Skip to main content
ADSelfService Plus — MFA adaptatif, SSO & mots de passe en libre-service | LAZAR SOFT

ADSelfService Plus —
la sécurité des identités,
en libre-service.

ADSelfService Plus réunit MFA adaptatif, authentification unique (SSO) et gestion des mots de passe en libre-service pour sécuriser l'accès à vos ressources — et alléger votre service d'assistance.

Active DirectoryEntra ID (Azure AD)Microsoft 365SAML / OAuth / OIDC100+ applications cloud
On-premise
Demander une démo ou un devis
Membre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFT
Un membre de l'équipe vous répond en personne, sous 24h.
Sans engagement · Réponse sous 24h
Pourquoi ADSelfService Plus

Sécuriser les identités —
et libérer le service d'assistance.

ADSelfService Plus regroupe MFA adaptatif, authentification unique (SSO) et gestion des mots de passe en libre-service. Vos utilisateurs gagnent en autonomie, votre IT réduit sa charge, et l'accès aux ressources reste maîtrisé de bout en bout.

01
Moins de tickets, moins de coûts
Les mots de passe oubliés et les comptes verrouillés sont la première source de tickets du help desk. En libre-service, les utilisateurs réinitialisent et déverrouillent seuls. Selon ManageEngine, un ticket de réinitialisation mobilise environ 20 minutes de support.
02
Des identités réellement sécurisées
MFA adaptatif, accès conditionnel et politiques de mot de passe avancées coupent les attaques par vol d'identifiants — première cause de violation de données — dans une logique Zero Trust.
03
L'autonomie des utilisateurs, partout
Au bureau, à domicile ou en déplacement : réinitialisation, déverrouillage, mise à jour de profil et SSO depuis le portail web, l'écran de connexion Windows/macOS/Linux ou l'application mobile.
Fonctionnalités

Ce qu'ADSelfService Plus fait
concrètement pour vos identités.

Chaque fonctionnalité renforce la posture de sécurité des accès tout en réduisant la charge opérationnelle de vos équipes IT.

MFA adaptatif
Plus de 20 authentificateurs (FIDO2 / passkeys, biométrie, YubiKey, TOTP…). Accès conditionnel selon l'adresse IP, l'heure, l'appareil et la géolocalisation. MFA hors ligne pour Windows et macOS.
Sécurité des terminaux (MFA)
MFA sur les connexions machine Windows / macOS / Linux, RDP, VPN (RADIUS), invites UAC et OWA — pour l'accès local comme distant.
Authentification unique (SSO)
Un seul identifiant pour les applications cloud (Microsoft 365, Salesforce, Google Workspace…). SSO SAML / OAuth / OpenID Connect, connexion sans mot de passe, provisioning JIT & SCIM.
Mots de passe en libre-service
Réinitialisation et déverrouillage sans help desk, synchronisation AD ↔ applications en temps réel, notifications d'expiration par e-mail, SMS et notification push.
Politiques de mots de passe avancées
Règles granulaires par domaine / OU / groupe : restriction de caractères, longueur, modèles, dictionnaire, palindromes, et blocage des mots de passe compromis (Have I Been Pwned).
Libre-service annuaire & personnel
Mise à jour du profil AD par l'utilisateur, annuaire d'entreprise et organigramme, gestion des groupes en libre-service, workflows d'approbation.
Un #RocketExpert vous répond sous 24 h — sans engagement.
Déploiement & intégration

Un déploiement on-premise,
connecté à tout votre SI.

ADSelfService Plus s'installe sur votre infrastructure et s'appuie sur votre annuaire existant. Vos données d'identité et vos clés restent chez vous.

On-premise
Sur votre infrastructure (Windows Server), base de données PostgreSQL ou MS SQL. Données et clés maîtrisées, adapté aux exigences de souveraineté.
Souveraineté des données
Environnements pris en charge
Active Directory, Entra ID (Azure AD), Microsoft 365, et applications cloud ou sur-site via SAML, OAuth et OpenID Connect.
Hybride AD + cloud
Points d'accès protégés
Connexions machine Windows / macOS / Linux, RDP, VPN (RADIUS), OWA et applications d'entreprise — en local comme à distance.
Local & distant
Éditions & tarifs

Quelle édition pour votre besoin ?

Quatre éditions à périmètre croissant. LAZAR SOFT vous aide à choisir la bonne et établit un devis en euros adapté à votre volume.

