Organizační správa mobilních zařízení. Správa mobilních zařízení (MDM) Správa podnikové mobility (EMM) Správa mobilních zařízení

Pokud chcete svým zaměstnancům umožnit používat jejich osobní notebook, tablet nebo telefon jako pracovní zařízení – je to snadné! Jak ale ochránit a oddělit osobní údaje od pracovních? Ale co aplikace? Potřebujete nakonfigurovat všechna zařízení podle firemních zásad? Co když někdo ztratí své zařízení s důležitými pracovními informacemi?

Pojďme zjistit odpovědi na tyto a další otázky.

Zaměstnanci mohou používat své osobní zařízení v práci pro osobní účely, pokud to zásady společnosti umožňují. Proč jim tedy neumožnit používat jejich osobní zařízení i pro pracovní úkoly?

„Bring Your Own Device to Work“ je přesně to, jak zní koncept BYOD (Bring Your Own Device). Trend BYOD odstraňuje hranice mezi soukromým životem a prací. Pro IT specialisty je lepší situaci kontrolovat, než ji řešit administrativní cestou.Umožnění používání vlastních zařízení je také nástrojem pro zvýšení loajality zaměstnanců, který je důležitý pro každou společnost.

Chuť zaměstnanců pracovat na dálku je zřejmá. Je spousta specialistů, kteří nejen chtějí, ale umí pracovat i na dálku. To vyžaduje určitou míru sebekontroly, ale je to docela možné.

Navzdory nesporným výhodám je však implementace BYOD spojena s problémy se zabezpečením a správou. Existuje možnost, že zařízení bude ztraceno, odcizeno nebo infikováno malwarem. Ale když se na to podíváte, výhody BYOD pro podnikání výrazně převažují nad nevýhodami.

Dnes je na trhu spousta velkých i malých společností poskytujících služby MDM (Mobile Device Management).

Seznam existujících řešení

Microsoft Intune
AirWatch od VMWare
Citrix XenMobile
Služba BlackBerry Enterprise
SAP Afaria
Symantec Mobile Management
Dobrá technologie
MaaS360 od Fiberlink
Správa mobilních zařízení Dell
MobileIron
Odstředit
FileWave
LANDESK
MobiControl
Mobilní ovládání Sophos
Excitor MobiControl
Amtel
Tango Matrix Mobilita
Kaseya BYOD
Absolutní řízení
BoxTone
SOTI
FAMOC


Mnoho lidí se pokusilo vytvořit a propagovat své řešení, ale ne každý „přežil“.

Pojďme k Intune. K dispozici je mnoho teoretických informací a recenzí o Intune od společnosti Microsoft. Ve zkratce se jedná o cloudovou službu pro správu mobilních zařízení na bázi Windows, iOS, Android a také počítačů s OS Windows.
Existuje několik konfigurací pro používání Intune. Identifikoval jsem dva hlavní:

  1. Offline – Intune
  2. Hybridní – Intune + SCCM 2012 nebo Intune + SCCM 2012 + Azure
V tomto článku se podíváme na správu mobilních zařízení pro malé podniky s offline konfigurací.
Mezi výhody takového řešení patří následující: odpadá potřeba nasazení, údržby a škálovatelnosti, protože Řešení je cloudové, Microsoft jej pravidelně aktualizuje a vylepšuje.
Schéma předplatného je také zjednodušeno na základě počtu uživatelů a nikoli zařízení. Za jednoho uživatele budete muset platit 6,00 USD měsíčně. Předplatné zahrnuje 20 GB cloudového prostoru pro aplikace.
S nákupem předplatného ale nespěchejte. Pro 100 uživatelů je k dispozici 30denní zkušební doba, po jejímž uplynutí si můžete zkušební dobu prodloužit o dalších 30 dní uvedením čísla platební karty. Celkem 60 dní na vyzkoušení a pochopení, zda potřebujete Intune.

Tak jste se rozhodli to zkusit. Po registraci bude k dispozici ovládací panel Intune a centrum pro správu. Dále administrátor vytvoří uživatele ručně v ovládacím panelu nebo je importuje ze souboru CSV v centru pro správu. Příklad souboru CSV. Každý vytvořený uživatel bude mít ve formuláři přihlašovací jméno Uživatelské jméno@Jméno společnosti.onmicrosoft.com nebo název vaší vlastní domény.

Celý proces řízení lze rozdělit do 5 hlavních kroků:

Registrace

Pro registraci je nutné nainstalovat do zařízení uživatele aplikaci „Firemní portál“.

