Le credenziali di amministratore locale sono sempre state un punto debole della sicurezza aziendale. Sono inevitabilmente (e spesso) condivise, raramente ruotate e facilmente trascurate. Una singola password di amministratore locale esposta può garantire agli aggressori un accesso illimitato a un dispositivo o, peggio, a un'intera rete.
In Scalefusion, il nostro obiettivo con OneIdP è stato quello di colmare queste lacune di accesso unificando i controlli di identità, dispositivo ed endpoint. Per questo motivo siamo entusiasti di annunciare l'ultima aggiunta a OneIdP: OneIdP LAPS (Local Administrator Password Solution).. Questa nuova funzionalità contribuisce a compiere un passo avanti significativo nella protezione degli account locali, semplificando al contempo la gestione da parte dell'IT.

Con OneIdP LAPS, i team IT possono ora gestire e proteggere automaticamente le credenziali di amministratore locale su dispositivi Windows e macOS. La soluzione garantisce che ogni password di amministratore locale sia:
- Archiviato in modo sicuro all'interno di OneIdP
- Ruotato automaticamente dopo l'uso o a intervalli definiti
- Gestito centralmente con visibilità completa e cronologia degli audit
Gli amministratori hanno un controllo granulare sugli account locali gestiti da LAPS, sulla frequenza di rotazione delle password e sulle azioni da intraprendere in caso di modifiche. In molti casi, gli amministratori o i tecnici sul campo necessitano di un accesso rapido alle credenziali locali per la risoluzione dei problemi. OneIdP LAPS semplifica il processo grazie a un'opzione self-service.
Gli amministratori IT possono condividere un codice monouso, consentendo agli utenti di visualizzare la password di amministratore locale in modo sicuro e temporaneo. Una volta utilizzata, la password viene automaticamente ruotata in base alle impostazioni configurate, garantendo che nessuna credenziale rimanga statica.
Gestione più intelligente dell'amministrazione locale
Oltre alla rotazione di base delle password, OneIdP LAPS offre funzionalità di automazione e auto-riparazione:
- Ripristino dell'account: Se un account amministratore gestito viene eliminato, OneIdP può ricrearlo automaticamente.
- Applicazione dei privilegi: Se un account con ambito viene declassato dal gruppo Admin, OneIdP lo aggiorna nuovamente.
- Applicazione della reimpostazione della password: Se una password locale viene modificata manualmente, viene automaticamente reimpostata sulle credenziali definite dai criteri.
Queste funzionalità garantiscono l'applicazione coerente delle policy senza intervento manuale, aiutando i team IT a mantenere la conformità senza sforzo.
Visibilità e reporting di audit
La trasparenza è fondamentale per mantenere fiducia e controllo. Per garantire ciò, OneIdP LAPS include report dettagliati e audit trail, che coprono ogni recupero di password, evento di rotazione e attività di amministrazione. I team IT possono anche visualizzare la cronologia delle ultime cinque password per ciascun dispositivo, garantendo la tracciabilità durante audit o indagini. Su macOS, gli utenti con Accesso amministratore Just-In-Time (JIT) è inoltre possibile visualizzare direttamente le password degli amministratori locali, mantenendo la flessibilità senza compromettere il controllo.
Identità unificata e sicurezza degli endpoint
Con OneIdP LAPS, l'igiene delle password diventa parte della tua strategia di identità più ampia. Chiude uno degli ultimi anelli aperti nella sicurezza degli endpoint: la gestione amministrativa locale. Non solo protegge gli endpoint dall'uso improprio delle credenziali locali, ma integra anche ScalefusionOneIdPL'approccio zero-trust garantisce che ogni identità e dispositivo siano continuamente verificati e protetti.
Integrando la rotazione, la verifica e la reportistica delle password nel tuo framework di identità, OneIdP LAPS garantisce che la fiducia non venga data per scontata, ma mantenuta costantemente. Questa è la sicurezza unificata in azione: automatizzata, verificabile e progettata per un mondo a zero trust.
Ti invitiamo a esplorare OneIdP LAPS e a scoprire come la gestione automatizzata dell'amministrazione locale può rafforzare la sicurezza degli endpoint della tua organizzazione, liberando al contempo l'IT da attività manuali ripetitive e soggette a errori.

