Командный план Учётные записи и доступ

Производитель: Zoho Corporation Pvt. Ltd.

ManageEngine ADSelfService Plus

Командный план

ManageEngine ADSelfService Plus — самообслуживание паролей и многофакторная проверка входа в домене Active Directory: сотрудник сам сбрасывает пароль и снимает блокировку, а вход подтверждается вторым фактором. Командная подписка на год, счёт идёт по пользователям домена.

СрокСрок действия плана Указан срок действия плана подписки.
по договору
MINМинимальное количество Минимальное количество подписок и/или рабочих мест для активации тарифного плана.
по запросу
ТрансферВозможность переназначения Возможность переноса подписки с одного сотрудника на другого в рамках единого пула командных подписок через централизованную консоль управления.
Да

Что умеет ADSelfService Plus

  • Сотрудник справляется сам

    Сброс пароля и снятие блокировки через веб-портал, мобильное приложение для iOS и Android или мобильный браузер — без заявки в службу поддержки и без звонка администратору.

  • С экрана входа

    Пароль меняется прямо с экрана входа Windows, macOS и Linux. После удалённой смены обновляются кэшированные данные входа на ноутбуке — человек не остаётся со старым паролем вне офиса.

  • Второй фактор при входе

    Подтверждение требуется на смену пароля, снятие блокировки, вход в Windows, macOS и Linux, сессии RDP и запросы UAC, подключение по VPN и другим серверам RADIUS, вход в OWA и приложения IIS. Есть режим подтверждения без связи с сервером.

  • Чем подтверждать

    Контрольные вопросы, письмо, SMS, Google Authenticator, Microsoft Authenticator, Zoho OneAuth, программный и аппаратный TOTP, ключи FIDO, смарт-карта, SAML, YubiKey, Duo Security, RADIUS, push и QR в приложении вендора, биометрия, Azure AD MFA, RSA SecurID.

  • Единый вход в приложения

    Вход в корпоративные приложения одним сеансом, создание профиля сотрудника в приложении при первом обращении, вход без пароля, адаптивные правила — строгость проверки зависит от условий подключения.

  • Пароли и данные каталога

    Предупреждения об истечении срока пароля, собственные требования к сложности в портале, приложении, окне смены пароля Windows и оснастке ADUC, синхронизация пароля с другими системами, самостоятельная правка своих данных в каталоге, поиск по сотрудникам, оргсхема и подписка на почтовые группы.

Как устроен командный план

  • Мера — человек в домене

    Считается пользователь каталога, которому открыт портал самообслуживания. Персональной покупки у продукта нет: лицензию берёт организация целиком, сотрудник ничего не оформляет.

  • Права у установки

    Лицензия закреплена за развёрнутым экземпляром, а не за конкретным администратором. Смена ответственного в ИТ-службе переоформления не требует.

  • Администраторы консоли

    Отдельной меры для технических специалистов в конфигураторе вендора у этого продукта не выведено — оплачиваются только люди в каталоге. Сколько сотрудников заводят в управляющую консоль, подтверждает оператор.

  • Надстройка проверки входа

    Многофакторная проверка на компьютерах и серверах оценивается вендором по тому же числу людей, что и основная лицензия. Если проверка нужна не всем, вендор оформляет такой объём отдельным обращением.

Кому подходит — и кому нет

  • Подходит

    Домену, где служба поддержки тонет в обращениях «забыл пароль» и «заблокировали вход», а сотрудники работают из дома и в командировках. И там, где на вход в систему требуется второй фактор, а разворачивать ради этого отдельную платформу не хочется.

  • Не подходит

    Если задача — заводить, переводить и отключать сотрудников по заявкам и собирать отчётность по каталогу, нужен ADManager Plus. Если нужно видеть, кто и что менял в домене, и получать оповещения об опасных изменениях — это ADAudit Plus. ManageEngine ADManager Plus Standard, 1 домен →

Что учитывать

  • Граница редакций не объявлена

    Вендор делит продукт на две редакции — Standard и Professional. Какая возможность в какой из них живёт, снимок витрины не раскрывает: таблица сравнения на странице есть, но отметки в ней не читаются. Редакцию подтверждает оператор до расчёта.

  • Часть возможностей — только для Active Directory

    Ряд пунктов вендор помечает как применимые исключительно к Active Directory. Для Entra ID и других каталогов набор уже — какие именно пункты выпадают, проверяется до заказа.

