As credenciais de administrador local sempre foram um ponto fraco na segurança corporativa. Elas são inevitavelmente (e frequentemente) compartilhadas, raramente alteradas e facilmente esquecidas. Uma única senha de administrador local exposta pode conceder aos invasores acesso irrestrito a um dispositivo ou, pior, a toda uma rede.
Na Scalefusion, nosso foco com o OneIdP tem sido eliminar essas lacunas de acesso, unificando os controles de identidade, dispositivo e endpoint. É por isso que estamos entusiasmados em anunciar a mais recente adição ao OneIdP: o OneIdP LAPS (Local Administrator Password Solution).. Essa nova funcionalidade representa um avanço significativo na segurança das contas locais, ao mesmo tempo que simplifica a forma como a TI as gerencia.

Com o OneIdP LAPS, as equipes de TI agora podem gerenciar e proteger automaticamente as credenciais de administrador local em dispositivos Windows e macOS. A solução garante que todas as senhas de administrador local sejam:
- Armazenado com segurança no OneIdP.
- Rotação automática após o uso ou em intervalos definidos.
- Gerenciamento centralizado com total visibilidade e histórico de auditoria.
Os administradores têm controle detalhado sobre quais contas locais são gerenciadas pelo LAPS, a frequência com que as senhas são alteradas e quais ações são tomadas quando ocorrem alterações. Em muitos casos, administradores ou técnicos de campo precisam de acesso rápido às credenciais locais para solucionar problemas. OneIdP LAPS Simplifica isso com uma opção de autoatendimento.
Os administradores de TI podem compartilhar um código de uso único, permitindo que os usuários visualizem a senha de administrador local de forma segura e temporária. Após o uso, a senha é automaticamente rotacionada de acordo com as configurações definidas, garantindo que nenhuma credencial permaneça estática.
Gestão de administração local mais inteligente
Além da simples rotação de senhas, o OneIdP LAPS oferece recursos de automação e autorrecuperação:
- Restauração da conta: Se uma conta de administrador gerenciada for excluída, o OneIdP poderá recriá-la automaticamente.
- Aplicação de privilégios: Se uma conta com escopo definido for rebaixada do grupo Administrador, o OneIdP a atualizará novamente.
- Imposição da redefinição de senha: Se uma senha local for alterada manualmente, ela será redefinida automaticamente para as credenciais definidas pela política.
Essas funcionalidades garantem a aplicação consistente das políticas sem intervenção manual, ajudando as equipes de TI a manter a conformidade sem esforço.
Visibilidade e Relatórios de Auditoria
A transparência é fundamental para manter a confiança e o controle. Para garantir isso, o OneIdP LAPS inclui relatórios detalhados e trilhas de auditoria, abrangendo cada recuperação de senha, evento de rotação e atividade administrativa. As equipes de TI também podem visualizar o histórico das últimas cinco senhas de cada dispositivo, garantindo a rastreabilidade durante auditorias ou investigações. No macOS, os usuários com Acesso administrativo Just-In-Time (JIT) Também é possível visualizar diretamente as senhas de administrador local, mantendo a flexibilidade sem comprometer o controle.
Identidade Unificada e Segurança de Endpoint
Com o OneIdP LAPS, a higiene de senhas torna-se parte de sua estratégia de identidade mais ampla. Ele fecha uma das últimas lacunas na segurança de endpoints: o gerenciamento de administradores locais. Além de proteger os endpoints contra o uso indevido de credenciais locais, ele complementa... Scalefusion OneIdPA abordagem de confiança zero da empresa garante que todas as identidades e dispositivos sejam continuamente verificados e seguros.
Ao incorporar a rotação, verificação e geração de relatórios de senhas em sua estrutura de identidade, o OneIdP LAPS garante que a confiança não seja presumida, mas sim mantida continuamente. Esta é a segurança unificada em ação: automatizada, auditável e criada para um mundo de confiança zero.
Convidamos você a explorar o OneIdP LAPS e a experimentar como o gerenciamento automatizado de administradores locais pode fortalecer a segurança dos endpoints da sua organização, liberando a equipe de TI de tarefas manuais repetitivas e propensas a erros.

