Die folgende Liste gibt Ihnen Antworten auf häufige Fragen zu Verismic Password Reset™, seinenFunktionen und der Konfiguration. Sollten Sie weitere Fragen haben, auf die Sie hier keine Antwort finden, kontaktieren Sie uns bitte. Wir helfen Ihnen gerne weiter.
Was ist Verismic Password Reset™ (VPR)?
Wozu brauche ich Verismic Password Reset™ (VPR)?
Wie funktioniert VPR?
Kann ich den ROI mit VPR nachweisen?
Welche Plattformen werden unterstützt?
Welche Sprachen werden unterstützt?
Wozu sollte ich einen Agenten installieren?
Wie setze ich die VPR-Agenten ein?
Muss ich eine GINA-Erweiterung nutzen?
Kann ich VPR mit Citrix und Terminal-Diensten nutzen?
Wie stelle ich sicher, dass Nutzer sich im System registrieren?
Warum sind Aufforderungen zur Nutzerregistrierung wichtig?
Kann ich Nutzer importieren?
Können Nutzer ihre Informationen aktualisieren?
Warum ist die Nutzerprofilvalidierung wichtig?
Kann ich mein VPR-System personalisieren?
Kann ich Unternehmenslogos verwenden?
Wie wird VPR lizenziert?
Wie kann ich Lizenzen zurückfordern, wenn Nutzer das System verlassen?
Kann ich mit VPR Nutzer an die Änderung ihrer Passwörter erinnern?
Kann ich VPR im Internet/extern publizieren?
Kann mein Helpdesk VPR zur Nutzerunterstützung einsetzen?
Kann ich VPR auch für andere Dinge als zum Zurücksetzen von Passwörtern nutzen?
Kann VPR und die Bedienerkonsole mit meinem Helpdesk integriert werden?
Kann ich Nutzer & Gruppen von der Registrierung ausschließen?
Bietet VPR Möglichkeiten zur Protokollierung?
Beachtet VPR die geforderte Passwortkomplexität und Passwortverläufe?
Wie geht VPR mit Replikationsverzögerungen von Active Directory um?
Wie viel Verwaltungsaufwand ist für VPR nötig?
Wie aktualisiere ich VPR-Agenten?
Was ist Verismic Password Reset™ (VPR)?
Verismic Password Reset™ ist eine einfach zu implementierende Lösung, mit der die Menge an passwortbezogenen Helpdesk-Anfragen drastisch reduziert und die Sicherheit Ihrer Systeme verbessert werden kann.
Durch die Kombination aus dem Zurücksetzen der Passwörter durch die Nutzer selbst und der sicheren Nutzervalidierung bringt VPR unmittelbare Vorteile, verbessert das öffentliche Image der IT-Abteilung und erzielt direkte Kapitalgewinne – und das oft schon innerhalb weniger Wochen.
Zurück nach oben
Wozu brauche ich Verismic Password Reset™ (VPR)?
Studien haben gezeigt, dass etwa 30% von Helpdesk-Anfragen passwortbezogen sind und einen erheblichen Teil der Arbeitslast des Helpdesk-Personals ausmachen. Je mehr Unternehmen die Sicherheitsmaßnahmen verstärken – durch häufigere Passwortänderungen, kompliziertere Passwörter und die Pflicht zur Verwendung nicht identischer Passwörter – umso öfter können Passwörter vergessen werden und die Arbeitslast des Helpdesks wächst.
Beim Umgang damit muss das Helpdesk eine Entscheidung zur jeweiligen Nutzeranfrage treffen: soll die Anfrage an den zuständigen Sicherheitsbeauftragten weitergeleitet werden (dies verursacht Verzögerungen und Authentifizierungsprobleme) oder sollen die Helpdesk-Mitarbeiter an vorderster Front mehr Rechte erhalten (dies öffnet möglicherweise Social-Engineering-Angreifern Tür und Tor und die Zahl der Personen mit derartigen mächtigen Rechten wird sehr groß).
Angesichts der möglichen enormen Vorteile und der doch beträchtlichen Risiken des unberechtigten Kontozugriffs, rationalisiert eine Lösung wie VPR das Zurücksetzen der Passwörter, unterstützt die Nutzer, senkt die Kosten, erhöht die Sicherheit und verursacht dabei keine Nutzerbeeinträchtigungen. Für Unternehmen ist VPR ein einfach umzusetzendes Projekte mit unmittelbaren Gewinnen.
Zurück nach oben
Wie funktioniert VPR?