  • SMS идёт через стороннего оператора

    Коды и уведомления по SMS отправляются через внешний шлюз Clickatell. Вендор сам предупреждает: данные могут обрабатываться за пределами Евросоюза, а на американские номера такая рассылка не уходит.

  • Отказоустойчивость — надстройка

    Резервный узел, распределение нагрузки и обратный прокси в базовую поставку не входят: вендор продаёт их отдельной позицией конфигуратора.

  • Крупный домен считают вручную

    Выше определённого размера каталога витрина вендора перестаёт считать сама и переводит запрос в свой отдел продаж. Порог называет оператор.

Перед заказом

  • Сосчитайте людей в каталоге

    Нужна ясность, сколько живых пользователей в домене и попадают ли в это число подрядчики, сервисные и технологические записи. От этой цифры зависит вся оценка.

  • Решите про второй фактор

    Подтверждение входа на рабочих станциях и серверах — отдельная строка в конфигураторе вендора. Если оно в задаче есть, скажите об этом сразу: иначе расчёт придётся переделывать.

  • Бесплатная редакция

    У вендора есть бесплатный вариант для небольшого каталога с частью возможностей и подтверждением входа для ограниченного круга людей. Пороги этого варианта называет оператор.

  • Внедрение и обучение

    Установку, настройку политик и обучение администраторов вендор продаёт отдельными позициями двух уровней. В лицензию они не входят.

  • Расчёт готовит оператор

    Итог конфигуратора вендор на витрине не публикует, поэтому страница магазина показывает нулевую сумму. Смету под вашу организацию мы соберём по обращению.

Основные параметры

Производитель: Zoho Corporation Pvt. Ltd.
Категория: Учётные записи и доступ
Тип плана: Командный
Расчётная единица: Пользователь домена
Мин. кол-во: 1
Трансфер: Да
Артикул: ZOHO-LIC-ADSELFSERV-TEAM-1Y-USER

Как организовано взаимодействие

/01

Заключение договора и оплата

  • Согласуются потребности Заказчика и условия заказа (каналы — E-mail , Тел. , Telegram , WhatsApp )
  • Заключается договор в ЭДО
  • Выставляется Счёт по Договору в ЭДО
  • Производится оплата по Счёту с расчётного счёта организации
/02

Поставка

  • После подтверждения оплаты предоставляется доступ к ПО и/или подпискам и веб-сервисам
/03

Форма доступа

  • Доступ и активация плана могут быть обеспечены в личном кабинете Заказчика при условии предоставления доступов Исполнителю
  • Доступ может быть обеспечен в форме регистрации новой учётной записи и передачи доступов от неё Заказчику со стороны Исполнителя
  • Доступ может быть предоставлен в виде передачи кода активации, подарочной карты (Gift Card) или Redeem-кода
  • Конкретный способ обеспечения доступа в интересах Заказчика обсуждается Сторонами исходя из особенностей производителя и возможностей Исполнителя
/04

Документы

  • Закрывающие бухгалтерские документы — Акт или УПД, в зависимости от характера сделки: поставка товара или оказание услуг
  • Обмен юридически значимыми документами производится через ЭДО
/05

Цена договора

  • Предварительная рублёвая стоимость товаров указана на сайте BIZSoft и динамически меняется при изменении курса USD и EUR к рублю по данным ЦБ РФ
  • Итоговая стоимость фиксируется в Договоре или ином согласованном документе по заказу

Не уверены, что выбран правильный план?

Подскажем, сравним варианты и поможем подобрать оптимальные условия.

Задать вопрос специалисту

Частые вопросы

Все вопросы
Считать всех людей в домене или только тех, кто пользуется порталом?

Точную границу задаёт вендор, и в снимке витрины она не раскрыта. Практический порядок такой: считаем действующих сотрудников каталога, а отключённые, сервисные и технологические записи выносим в вопрос оператору до расчёта.

Сработает ли смена пароля, если ноутбук находится вне корпоративной сети?

Да, вендор для этого и сделал смену с экрана входа и обновление кэшированных данных: человек в командировке получает новый пароль и продолжает работать под ним на своём ноутбуке.

Обязательно ли брать многофакторную проверку для рабочих станций?

Нет, это отдельная строка конфигуратора. Без неё остаётся самообслуживание паролей и подтверждение самих операций сброса и снятия блокировки.

Похожие товары

Все похожие

Задать вопрос

Или свяжитесь с нами напрямую: