapa sering kata sandi diubah, dan tindakan apa yang diambil ketika terjadi perubahan. Dalam banyak kasus, administrator atau teknisi lapangan memerlukan akses cepat ke kredensial lokal untuk pemecahan masalah. OneIdP LAPS menyederhanakan hal ini dengan opsi layanan mandiri.
Admin TI dapat membagikan kode sekali pakai, yang memungkinkan pengguna untuk melihat kata sandi admin lokal dengan aman dan sementara. Setelah digunakan, kata sandi akan otomatis dirotasi sesuai pengaturan yang dikonfigurasi, memastikan tidak ada kredensial yang statis.
Manajemen Admin Lokal yang Lebih Cerdas
Selain rotasi kata sandi dasar, OneIdP LAPS menghadirkan kemampuan otomatisasi dan penyembuhan mandiri:
- Pemulihan akun: Jika akun admin yang dikelola dihapus, OneIdP dapat membuatnya kembali secara otomatis.
- Penegakan hak istimewa: Jika akun yang dicakup diturunkan dari grup Admin, OneIdP akan meningkatkannya lagi.
- Penerapan pengaturan ulang kata sandi: Jika kata sandi lokal diubah secara manual, kata sandi tersebut secara otomatis diatur ulang ke kredensial yang ditentukan oleh kebijakan.
Kemampuan ini memastikan penegakan kebijakan yang konsisten tanpa intervensi manual, membantu tim TI menjaga kepatuhan dengan mudah.
Visibilitas dan Pelaporan Audit
Transparansi adalah kunci untuk menjaga kepercayaan dan kendali. Untuk memastikan hal ini, OneIdP LAPS mencakup pelaporan terperinci dan jejak audit, yang mencakup setiap pengambilan kata sandi, peristiwa rotasi, dan aktivitas admin. Tim TI juga dapat melihat riwayat lima kata sandi terakhir untuk setiap perangkat, memastikan keterlacakan selama audit atau investigasi. Di macOS, pengguna dengan Akses Admin Just-In-Time (JIT) juga dapat melihat kata sandi admin lokal secara langsung, menjaga fleksibilitas tanpa mengorbankan kontrol.
Identitas Terpadu dan Keamanan Titik Akhir
Dengan OneIdP LAPS, kebersihan kata sandi menjadi bagian dari strategi identitas Anda yang lebih luas. Ini menutup salah satu celah terakhir dalam keamanan endpoint – manajemen admin lokal. Ini tidak hanya melindungi endpoint dari penyalahgunaan kredensial lokal tetapi juga melengkapi Scalefusion OneIdPPendekatan zero-trust dari [nama perusahaan], memastikan setiap identitas dan perangkat terus diverifikasi dan diamankan.
Dengan mengintegrasikan rotasi, verifikasi, dan pelaporan kata sandi ke dalam kerangka kerja identitas Anda, OneIdP LAPS memastikan bahwa kepercayaan tidak hanya diasumsikan; melainkan terus dipertahankan. Inilah keamanan terpadu yang beraksi: otomatis, dapat diaudit, dan dirancang untuk dunia tanpa kepercayaan.
Kami mengundang Anda untuk menjelajahi OneIdP LAPS dan merasakan bagaimana manajemen admin lokal otomatis dapat memperkuat postur keamanan titik akhir organisasi Anda sekaligus membebaskan TI dari tugas manual yang berulang dan rawan kesalahan.