VPR basiert darauf, dass Nutzer eine gewisse Zahl an Sicherheitsfragen im System registrieren. Sollte ein Nutzer sein Passwort vergessen, sein Konto entsperren wollen oder eine Anfrage an den Helpdesk stellen, können diese Fragen zur Verifizierung der Nutzeridentität genutzt werden, bevor das Passwort automatisch zurückgesetzt wird oder andere Schritte ausgeführt werden.
Der Zugriff erfolgt durch Agenten im System, Webportale und Bedienermodule.
Sämtliche Kommunikation ist zur Sicherheit über http/https verschlüsselt.
Zurück nach oben
Kann ich den ROI mit VPR nachweisen?
Aber sicher! VPR erstellt ein lückenloses Protokoll aller Aktivitäten zur Verwendung im Berichtswesen. Jeder Aktivität durch den Nutzer selbst oder durch das Personal kann ein ROI-Wert zugewiesen werden. Diese Werte werden automatisch zur Berechnung der finanziellen Gewinne Ihrer Investition genutzt. VPR verspricht nicht nur Gewinne, sondern liefert sie tatsächlich nachweislich.
Zurück nach oben
Welche Plattformen werden unterstützt?
VPR funktioniert mit Microsoft-Domänen und Active Directory-Authentifizierungssystemen.
Der Zugriff über einen Webbrowser kann mit den meisten Desktop-Betriebssystemen erreicht werden.
Client-Agenten sind dringend empfohlen und unterstützen die folgenden Plattformen:
• Microsoft Windows 7 (32 oder 64 Bit)
• Microsoft Windows Vista (32 oder 64 Bit)
• Microsoft Windows XP (32 Bit)
• Microsoft Windows Server 2008R2 (64 Bit)
• Microsoft Windows Server 2008 (32 oder 64 Bit)
• Microsoft Windows Server 2003 (32 Bit)
Zurück nach oben
Welche Sprachen werden unterstützt?
VPR unterstützt standardmäßig Englisch, Französisch und Deutsch.
Das Produkt verfügt zudem über die Möglichkeit, weitere Sprachunterstützung im Rahmen der Systempersonalisierung hinzuzufügen.
Zurück nach oben
Wozu sollte ich einen Agenten installieren?
Die Agenten sind nicht zwingend erforderlich, bieten jedoch erweiterte Funktionen aufgrund der Möglichkeit, schon vor dem Einloggen des Nutzers bestimmte Funktionen durchzuführen und auch auf solche Aktionen wie das Einloggen eines Nutzers zu reagieren. Dadurch lassen sich höhere Registrierungszahlen erreichen. Ohne die Agenten müssten die Nutzer zum Zurücksetzen der Passwörter auf ein anderes System zurückgreifen (dies stört andere Nutzer) oder sich über ein „Kiosk“-Konto einloggen. Die „Kiosk“-Konten sind generische Konten ohne besondere Nutzerrechte, stellen jedoch ein Sicherheitsrisiko dar.
Zurück nach oben
Wie setze ich die VPR-Agenten ein?
Der VPR-Agent wird als MSI über eine einzelne Datei installiert. Hierzu sind Administratorrechte auf dem Zielsystem erforderlich. Die Auslieferung kann über Gruppenrichtlinien oder Mechanismen beliebiger System Management Software vorgenommen werden.
Zurück nach oben
Muss ich eine GINA-Erweiterung nutzen?
GINA-Erweiterungen können bei Bedarf mit VPR auf Windows-XP- oder Server-2003-Systemen genutzt werden. Es wird jedoch empfohlen, die „Schwebefenster“-Option zu verwenden, damit die Lösung generell präsenter ist und die inhärenten Inkompatibilitäten der GINA-Erweiterung vermieden werden.
Verismic ist sich der begrenzten Möglichkeiten von GINA-Erweiterungen und der Aversionen gegen ihre Nutzung seitens vieler IT-Experten bewusst. Deswegen bieten wir eine Alternative, die wir als Standard nutzen. Systeme mit Windows Vista, 7 und 2008 nutzen die GINA-Erweiterung nicht länger (sondern Anmeldeinformationsanbieter) und somit ist unser Standard die Methode der Wahl für VPR auf diesen Systemen.
Zurück nach oben
Kann ich VPR mit Citrix und Terminal-Diensten nutzen?
Ja. VPR-Agenten können auf diesen Systemen installiert werden, um über deren Anmeldebildschirme Funktionalitäten zum Zurücksetzen der Passwörter bereitzustellen.
Zurück nach oben
Wie stelle ich sicher, dass Nutzer sich im System registrieren?