Évaluation
30 jours · sans restriction
Édition Professionnelle complète
Endpoint MFA inclus
Domaines illimités
Bascule en édition Gratuite ensuite
Gratuite
Jusqu'à 50 utilisateurs
Sans limite de durée
Fonctionnalités de l'édition Pro
Domaines illimités
Idéale pour évaluer l'outil
Standard
Sur devis
Réinitialisation & déverrouillage libre-service
Notifications d'expiration
Politiques de mot de passe & synchronisation
SSO & MFA pour les applications
Libre-service annuaire & app mobile
Le plus complet
Professionnelle
Sur devis
Tout Standard +
MFA écrans Windows / macOS / Linux
Accès conditionnel
Identifiants en cache à distance
MFA hors ligne & sans mot de passe

LAZAR SOFT établit un devis en euros adapté à votre volume et à l'édition retenue. Modules complémentaires disponibles : Endpoint MFA, services de basculement & passerelle sécurisée, module SMS.

Pourquoi LAZAR SOFT
La licence, tout le monde la vend.
Le déploiement, c'est notre métier.
LAZAR SOFT ne revend pas juste une licence. Nous déployons ADSelfService Plus dans votre environnement réel — votre Active Directory, votre Entra ID, vos politiques de sécurité, et surtout vos utilisateurs qu'il faut convaincre de s'enrôler au MFA.
Avant-vente technique gratuite — POC dans votre AD / Entra réel, pas une démo générique
Déploiement clé en main — connexion AD & Entra ID, politiques MFA et de mot de passe, migration depuis un autre outil
Accompagnement à l'adoption — le vrai frein d'un projet identité, c'est l'enrôlement : nous le pilotons avec vous
Support en français & escalade Expert Partner — un ingénieur certifié, accès prioritaire aux équipes R&D de ManageEngine
50k+
endpoints supervisés
98%
taux de renouvellement
450
clients actifs
24h
délai de réponse moyen
Questions fréquentes

FAQ — ADSelfService Plus

En quoi le MFA adaptatif diffère-t-il d'un MFA générique ?
Un MFA générique applique la même règle à tout le monde. Le MFA adaptatif d'ADSelfService Plus module la demande d'authentification selon des facteurs de risque contextuels — adresse IP, plage horaire, appareil, géolocalisation — via des politiques d'accès conditionnel. Il couvre aussi des points qu'un MFA natif d'application ne gère pas : connexion machine (Windows, macOS, Linux), RDP, VPN, invites UAC, OWA, et fonctionne même hors ligne.
Quelles méthodes d'authentification sont prises en charge ?
Plus de 20 authentificateurs : FIDO2 / passkeys, biométrie, YubiKey, Microsoft Authenticator, Google Authenticator, Duo Security, RSA SecurID, Azure AD MFA, Zoho OneAuth, TOTP, authentification RADIUS, notification push, code QR, carte à puce, vérification par e-mail ou SMS et questions de sécurité. Vous choisissez, par politique, celles que vous imposez.
Fonctionne-t-il avec Active Directory et Entra ID / Microsoft 365 ?
Oui. Il s'appuie sur votre Active Directory on-premise et se connecte à Entra ID (Azure AD), Microsoft 365 et aux applications cloud pour le SSO et la synchronisation des mots de passe en temps réel. Le SSO des applications personnalisées passe par SAML, OAuth ou OpenID Connect.
Les utilisateurs distants et hors ligne sont-ils couverts ?
Oui. Le MFA protège les connexions RDP et VPN, et fonctionne hors ligne sur les machines Windows et macOS même sans connexion au serveur. Après une réinitialisation à distance, les identifiants mis en cache sur le poste sont mis à jour automatiquement via le VPN. Les utilisateurs nomades peuvent aussi réinitialiser leur mot de passe et déverrouiller leur compte depuis l'application mobile iOS / Android.
Quelles éditions existent et laquelle choisir ?
Quatre éditions : Évaluation (30 jours, complète), Gratuite (jusqu'à 50 utilisateurs, sans limite de durée), Standard et Professionnelle. La Standard couvre le libre-service des mots de passe, les politiques, la synchronisation et le SSO/MFA applicatif ; la Professionnelle ajoute le MFA sur les écrans de connexion Windows/macOS/Linux, l'accès conditionnel, la mise à jour des identifiants en cache à distance et le MFA hors ligne. LAZAR SOFT vous aide à cadrer le bon périmètre.
Combien de temps prend un déploiement avec LAZAR SOFT ?
Cela dépend du périmètre : nombre d'utilisateurs, méthodes MFA retenues, applications à connecter en SSO. LAZAR SOFT réalise d'abord un POC dans votre environnement, puis établit un rétroplanning de mise en production. Contactez-nous pour une estimation adaptée à votre contexte.
Solutions complémentaires

Souvent déployées avec
ADSelfService Plus.

Prêt à sécuriser vos identités
sans alourdir votre service d'assistance ?

Nos #RocketExperts déploient ADSelfService Plus dans votre environnement —
POC gratuit, accompagnement à l'enrôlement et à l'adoption.

+33 (0)1 76 21 60 43
POC gratuitRéponse sous 24hExpert Partner ManageEngine