Aby správci mohli snáze komunikovat s uživateli, poskytuje Microsoft seznam odkazů, které jim pomohou zaregistrovat zařízení do Intune a po registraci na zařízeních provádět různé úlohy.

Poté, co uživatel nainstaluje aplikaci a přihlásí se, bude jeho zařízení zaregistrováno.

Snímky obrazovky s kroky registrace

Aplikace Firemní portál obsahuje tři hlavní záložky:

  • Aplikace - seznam všech aplikací dostupných uživateli
  • Moje zařízení – seznam uživatelských zařízení (maximálně 5)
  • Kontaktujte IT oddělení - kontaktní údaje pro kontaktování IT oddělení

Jakmile je zařízení zaregistrováno, lze jej ovládat.
Všechna registrovaná zařízení a uživatelé jsou přidáni do odpovídajících větví v ovládacím panelu záložky „Skupiny“.
Administrátor může seskupit zařízení (skupina zařízení) a uživatele (skupina uživatelů) podle dostupných kritérií nebo přímo nastavit členství ve skupině pro další distribuci jejich správy, podobně jako kolekce v SCCM 2012.

Nasazení aplikací

Intune podporuje instalaci mnoha různých aplikací, včetně aplikací pro obchod s aplikacemi, webových aplikací a interně vyvinutých aplikací.
Existují dva typy instalace aplikací:
  • Instalační program – zadejte instalační soubor pro aplikaci, kterou je třeba nasadit. Například APK pro Android
  • Externí odkaz – zadejte odkaz na stránku aplikace v úložišti aplikací. Například Microsoft Store pro Windows Mobile

Přidání aplikace - instalátor

Vyberte instalační soubor:

Vyplňte popis:

Stanovili jsme požadavky na verzi operačního systému:

Aplikace byla přidána do seznamu aplikací v ovládacím panelu:



Vyplňte popis:


Jakmile je aplikace přidána a dostupná v seznamu aplikací, zbývá ji pouze nasadit na zařízení uživatelů. Výběrem možnosti „Spravovat nasazení...“ v kontextové nabídce přiřaďte aplikaci do skupiny uživatelů nebo zařízení.

K dispozici jsou následující možnosti:

  • Nucená instalace
  • Dostupná instalace
  • Odstranění

Aplikace přiřazená k odpovídající skupině se objeví na uživatelském zařízení.

Příklad zobrazení na různých zařízeních

Android:

Windows Mobile:

Windows 10

iOS:

Nastavení

Intune používá zásady, které vám pomohou nakonfigurovat mnoho nastavení a chování pro zařízení:
  • Hardwarová nastavení, jako je oprávnění používat Bluetooth, NFC,...
  • Možnosti hesla, včetně délky a kvality hesla
  • Možnosti šifrování
  • Nastavení prohlížeče, jako je zakázání cookies, blokování jscript
  • Povolené a zakázané aplikace
  • Zásady souladu, jako je verze operačního systému
Seznam dostupných parametrů se samozřejmě v různých OS liší, i na úrovni jednoho OS jsou v různých verzích k dispozici různé parametry a administrátor to bude mít těžké, pokud mají uživatelé příliš širokou škálu verzí operačních systémů. Ale při vytváření konfigurace jsou k dispozici rady s minimálními požadavky na verzi OS.

Například zásada zakazující používání fotoaparátu

Po spuštění kamery bude uživatel upozorněn:

Přestože Intune poskytuje širokou škálu možností pro konfiguraci zařízení, mohou nastat situace, kdy požadovaná možnost nebude k dispozici. V mnoha případech lze tento problém vyřešit pomocí vlastní zásady, která umožňuje konfigurovat nastavení OMA-URI, což je běžný standard pro konfiguraci mobilních zařízení, a nastavit požadované hodnoty.

Nasazení nastavení probíhá stejným způsobem jako nasazení aplikací.

Sledování

Po nasazení aplikací a zásad správce sleduje stav na příslušných kartách.

Karta Dashboard zobrazuje celkový stav všech komponent


Podrobnější informace o stavu aplikací jsou zobrazeny na záložce "APPS".

Po kliknutí na aplikaci se nám zobrazí podrobnosti:



Správce bude upozorněn na problémy v Intune prostřednictvím výstrahy.
Upozornění vám umožňují sledovat, co se děje v Microsoft Intune. Ve vašem počítači je například zjištěn malware nebo je zjištěn konflikt mezi dvěma zásadami Intune.

Karta zařízení obsahuje velmi užitečný seznam filtrů, které vám mohou pomoci najít zařízení s různými stavy.