VPR stellt kontinuierlich hohe Registrierungszahlen durch die Funktion der automatischen Nutzeraufforderung zur Registrierung sicher.
Die Agenten erkennen, wenn sich Nutzer im System einloggen. Und wenn ein nicht registrierter Nutzer ein verwaltetes Gerät verwenden will, wird er zur Registrierung aufgefordert. Der Hinweis zur Registrierung kann personalisiert werden und Nutzer dürfen die Registrierung auf später verschieben, allerdings kann beschränkt werden, wie oft sie dies tun dürfen, und sie können zur Registrierung vor dem Fortfahren mit ihrer Arbeit verpflichtet werden.
Zurück nach oben
Warum sind Aufforderungen zur Nutzerregistrierung wichtig?
Ein System, mit dem sich der Nutzer selbst helfen kann, ist nur dann sinnvoll, wenn der Nutzer beim Auftreten eines Problems auch schon im System registriert ist. Ansonsten ist diese Lösung sinnlos.
Bei den meisten Systemen müssen Administratoren die Nutzer regelmäßig an die Registrierung erinnern oder bestehende Strukturen so anpassen, dass die Registrierung erforderlich wird, wenn neue Nutzer ihre Arbeit beginnen wollen. Der Erfolg ist dabei meist durchwachsen und nach geraumer Zeit sinken die Registrierungszahlen wieder. Die automatische Aufforderung zur Nutzerregistrierung macht diesen Verwaltungsaufwand überflüssig und verhindert Kommunikationsprobleme zwischen verschiedenen Abteilungen, um sicherzustellen, dass sich alle Nutzer im System registrieren müssen. Die fortwährende Automatisierung dieses Vorgangs gewährleistet, dass selbst nach vielen Jahren die Registrierungszahlen dank der Aufmerksamkeit des Systems weiterhin hoch bleiben.
Zurück nach oben
Kann ich Nutzer importieren?
Wenn Sie bereits eine Liste mit Nutzern und deren passenden Antworten auf Sicherheitsfragen haben, können Sie diese Daten über die Bedienerkonsole importieren und sich somit etwas Arbeit ersparen.
Zurück nach oben
Können Nutzer ihre Informationen aktualisieren?
Ja. Im Laufe der Zeit können sich die Antworten der Nutzer auf Sicherheitsfragen ändern oder Nutzer können vergessen, welche Fragen sie wie beantwortet haben. Die Funktion „Profilvalidierung“ von VPR ermöglicht es, diese Informationen manuell oder in regelmäßigen Intervallen zu aktualisieren.
Zurück nach oben
Warum ist die Nutzerprofilvalidierung wichtig?
Sicherheitsfragen haben manchmal keine feste Antwort und im Laufe der Zeit können sich die Antworten ändern. Wenn zwischen der Registrierung und der Verwendung des Programms durch den Nutzer viel Zeit vergeht, sind Fragen und Antworten möglicherweise nicht mehr zutreffend oder Nutzer haben ihre Antworten wieder vergessen.
Um dies zu adressieren, erlaubt die Profilvalidierung die Festlegung von Intervallen, nach denen Nutzer automatisch aufgefordert werden, ihre Sicherheitsfragen und Antworten zu überprüfen. Je nach Ihren Anforderungen kann dies optional oder verpflichtend geschehen. Nutzer können Fragen je nach Bedarf auch hinzufügen, entfernen oder ändern. Auf die Art bleiben die Informationen immer gültig und aktuell.
Zurück nach oben
Kann ich mein VPR-System personalisieren?
Das VPR-System kann zu großen Teilen an individuelle Bedürfnisse angepasst werden.
• Personalisierte Fragen
• Konfigurierbare Sicherheitsoptionen
• Verwendung von Unternehmenslogos
• Modifizierung von Nutzerinteraktionen
• Fast unbeschränkte Möglichkeiten, Texte aller Systemfenster zu bearbeiten, einschließlich denen in der Verwaltungskonsole
• Möglichkeit, zusätzliche Sprachen hinzuzufügen
Zurück nach oben
Kann ich Unternehmenslogos verwenden?
Ja. In vielen Abschnitten des Produkts werden Grafiken verwendet, die Sie mit Ihren eigenen Logos personalisieren können. Die Programmagenten laden Grafikaktualisierungen automatisch herunter, so dass die Agenten nicht neu gestartet werden müssen.
Zurück nach oben
Wie wird VPR lizenziert?
VPR wird pro „registriertem Nutzer“ lizenziert. Sie können die Agenten auf beliebig vielen Systemen installieren und nur Nutzer, die sich in dem System registriert haben, benötigen eine Lizenz.
