Un support saturé
Le motif d'appel le plus fréquent est aussi le moins qualifié : il occupe des techniciens pour une tâche répétitive.
La réinitialisation de mot de passe est le premier motif d'appel au support informatique, dans toutes les organisations. C'est aussi le geste le plus facile à détourner par ingénierie sociale : un appel bien joué au support suffit parfois à obtenir l'accès d'un collaborateur. ADSelfService Plus rend la main à l'utilisateur, avec une vérification d'identité sérieuse.
Le problème
Le lundi matin après un week-end prolongé, une part importante des appels au support porte sur le même sujet : un mot de passe oublié ou un compte verrouillé. Chaque appel coûte du temps à deux personnes, et l'utilisateur reste bloqué en attendant.
Il y a un second coût, moins visible. Pour aller plus vite, le support finit par réinitialiser sur simple reconnaissance de la voix - et c'est précisément la faille qu'exploitent les attaquants qui appellent en se faisant passer pour un collaborateur pressé.
Le motif d'appel le plus fréquent est aussi le moins qualifié : il occupe des techniciens pour une tâche répétitive.
Sur un site distant ou en dehors des heures ouvrées, l'attente peut durer une demi-journée.
Pour éviter l'appel, on note le mot de passe, on le réutilise partout, ou on demande à un collègue de se connecter.
Capacités
L'outil ne se limite pas à la réinitialisation : il ajoute une vérification d'identité forte aux ouvertures de session, y compris sur le poste lui-même et sur le VPN - là où l'authentification à facteur unique reste la règle dans beaucoup d'organisations.
L'utilisateur réinitialise son mot de passe ou déverrouille son compte lui-même, depuis un navigateur, l'écran de connexion ou son téléphone.
Vérification renforcée sur la connexion au poste et au VPN, par biométrie, clé physique ou code à usage unique.
Un seul jeu d'identifiants pour les applications cloud, ce qui réduit d'autant le nombre de mots de passe à retenir.
Le changement effectué dans l'annuaire se propage aux autres applications, au lieu de multiplier les identités.
Notification avant échéance, ce qui évite le blocage découvert au pire moment - juste avant une réunion ou en déplacement.
Les exigences d'authentification s'adaptent au contexte : appareil, lieu, horaire ou appartenance à un groupe.
Se repérer dans les éditions
Fait rare chez les éditeurs : la version gratuite couvre cinquante utilisateurs avec toutes les fonctions de l'édition supérieure. Pour une PME ou un pilote, c'est un vrai point de départ.
Gratuite
50 utilisateurs
Standard
À partir de 595 $ pour 500 utilisateurs
Professionnel
À partir de 1 195 $ pour 500 utilisateurs
Reprend toutes les fonctions de l'édition Standard.
Tarifs publics publiés par ManageEngine, en dollars et hors taxes locales. Des extensions existent pour la double authentification supplémentaire, la passerelle sécurisée et les crédits SMS. Nous établissons un chiffrage ferme selon votre volumétrie.
Un partenaire, pas seulement un revendeur
Cet outil n'a de valeur que si les collaborateurs s'y inscrivent. Un déploiement technique réussi avec 20 % d'inscrits n'a rien réglé.
Nous organisons l'enrôlement des utilisateurs, service par service, plutôt que d'envoyer un courriel et d'espérer.
Des questions secrètes trop faibles reproduisent la faille qu'on voulait fermer. Nous choisissons des méthodes réellement résistantes.
Agences sans informaticien, postes hors domaine, connexions intermittentes : nous vérifions que le libre-service fonctionne là où il sert le plus.
L'outil s'appuie sur les données de l'annuaire. Nous les fiabilisons avant, sinon la vérification échouera pour une partie des utilisateurs.
Nous mesurons le volume réel de ces demandes chez vous, choisissons les méthodes de vérification adaptées et organisons l'enrôlement. Réponse sous 24 heures ouvrées.