Lokala administratörsuppgifter har alltid varit en svag länk i företagssäkerhet. De delas oundvikligen (och ofta), roteras sällan och förbises lätt. Ett enda exponerat lokalt administratörslösenord kan ge angripare obegränsad åtkomst till en enhet eller, ännu värre, ett helt nätverk.
På Scalefusion har vårt fokus med OneIdP varit att täppa till dessa åtkomstluckor genom att förena identitets-, enhets- och slutpunktskontroller. Det är därför vi är glada att kunna presentera det senaste tillskottet till OneIdP – OneIdP LAPS (Local Administrator Password Solution).. Den här nya funktionen bidrar till att ta ett betydande steg framåt när det gäller att säkra lokala konton samtidigt som den förenklar hur IT-avdelningen hanterar dem.

Med OneIdP LAPS kan IT-team nu automatiskt hantera och säkra lokala administratörsuppgifter på Windows- och macOS-enheter. Lösningen säkerställer att alla lokala administratörslösenord är:
- Säkert lagrat i OneIdP
- Roteras automatiskt efter användning eller med definierade intervall
- Centralt hanterad med fullständig insyn och revisionshistorik
Administratörer har detaljerad kontroll över vilka lokala konton som hanteras av LAPS, hur ofta lösenord roteras och vilka åtgärder som vidtas när ändringar sker. I många fall behöver administratörer eller fälttekniker snabb åtkomst till lokala inloggningsuppgifter för felsökning. OneIdP LAPS förenklar detta med ett självbetjäningsalternativ.
IT-administratörer kan dela en engångskod, vilket gör det möjligt för användare att se det lokala administratörslösenordet säkert och tillfälligt. När lösenordet väl har använts roteras det automatiskt enligt de konfigurerade inställningarna, vilket säkerställer att inga inloggningsuppgifter förblir statiska.
Smartare lokal administrationshantering
Utöver grundläggande lösenordsrotation erbjuder OneIdP LAPS automatisering och självreparerande funktioner:
- Kontoåterställning: Om ett hanterat administratörskonto tas bort kan OneIdP automatiskt återskapa det.
- Privilegiumtillämpning: Om ett konto med scoped-profil nedgraderas från administratörsgruppen uppgraderar OneIdP det igen.
- Återställning av lösenord: Om ett lokalt lösenord ändras manuellt återställs det automatiskt till policydefinierade autentiseringsuppgifter.
Dessa funktioner säkerställer konsekvent policytillämpning utan manuella ingrepp, vilket hjälper IT-team att upprätthålla efterlevnaden utan problem.
Synlighet och revisionsrapportering
Transparens är nyckeln till att upprätthålla förtroende och kontroll. För att säkerställa detta inkluderar OneIdP LAPS detaljerad rapportering och revisionsloggar, som täcker varje lösenordshämtning, rotationshändelse och administrativ aktivitet. IT-team kan också se historiken för de senaste fem lösenorden för varje enhet, vilket säkerställer spårbarhet under revisioner eller utredningar. På macOS kan användare med Just-In-Time (JIT) administratörsåtkomst kan också visa lokala administratörslösenord direkt, vilket bibehåller flexibiliteten utan att kompromissa med kontrollen.
Enhetlig identitet och slutpunktssäkerhet
Med OneIdP LAPS blir lösenordshygien en del av din bredare identitetsstrategi. Det stänger en av de sista öppna looparna inom endpoint-säkerhet – lokal administratörshantering. Det skyddar inte bara endpoints från missbruk av lokala autentiseringsuppgifter utan kompletterar också Scalefusion OneIdPs nollförtroendestrategi, vilket säkerställer att varje identitet och enhet kontinuerligt verifieras och är säker.
Genom att integrera lösenordsrotation, verifiering och rapportering i ert identitetsramverk säkerställer OneIdP LAPS att förtroende inte förutsätts; det upprätthålls kontinuerligt. Detta är enhetlig säkerhet i praktiken: automatiserad, granskningsbar och byggd för en nollförtroendevärld.
Vi inbjuder dig att utforska OneIdP LAPS och uppleva hur automatiserad lokal administrationshantering kan stärka din organisations säkerhetsställning för slutpunkter samtidigt som IT-avdelningen befrias från repetitiva, felbenägna manuella uppgifter.

