|
|
Windows 7 ユーザーのアンロック:Windows Vista と Windows 7 ワークステーションには、日立 ID パスワード・ マネージャー の証明書プロバイダーをインストールすることができます。 こ れは、ここに表示されているようなUI要素を追加し、ユーザーがこれをクリック することで、 セルフサービス・パスワードリセットにアクセスすることができ、 ログインスクリーンから正しくアンロックすることができます。 |
|
|
|
Windows XP ユーザーのアンロック:Windows XP コンピュータでは、ログインスクリーン上で会話するためのUI 要素 を 動的に追加する、日立 ID パスワード・マネージャーサービスをインストー ルすることができます。 この例では、Windowsは、ロックアウトメッセージを 表示し、セルフサービス UIを起動するネイティブダイヤログへのリンクを提供 します。 注記:GINA DLLはここではインストールされません。-この方法は、他に比べて より安全な技術です。 |
|
|
|
ユーザーのアンロック - クライアントソフトウェアを必要としないケース:SSPRにアクセスするドメインレベルのセキュアキオスクアカウント(SKA)を用い て、ユーザーPC上にソフトウェアを展開することな く、ロックアウトされた ユーザーに対応することができます。この例では、ユーザーPCは、"簡単な変更" つまり、企業ロゴとパスワードを失 念したユーザーのためのインストラク ションを含むグループポリシーオブジェクトを持つ壁紙に変更するだけです。 |
|
|
|
セキュリティ質問による認証自身のパスワードを失念してしまったユーザーについては、セキュリティ質問に 正しく回答することによって認証を行います。 個々のユーザーの セキュリ ティ質問から、ランダム選択によって複数セットの質問をユーザーに提示するこ とが可能です。 |
|
|
|
新規パスワードの選択ユーザーは、パスワードポリシーを説明したり、新規パスワードがどのシステム に適用されるかのリストを表示する、フレンドリな UI を用いて、新規パスワー ドを選択します。 |
|
|
|
即時の反映日立 ID パスワード・マネージャー は、ユーザーにどのパスワード変更が成功 し、どれが(もしあれば)失敗したかを表示します。ユーザーは、エラーコード を見ることができ、また、日立 ID パスワード・マネージャーに引き続きパス ワード変更を試み、問題のパスワードが最終的に変更されたときにe-mailを送信 するように要求することができ ます。この陰で、e-mailが送信され、ヘルプデ スクチケットが生成されます。 |
|
|
|
登録 - セキュリティ質問日立 ID パスワード・マネージャー は、ユーザーがセキュリティ質問のプロ フィールを完成させるように誘導する高度なシステムを含んでいます。登録スク リーン(ここに表示)のほかに、依頼 e-mailsを送付し、自動的にユーザーの ウェブブラウザーを起動し登録ページに誘導するなどの機構を持っています。 |
|
|
|
登録 - ログイン IDセキュリティ質問を超えて管理登録システムを拡張します。例えば、別のシステ ム上で異なるログインIDをもつユーザーは、これらのIDを-- プロフィールにア タッチするように -- "要求する"ことが可能です。 ユーザーは、それらのパス ワードも同期化するためにこのようにしたい場合があります。 |
|
|
|
トークン管理日立 ID パスワード・マネージャー は、単にパスワードを管理するだけではあ りません。この例では、ユーザーは、RSA SecurID トークン上の失念してしまっ たパスワードをリセットしています。 スマートカードのPINリセットも同様に 可能です。 |
|
|
|
ヘルプデスクビューIT サポート要員は、日立 ID パスワード・マネージャー を用いて、パスワード のや、トークンPINのリセットなどのユーザー支援を行うことができます。第一 ステップは、ここに示すように、問合せた方のユーザー プロフィールを見つけ ることから始まります。 |
|
|
|
補助パスワードリセットユーザーのプロフィールが見つかると、補助アナリストは、問い合わせ者の認証 を (問い合わせ者のパスワードをリセットしたり、無効化した りする前に、日 立 ID パスワード・マネージャーのUIを介して、) 行うことができます。 通 常、チケットが、”陰で” 生成されます。 |
|