Zurück nach oben
Wie kann ich Lizenzen zurückfordern, wenn Nutzer das System verlassen?
Wenn Nutzer sich dauerhaft aus dem System abmelden, können Sie registrierte Konten manuell über die eingebaute Suchfunktion entfernen oder die automatische Erkennung und Entfernung gelöschter Konten aktivieren. Dadurch wird die kosteneffizienteste Nutzung Ihrer Lizenzen gewährleistet, selbst in den dynamischsten Umgebungen.
Zurück nach oben
Kann ich mit VPR Nutzer an die Änderung ihrer Passwörter erinnern?
Ja. Bedingt vor allem durch die häufigere Nutzung von Laptops und Energiesparmethoden, passiert es häufiger, dass Nutzer Hinweisfenster zum bevorstehenden Ablauf der Gültigkeit ihrer Passwörter übersehen. Um dies zu adressieren, kann VPR so konfiguriert werden, dass Benutzer automatisch bis zu 20 Tage vor einem geforderten Passwortwechsel per E-Mail darüber informiert werden. Die E-Mail kann mit beliebigem erforderlichem Text versehen werden und enthält eine URL zum VPR-Webportal, wo die Passwortänderung durchgeführt werden kann.
Weitere Vorteile hier umfassen die Protokollierung und die potenzielle Nutzung einer extern ausgerichteten Lösung für mobile Nutzer, die ihre Passwörter anderweitig sonst nicht ändern könnten.
Zurück nach oben
Kann ich VPR im Internet/extern publizieren?
Ja. Da das System vollständig webbasiert ist, können Sie das Portal extern publizieren. Es wird dringend empfohlen, für die Website ein professionelles digitales Zertifikat zu nutzen, da dies die sichere und verschlüsselte Webkommunikation sicherstellt. Interne Server müssen nicht im Internet sichtbar gemacht werden. Hier können DMZ-Implementierungen genutzt werden, um begrenzte Funktionsfreigaben zu ermöglichen.
Zurück nach oben
Kann mein Helpdesk VPR zur Nutzerunterstützung einsetzen?
Ja. VPR bietet das Bedienermodul zur Verwendung durch den Helpdesk. Auch, wenn sich Nutzer selbst helfen können, ziehen es viele Nutzer häufig vor, lieber den Helpdesk anzufragen, sei es aus personellen Gründen oder weil sie einen bestimmten anderen Dienst benötigen.
Mit VPR können Passwortrücksetzdienste auf unterster Stufe vorgenommen werden, ohne dass Ihre Mitarbeiter für den Erstkontakt Passwortrücksetzrechte benötigen. Dies steigert die Sicherheit. Zudem erlaubt die Validierungsfunktion der Konsole, dass die Identität des Anfragenden erst komplett verifiziert wird, bevor irgendwelche Aktionen durchgeführt werden. Dies senkt das Risiko durch Social-Engineering-Angriffe.
Alle Aktivitäten werden außerdem protokolliert.
Zurück nach oben
Kann ich VPR auch für andere Dinge als nur zum Zurücksetzen von Passwörtern nutzen?
VPR unterstützt ebenfalls Vorgänge zum Entsperren von Nutzerkonten, Passwortänderungen und die Validierung eingehender Anfragen.
Die Nutzervalidierung ist eine wichtige Funktion und erhöht den Leistungsumfang des Systems im Hinblick auf nicht passwortbezogene Dienste. Unabhängig von der Art des Unternehmens kann es schwierig sein, die angegebene Identität eines anfragenden Nutzers zu verifizieren. Mit VPR können hierzu die Sicherheitsfragen herangezogen werden, bevor die vom Nutzer angeforderten Aktionen durchgeführt werden. Die Validierung der Identität von Anfragenden senkt auch das Risiko von erfolgreichen Social-Engineering-Angriffen.
Zurück nach oben
Kann VPR und die Bedienerkonsole mit meinem Helpdesk integriert werden?
Die Integration ist einfach und kann hauptsächlich auf zwei Arten erfolgen:
• E-Mail-Integration
o VPR kann so konfiguriert werden, dass jede Aktivität im System eine Benachrichtigung per E-Mail an den Nutzer und/oder den Helpdesk generiert.
o An den Helpdesk gesendete E-Mails können zur automatischen Verarbeitung gekennzeichnet werden. Möglich sind hier die Protokollierung, Kategorisierung und das automatische Schließen von erledigten Anfragen (je nach Fähigkeiten des Helpdesks in dieser Hinsicht).
