Kelayakan pentadbir tempatan sentiasa menjadi penghubung lemah dalam keselamatan perusahaan. Ia tidak dapat dielakkan (dan selalunya) dikongsi, jarang digilirkan dan mudah diabaikan. Satu kata laluan pentadbir tempatan yang terdedah boleh memberikan penyerang akses tanpa had kepada peranti atau, lebih teruk lagi, keseluruhan rangkaian.
Di Scalefusion, fokus kami dengan OneIdP adalah untuk menutup jurang akses ini dengan menyatukan kawalan identiti, peranti dan titik akhir. Inilah sebabnya kami teruja untuk mengumumkan tambahan terkini kepada OneIdP – OneIdP LAPS (Penyelesaian Kata Laluan Pentadbir Tempatan). Ciri baharu ini membantu mengambil langkah penting ke hadapan dalam mengamankan akaun setempat sambil memudahkan cara IT mengurusnya.

Dengan OneIdP LAPS, pasukan IT kini boleh mengurus dan menjamin kelayakan pentadbir tempatan secara automatik merentasi peranti Windows dan macOS. Penyelesaian ini memastikan bahawa setiap kata laluan pentadbir tempatan adalah:
- Disimpan dengan selamat dalam OneIdP
- Diputar secara automatik selepas digunakan atau pada selang masa yang ditetapkan
- Diuruskan secara berpusat dengan keterlihatan dan sejarah audit yang lengkap
Pentadbir mempunyai kawalan terperinci ke atas akaun setempat yang diuruskan oleh LAPS, kekerapan kata laluan diputar dan tindakan yang diambil apabila perubahan berlaku. Dalam kebanyakan kes, pentadbir atau juruteknik lapangan memerlukan akses pantas kepada kelayakan setempat untuk menyelesaikan masalah. OneIdP LAPS memudahkan perkara ini dengan pilihan layan diri.
Pentadbir IT boleh berkongsi kod guna sekali sahaja, yang membolehkan pengguna melihat kata laluan pentadbir setempat dengan selamat dan sementara. Setelah digunakan, kata laluan akan diputar secara automatik mengikut tetapan yang dikonfigurasikan, memastikan tiada kelayakan kekal statik.
Pengurusan Pentadbir Tempatan yang Lebih Pintar
Selain penggiliran kata laluan asas, OneIdP LAPS membawakan keupayaan automasi dan penyembuhan kendiri:
- Pemulihan akaun: Jika akaun pentadbir terurus dipadamkan, OneIdP boleh menciptanya semula secara automatik.
- Penguatkuasaan keistimewaan: Jika akaun berskop diturunkan taraf daripada kumpulan Pentadbir, OneIdP akan menaik tarafnya semula.
- Penguatkuasaan penetapan semula kata laluan: Jika kata laluan setempat ditukar secara manual, ia akan ditetapkan semula secara automatik kepada kelayakan yang ditentukan dasar.
Keupayaan ini memastikan penguatkuasaan dasar yang konsisten tanpa campur tangan manual, sekali gus membantu pasukan IT mengekalkan pematuhan dengan mudah.
Keterlihatan dan Pelaporan Audit
Ketelusan adalah kunci untuk mengekalkan kepercayaan dan kawalan. Bagi memastikan perkara ini, OneIdP LAPS merangkumi pelaporan terperinci dan jejak audit, yang merangkumi setiap pengambilan kata laluan, peristiwa penggiliran dan aktiviti pentadbir. Pasukan IT juga boleh melihat sejarah lima kata laluan terakhir untuk setiap peranti, memastikan kebolehkesanan semasa audit atau penyiasatan. Pada macOS, pengguna dengan Akses Pentadbir Tepat Masa (JIT) juga boleh melihat kata laluan pentadbir setempat secara langsung, mengekalkan fleksibiliti tanpa menjejaskan kawalan.
Identiti Bersepadu dan Keselamatan Titik Akhir
Dengan OneIdP LAPS, kebersihan kata laluan menjadi sebahagian daripada strategi identiti anda yang lebih luas. Ia menutup salah satu gelung terbuka terakhir dalam keselamatan titik akhir – pengurusan pentadbir tempatan. Ia bukan sahaja melindungi titik akhir daripada penyalahgunaan kelayakan tempatan tetapi juga melengkapi Scalefusion OneIdPpendekatan sifar kepercayaan, memastikan setiap identiti dan peranti disahkan dan selamat secara berterusan.
Dengan menerapkan penggiliran, pengesahan dan pelaporan kata laluan ke dalam rangka kerja identiti anda, OneIdP LAPS memastikan bahawa kepercayaan tidak diandaikan; ia dikekalkan secara berterusan. Ini adalah keselamatan bersepadu dalam tindakan: automatik, boleh diaudit dan dibina untuk dunia sifar kepercayaan.
Kami menjemput anda untuk meneroka OneIdP LAPS dan mengalami bagaimana pengurusan pentadbir tempatan automatik dapat mengukuhkan postur keselamatan titik akhir organisasi anda sambil membebaskan IT daripada tugas manual yang berulang dan mudah mengalami ralat.

