Rechercher
Fermer ce champ de recherche.

Vous êtes victime d’un incident de sécurité ? Contactez notre CERT

Savoir-faire

Sécurité des postes de travail Windows

Gestion des comptes d’administration locaux des postes
de travail avec Microsoft LAPS

Qu'est-ce que LAPS ?

LAPS est un système de gestion des mots de passe locaux sur les postes de travail des utilisateurs. Cet outil vise à assurer la confidentialité des données et réduire le risque en cas de perte ou de vol des postes de travail.

Qu'apporte LAPS ?

LAPS permet la sécurisation des postes de travail et de l’ensemble du réseau en assurant les fonctions de sécurité suivantes :

  • La génération d’un mot de passe d’administrateur local unique par poste de travail
  • Le stockage centralisé des comptes d’administrateurs locaux sur AD
  • Le blocage des risques d’attaque par mouvement latéraux à partir d’un poste de travail compromis formation pour vos équipes.
  • La gestion centralisée de l’expiration des mots de passe d’administrateurs locaux

Les bénéfices

LAPS est intégré gratuitement au système Windows

Le déploiement et la gestion de l’outil s'effectue sur l’infrastructure AD existante

Nous pouvons vous accompagner

L’équipe Infrastructure Security d’Almond possède une expertise complète sur la chaîne de services proposée par Microsoft, du poste de travail au Cloud Azure ainsi que sur les problématiques de sécurisation AD et Azure AD.

 

La maîtrise des projets de déploiement LAPS fait partie du catalogue de nos compétences et nous saurons nous adapter à votre contexte pour que vous exploitiez les fonctionnalités de l’outil de manière optimisée et sécurisée

Les méthodes d'intégration de LAPS

ON PREMISE
Déploiement et contrôle
par stratégie locale

DANS LE CLOUD
Déploiement et contrôle
par stratégie Intune

  • Déploiement de politiques de mots de passe locaux
  • Mots de passe locaux sur contrôleur AD
  • Solution non prise en charge nativement
  • Développement d’une solution sur mesure :
    • Génération de mots de passe sur
      Azure Keyvault
    • Déploiements de mots de passe
      locaux avec Intune
    • Logs sur «Azure Application Insights»

Nos prestations

Retrouvez le contenu de cette page en PDF :

Vous souhaitez plus d'informations sur cette offre ?

Almond s’engage à ce que la collecte et le traitement de vos données, effectués à partir du site https://www.almond.eu/ soient conformes au règlement général sur la protection des données (RGPD) et à la loi n° 78-17 du 6 janvier 1978 modifiée, relative à la protection des données à caractère personnel. Les informations recueillies sur ce formulaire sont enregistrées dans un fichier informatisé par Almond, afin de répondre aux demandes d’informations. Vous pouvez accéder aux données vous concernant, demander leur rectification ou leur effacement. Vous disposez également d'un droit d’opposition, et d’un droit à la limitation du traitement de vos données (cf. cnil.fr pour plus d’informations sur vos droits). Vous pouvez exercer vos droits en contactant le Référent Données à caractère personnel d'Almond à l’adresse suivante : [email protected]. Vos données seront conservées au sein de l’Union européenne, conformément à la réglementation en vigueur.