• Bedienermodul
o Das Bedienermodul kann eigenständig oder durch beliebige Systeme gestartet werden, die zum Starten externer Anwendungen in der Lage sind.
o Erfolgt der Start durch eine Helpdesk-Anwendung, können Informationen wie Nutzername und derlei übermittelt werden, damit der Bediener diese Informationen nicht manuell eingeben muss und die Effizienz des Vorgangs gesteigert wird.
Zurück nach oben
Kann ich Nutzer & Gruppen von der Registrierung ausschließen?
Ja. Möglicherweise wollen Sie bestimmte Kontentypen von der Registrierung ausschließen, beispielsweise Administratorkonten oder geteilte Konten. Diese können individuell, nach Gruppen oder über Platzhalter bei Namenskonventionen ausgeschlossen werden.
Ausgeschlossene Nutzer werden nicht in den Statistiken zu „nicht registrierten Nutzern“ erfasst.
Zurück nach oben
Bietet VPR Möglichkeiten zur Protokollierung?
Ja. Sämtliche Nutzer- und Personalaktivitäten werden protokolliert, einschließlich Datum, Uhrzeit, Aktionstyp und physischer Netzwerkadresse des Gerätes, auf dem die Aktionen durchgeführt werden. Die Daten stehen zur Überprüfung/für Berichte bereit und dienen als Grundlage der Verwaltungskonsolen.
Zurück nach oben
Beachtet VPR die geforderte Passwortkomplexität und Passwortverläufe?
Ja (konfigurierbar). Zur Wahrung der Sicherheit beachtet VPR diese Vorgaben und verhindert die Nutzung ungültiger Passwörter. Als zusätzliche Unterstützung für Nutzer können Sie klare Anweisungen zu den Passwortvorschriften konfigurieren, damit Nutzer genau wissen, was von Ihnen verlangt wird, und nicht permanent mit diesen frustrierenden simplen Fehlermeldungen konfrontiert werden, die lediglich sagen, dass das Passwort nicht die Anforderungen erfüllt.
Zurück nach oben
Wie geht VPR mit Replikationsverzögerungen von Active Directory um?
Dies wird häufig erst nach der Implementierung innerhalb einer verteilten Umgebung mit mehreren Authentifizierungsservern realisiert. Wenn ein Passwort zentral geändert wird, dauert es eine Weile, bis die Änderung auf allen Authentifizierungsservern repliziert wurde. Und auch wenn diese Aktion höchste Priorität hat, kann dies dazu führen, dass Nutzer sich aus ihren Konten aussperren, wenn ihr Server die Passwortänderung noch nicht registriert hat.
VPR erkennt, auf welchem Authentifizierungsserver sich der Nutzer zum Zeitpunkt des Zurücksetzen des Passwortes befindet und nimmt die Rücksetzung auf dem jeweiligen lokalen Server und nicht auf einem zentralen Server vor. Dieser kleine aber feine Unterschied kann sich entscheidend auf den Erfolg und die Bewertung dieser Lösung auswirken.
Zurück nach oben
Wie viel Verwaltungsaufwand ist für VPR nötig?
Sehr wenig. Sobald die Sicherheitsfragen konfiguriert wurden und die Agenten startbereit sind, wartet sich das System von selbst. Im Gegensatz zu den meisten anderen Lösungen, müssen Administratoren sich nicht um Registrierungszahlen oder um die Aktualisierung der Antworten auf Sicherheitsfragen kümmern. Administratoren müssen sich noch nicht einmal um die Aktualisierung der Agenten sorgen, da dies auch automatisch geschieht. VPR wurde speziell mit Blick auf seine einfache Implementierbarkeit und Wartung entwickelt, damit Sie ohne Kopfzerbrechen im Nu echte Gewinne sehen.
Zurück nach oben
Wie aktualisiere ich VPR-Agenten?
Das müssen Sie gar nicht. Die Agenten aktualisieren sich aktiv selbst, sobald neue Sicherheitsfragen, Personalisierungen wie z. B. neue Unternehmenslogos und neue Sprachen eingestellt werden. Bei einem System-Upgrade erweitern sich die Agenten auch selbstständig. Wenn also eine neue VPR-Version veröffentlicht wird, müssen Sie einzig und allein Ihren Server aufrüsten. Wenn Sie fertig sind, müssen Sie die neue Version nur publizieren und schon laden sich die Agenten automatisch den aufgerüsteten Agenten herunter und bringen sich selbst auf den neuen Stand. Die Konsolen zeigen deutlich die aktuellen Agentenversionen in der jeweiligen IT-Umgebung an, damit Standards eingehalten werden können.
Zurück nach oben
|