Passwortzurücksetzungen durch Mitarbeitende verursachen weiterhin ein hohes Ticketaufkommen am Service Desk. Neben der Belastung für IT-Ressourcen stellen sie auch ein Sicherheitsrisiko für Ihr Unternehmen dar. Kann Ihr Service Desk sicherstellen, dass ein Benutzer tatsächlich die Person ist, für die er sich ausgibt, bevor ein neues Passwort an einen Angreifer weitergegeben wird, der sich als Mitarbeiter ausgibt?
Die Benutzerverifizierung am Service Desk basiert häufig auf wissensbasierten Fragen mit statischen Informationen aus Active Directory oder Entra ID, wie beispielsweise der Mitarbeiter-ID. Diese Informationen sind anfällig für gezielte Angriffe.
Specops Secure Service Desk erhöht die Sicherheit durch stärkere Authentifizierungsmethoden, die das Risiko von Identitätsmissbrauch minimieren. Die Optionen zur Identitätsprüfung reichen von Verifizierungscodes per Mobilgerät oder E-Mail bis hin zur Integration kommerzieller Authentifizierungsanbieter wie Duo Security, Okta, Symantec VIP, PingID und YubiKey. Diese Authentifizierungsmethoden werden mit einer technischen Durchsetzung der Identitätsprüfung kombiniert: Service-Desk-Mitarbeiter können eine Anfrage erst bearbeiten, nachdem die Authentifizierung über die Plattform erfolgreich abgeschlossen wurde.
Funktionsübersicht
| FUNKTIONEN | ANDERE LÖSUNGEN | SPECOPS SECURE SERVICE DESK |
|---|---|---|
| Integration von Drittanbieter-Identitätsdiensten wie Duo Security, Okta, Symantec VIP, PingID | Teilweise unterstützt | Ja, plus weitere ID-Optionen für Benutzer ohne Mobilgerät |
| Benutzerverifizierungsoberfläche für den Service Desk | Ja | Ja (plus sichere Anmeldungen für Service-Desk-Mitarbeiter) |
| Passwortzurücksetzungen mit Unterstützung durch den Service Desk | Nein | Ja (inklusive Erzwingung einer Passwortänderung bei der nächsten Anmeldung) |
| Durchsetzung der Benutzerverifizierung (Mitarbeiter kann erst nach erfolgreicher Prüfung fortfahren) | Nein (keine verpflichtende Identitätsprüfung vor der Bearbeitung der Anfrage) | Ja |
| Nachverfolgung der Benutzerverifizierung | Ja, aber ohne ausreichende Details | Ja (zeigt, wer wann für welchen Anwendungsfall durch wen verifiziert wurde) |
| API für Benutzerverifizierung | Teilweise | Ja (ermöglicht die Verifizierung über Drittanbietersysteme mit jedem der mehr als 15 unterstützten ID-Dienste) |
Der Ransomware-Angriff auf MGM Resorts International im Jahr 2023, der das Unternehmen mehr als 100 Millionen US-Dollar kostete, wurde durch eine fehlende Identitätsprüfung am Service Desk ermöglicht.
Wie funktioniert es?
Specops Secure Service Desk ist nativ in Active Directory und Entra ID integriert. Die Konfiguration erfolgt über Gruppenrichtlinien oder Cloud-Richtlinien, ohne zusätzliche Komplexität in Ihre Umgebung einzuführen. Dadurch ist keine externe Datenbank zur Speicherung passwortbezogener Informationen erforderlich. Benutzerdaten werden direkt in den Benutzerobjekten der Gruppenrichtlinie gespeichert. Dies reduziert Sicherheitsrisiken und ermöglicht gleichzeitig eine zuverlässige Bereitstellung von Passwörtern in Echtzeit.

Wie sieht die Lösung aus?
Die Benutzeroberfläche ermöglicht Service-Desk-Mitarbeitern den Zugriff auf Benutzerdetails und die Durchführung folgender Aktionen:
- Benutzerregistrierungen verwalten
- Active Directory-Passwörter zurücksetzen
- Verschlüsselungsschlüssel für durch BitLocker oder Symantec Endpoint Encryption ausgelöste Sperren wiederherstellen (nicht verfügbar für Specops Secure Service Desk für Cloud)
Ansicht für Service-Desk-Mitarbeiter
Diese Aktionen können durch die Aktivierung der Durchsetzung der Benutzerverifizierung geschützt werden. Ist diese Funktion aktiviert, muss der Mitarbeiter die Identität des Benutzers erfolgreich überprüfen, bevor er eine dieser risikoreichen Aktionen abschließen kann.
Administratoransicht für Berichte
Die Benutzerverifizierung kann innerhalb der Lösung über detaillierte Audit-Protokolle nachverfolgt werden.
Die Lösung bietet außerdem ein Reporting-Dashboard, das Verifizierungsdaten für verschiedene Anwendungsfälle darstellt. Diese Daten können zur weiteren Verarbeitung als JSON- oder XLSX-Datei exportiert werden.
Das sagen Kunden und Experten
Hält, was es verspricht
“SSpecops Secure Service Desk hält, was es verspricht. Die Lösung unterstützt Unternehmen dabei, eine sichere Benutzerverifizierung mit stärkeren Authentifizierungsmethoden durchzusetzen.”
– Techgenix Review von Nuno Mota, Microsoft Exchange MVP
Ein Angreifer hat es deutlich schwerer
“Die Lösung ermöglicht Service-Desk-Mitarbeitern, die Identität eines vermeintlichen Endbenutzers, der eine Passwortzurücksetzung anfordert, effektiv zu überprüfen. Dadurch wird es für Angreifer deutlich schwieriger, Social-Engineering- oder andere Angriffe durchzuführen, um Zugangsdaten zu stehlen.”
– 4sysops Review von Brandon Lee, Senior Editor bei Virtualizationhowto.com
Demo von Specops Secure Service Desk anfordern
Möchten Sie sehen, wie Specops Secure Service Desk in Ihrer Umgebung eingesetzt werden kann? Klicken Sie hier, um noch heute eine kostenlose Demo oder Testversion zu vereinbaren und Ihren Service Desk besser abzusichern.




