Restreindre les accès Active Directory par type de session
Définissez des règles d’accès basées sur les sessions pour les identités Active Directory. Avec UserLock, sécurisez et gérez les connexions utilisateur de manière granulaire sur tous les types de session Active Directory.

Sécuriser les connexions pour les employés à distance et mobile
Réduisez les risques liés à l’accès à distance à votre réseau. Avec des règles basées sur les sessions, UserLock protège contre les accès non autorisés ou suspects.
)
)
)
)
)
)
)
Exemple d'utilisation 1
Sécuriser l’accès des connexions VPN à un ordinateur autorisé
Pour que les utilisateurs puissent travailler en toute sécurité en dehors du bureau, les administrateurs informatiques peuvent limiter l'accès VPN à un ordinateur portable autorisé de l'entreprise. Toute autre tentative d'accès à partir d'une autre machine est alors refusée
)
)
)
)
)
)
)
Exemple d'utilisation 2
Configurer et restreindre l'accès des connexions utilisateurs aux sessions Wi-Fi
La capacité de contrôle de session Wi-Fi de UserLock permet aux organisations d’atténuer les menaces croissantes sur le réseau qui accompagnent la tendance croissante du BYOD. Assurez-vous que quiconque se connectant au réseau, via n'importe quel appareil, est bien le propriétaire de ces identifiants.
)
)
)
)
)
)
)
Exemple d'utilisation 3
Sécuriser la connexion à distance au courrier électronique de l'entreprise en dehors du bureau
De nombreuses organisations offrent aux employés un accès à distance à leur boîte aux lettres Exchange via le serveur Web Microsoft IIS (Internet Information Services). Les services incluent Outlook Web Access (OWA) pour les navigateurs Web ou ActiveSync pour les accès mobiles. UserLock peut protéger ces sessions IIS à l'aide de filtres ISAPI ou de modules HTTP.
Contrôle d'accès complet basé sur les sessions
Surveillez et restreignez l’accès sur tous les types de session. UserLock donne au service informatique un contrôle total grâce à des règles granulaires basées sur les sessions et le contexte.
Restrictions de connexion granulaires
Définissez et appliquez des restrictions de connexion selon l’origine, le nombre de connexions simultanées, les ouvertures de session concurrentes et la durée. Définissez des règles distinctes pour chaque type de session.
Surveillance en temps réel
Visualisez le type de session dans toutes les vues d’activité de UserLock. Suivez qui est connecté, d’où, depuis quand et via quel type de session.
Alertes
Définissez des alertes sur les événements par type(s) de session afin de réagir immédiatement à un comportement suspect et réduire les risques de violation de sécurité.
Rapports
Créez et filtrez des rapports d’accès par type de session.
Plus de restrictions contextuelles
Les restrictions par type de session fonctionnent parallèlement aux autres restrictions d'accès contextuelles UserLock (nombre de connexions simultanées, contraintes d'origine et de temps) pour mieux protéger et sécuriser l'accès des utilisateurs Active Directory.
)
)
)
)
)
)
)
Connexions simultanées
Limitez le nombre de points d'entrée uniques et de sessions simultanées afin d'empêcher les connexions simultanées à partir d'une identité unique.
)
)
)
)
)
)
)
Origine
Limitez l'accès par emplacement avec des contrôles au niveau du poste de travail, du périphérique, de la plage IP, de l'unité d'organisation, des départements et des pays.
)
)
)
)
)
)
)
Temps
Limitez l'accès à des périodes spécifiques et définissez des quotas quotidiens, hebdomadaires ou mensuels, des durées de session maximales et de sessions inactives.
Gérer, répondre et déconnecter à distance les événements de session Windows
UserLock permet aux administrateurs de suivre, gérer et répondre facilement aux sessions Windows à distance. La visibilité en temps réel et la réaction aux activités des utilisateurs aident à optimiser les ressources PC et à gagner du temps.
LireUserLock limite le partage des mots de passe pour les étudiants et le personnel
Grâce à UserLock, l'équipe informatique de la Sherburn High School a réduit le partage de mots de passe entre les étudiants et le nombre de sessions laissées ouvertes.
LireImposer une seule session par utilisateur pour optimiser les ressources de laboratoire informatiques partagées
Comment les administrateurs informatiques ont défini et appliqué une seule session pour chaque compte d'utilisateur Active Directory afin d'empêcher les utilisateurs de monopoliser les ressources informatiques partagées.
Lire