PCM - Password Complexity Manager
Omdat de standaard wachtwoordcomplexiteitsregels in het Windows-domein beperkt zijn, biedt Password Complexity Manager (PCM) extra mogelijkheden om de complexiteit van wachtwoorden te reguleren.
In vergelijking met de standaard complexiteitsregels binnen het Windows-domein biedt PCM in hoofdlijn drie extra functionaliteiten:
- De wachtwoordcomplexiteit op OU- niveau in het AD domein instellen, waardoor een onderscheid kan worden gemaakt tussen verschillende eindgebruikers en de mate van wachtwoordcomplexiteit die zij dienen te hanteren.
- Alle denkbare combinaties om de Password Policy zijn mogelijk, zoals een lijst van woorden die niet gebruikt mogen worden of eisen dat het wachtwoord voldoet aan een reguliere expressie.
- PCM toont eindgebruikers tijdens het resetten van het wachtwoord aan welke regels is voldaan. Hiermee wordt voorkomen dat de eindgebruiker een lange onduidelijke foutmelding krijgt.
Wachtwoord synchronisatie
Indien een organisatie heeft besloten om aan de eindgebruiker één wachtwoord voor alle systemen en applicaties aan te bieden, is het van belang dat de wachtwoord policy van Windows in lijn ligt met de andere systemen en applicaties. Een nieuw wachtwoord in Windows moet acceptabel zijn voor de andere systemen en applicaties.
Native integratie met Windows
Tools4ever’s PCM heeft een naadloze integratie met de domain controllers in het netwerk en voldoet aan de eisen die MS stelt aan integratie met een domain controller. De basis werking van het MS wachtwoordmanagement blijft ongewijzigd en doet geen enkele afbreuk aan de security levels van MS wachtwoordmanagement.
Complexiteit op domeinniveau
Met PCM kunnen meerdere Password Policies geïmplementeerd worden op verschillende niveaus, te weten elk domein en Organizational Unit (OU).
Interface voor instellen complexiteitsregels
PCM biedt een aantal gedefinieerde regels waarvan systeembeheerders zelf kunnen bepalen welke regels wanneer worden toegepast. Mogelijke regels zijn onder andere:
- Minimale en maximale lengte van het wachtwoord (korter dan 8 tekens is mogelijk);
- Maximaal aantal herhalende tekens. Dit voorkomt wachtwoorden met dezelfde tekens;
- Wachtwoord moet hoofdletter(s) of kleine letters bevatten;
- Wachtwoord moet leesteken(s) bevatten;
- Wachtwoord moet cijfer(s) bevatten;
- Wachtwoord met x percentage verschillend zijn ten opzichte van oude wachtwoorden. Dit verkomt bijvoorbeeld het toevoegen van een nummer aan het eind van een nieuw wachtwoord;
- Wachtwoord moet of mag niet voldoen aan een reguliere expressie.
De bestaande regels binnen AD blijven van toepassing. Indien PCM een sterkere regel bevat, is deze van toepassing. Bij een zwakkere regel is de AD regel van toepassing.
Directe feedback
Binnen PCM wordt een gemodificeerde GINA client geleverd die bij het wijzigen van een wachtwoord controleert of het nieuwe wachtwoord voldoet aan de PCM of ingestelde AD regels. Bij het invoeren van het nieuwe wachtwoord geeft de PCM-GINA via een vinkje aan of aan een regel is voldaan. Dit geeft de eindgebruiker direct feedback of het nieuwe wachtwoord aan de complexiteitsregels voldoet.
Integratie Password Management Solutions
PCM kan naadloos geïntegreerd worden met andere Password Management oplossingen van Tools4ever, zoals
SSRPM.
Wanneer organisaties SSRPM in combinatie met PCM inzetten, worden eindgebruikers bij de wachtwoordreset tegelijkertijd in hetzelfde scherm gewezen op de
ingestelde complexiteitsregels.
Compliancy
De standaard beschikbare complexiteitsregels binnen het Windows-domein zijn vaak te beperkt om te voldoen aan eisen die gesteld worden door HIPAA, SOX, etc. PCM ondersteunt elke denkbare eis en Tools4ever heeft per compliancytype de policies beschikbaar.
Optimale beveiliging
Door de standaard Windows Active Directory password complexiteitregels uit te breiden, beschikken systeembeheerder over een completer wachtwoordbeleid. Het is mogelijk om meerdere beveiligingsniveaus voor verschillende type eindgebruikers te hanteren, gebaseerd op de functies en rollen binnen de organisatie. Daarnaast is de mate van complexiteit van het wachtwoord flexibel in te stellen.
Gebruiksvriendelijk
Eindgebruikers worden op een zeer gebruiksvriendelijke manier geïnformeerd of het nieuw gekozen wachtwoord voldoet aan de set van complexiteitsregels. Tijdens de invoer van een nieuw wachtwoord geven check-marks aan aan welke regels is voldaan en waaraan nog niet is voldaan. Dit elimineert de lange foutmelding die Windows standaard geeft.
Eenvoudige installatie
PCM is een standaard product en kan eenvoudig door een systeembeheerder binnen 1 uur geïnstalleerd en geconfigureerd worden. PCM wordt geleverd met een systeembeheer management console waarmee op 1 centrale plek de PCM voor alle domain controllers ingesteld kan worden.
Software requirements
| Besturingssysteem | ||
|---|---|---|
| Besturingssysteem | Type | Versie |
| Windows 2003 | 32 & 64 bits | alle versies |
| Windows XP | 32 & 64 bits | alle versies |
| Windows 2008 | 32 & 64 bits | alle versies |
| Windows Vista | 32 & 64 bits | alle versies |
| Windows 7 | 32 & 64 bits | alle versies |
Minimale Hardware requirements
Processor: Pentium III (Pentium 4 of hoger wordt aanbevolen)
Memory: 512 MB RAM (1 GB of meer wordt aanbevolen)
Hard disk space: 256 MB (1 GB of meer wordt aanbevolen)
Afhankelijk van de exacte configuratie en gebruikte componenten kunnen de systeemeisen variëren.
Wilt u meer Password Policies voor Domain User Accounts?
De meeste organisaties willen meerdere beveiligingsniveaus voor verschillende gebruikers kunnen instellen, bijvoorbeeld uit audit overwegingen. De standaard Password Policies voor Domain User Accounts zijn echter zeer beperkt. Zo zijn de mogelijkheden van complexiteitsregels beperkt, is de complexiteit van wachtwoorden niet in te stellen per deel van de Active Directory (bijvoorbeeld per OU) en wordt de eindgebruiker bij de invoer van het wachtwoord niet geïnformeerd of het nieuwe wachtwoord voldoet aan de verschillende complexiteitsregels.
PCM van Tools4ever biedt systeembeheerders mogelijkheden om de standaard Windows Active Directory password complexiteitsregels uit te breiden. Organisaties zijn hiermee gegarandeerd van optimale beveiliging van het netwerk.