Seznam filtrů

Ochrana

Pokud dojde ke ztrátě nebo odcizení mobilního zařízení zaměstnance, lze ze zařízení odebrat firemní data a aplikace nebo provést úplné vymazání. V případě potřeby je možné resetovat tajný kód nebo vzdáleně zamknout zařízení.

Všechno je docela jednoduché: najdeme uživatelské jméno, vybereme požadované z jeho zařízení a v kontextové nabídce vybereme požadovanou akci:

Na závěr bych rád poznamenal vyspělost produktu, protože jen před pár lety byl Intune pro firemní použití příliš hrubý. Dnes je to jedno z mála stabilních řešení s plnou podporou a aktualizacemi. Navíc se integruje s SCCM, což je důležité pro velké korporace.

Seznam užitečných zdrojů

Systémy správy mobilních zařízení (MDM) je třída systémů (lokálních i cloudových) pro poskytování ochrany a centralizované správy mobilních zařízení, jako jsou chytré telefony, tablety, notebooky.

Řešení MDM pomáhají zajistit produktivitu zaměstnanců organizace, aniž by došlo k porušení podnikové politiky. Toho je dosaženo zajištěním bezpečnosti kritických firemních dat, e-mailů, implementací firemních bezpečnostních politik a správou mobilních zařízení, včetně notebooků a PDA. Řešení MDM mohou také zahrnovat distribuci aplikací, dat a konfigurace na jakýkoli typ mobilního zařízení. Cílem MDM řešení je optimalizace funkčnosti a bezpečnosti mobilní sítě při minimalizaci nákladů a prostojů.

Řešení MDM obvykle zahrnují serverové a agentské části. Komponenta serveru odesílá řídicí příkazy do mobilních zařízení. A klientská část, která běží na mobilním zařízení, přijímá a provádí tyto příkazy.

Řešení MDM jsou navržena kolem kontejnerů. MDM kontejner je obvykle zabezpečen pomocí kryptografických algoritmů, jako je AES-256. V tomto případě jsou firemní data, e-mail, dokumenty a aplikace šifrovány a zpracovávány uvnitř kontejneru. Popsaná možnost umožňuje oddělit organizační údaje od osobních údajů uživatele. Existují však řešení, která vám umožní zašifrovat osobní údaje zaměstnance (to znamená, že bude zašifrováno celé zařízení a/nebo bude zašifrována SD karta).

Řešení MDM poskytují následující možnosti:

  • Zabezpečený e-mail, který podporuje integraci s Exchange Server (2003/2007/2010), Office365, Lotus Notes, BlackBerry Enterprise Server (BES) a dalšími. To zase poskytuje flexibilitu při nastavování e-mailu vzduchem.
  • Chráněné dokumenty. Zaměstnanci často kopírují přílohy stažené z firemního e-mailu do svých osobních zařízení a následně je zneužijí. MDM může omezit nebo zakázat použití schránky do nebo ze zabezpečeného kontejneru, omezit přesměrování příloh do externích domén nebo zabránit ukládání příloh na SD kartu. Tím je zajištěna bezpečnost firemních dat.
  • Zabezpečený prohlížeč. Použití zabezpečeného prohlížeče vám pomůže vyhnout se mnoha potenciálním bezpečnostním rizikům. Každé řešení MDM je dodáváno s vestavěným vlastním prohlížečem. Administrátor může zakázat nativní prohlížeče, aby přinutil uživatele používat zabezpečený prohlížeč uvnitř kontejneru MDM. K přidání dalších bezpečnostních opatření lze také použít filtrování adres URL.
  • Zabezpečený adresář aplikace. Organizace mohou distribuovat, spravovat a aktualizovat aplikace na zařízení zaměstnance pomocí katalogu aplikací. To umožňuje instalaci aplikací do zařízení uživatele přímo z App Store nebo instalaci aplikace vyvinuté společností. To dává organizaci možnost nasadit zařízení v režimu veřejného terminálu nebo režimu uzamčení.

NA Jak vypadá kontrola nad mobilními uživateli?
bez speciálního softwaru

Obrázek znázorňuje chaos, který vládne ve většině firem, které svým zaměstnancům poskytují přístup k pracovním aplikacím a datům z mobilních zařízení. V dnešní době si bez nich nikdo nedokáže představit život, každý má chytrý telefon nebo tablet. Zaměstnanci chtějí mít přístup k firemním datům (pošta, dokumenty, programy), i když jsou mimo kancelář, z domova nebo na cestách. A organizace zase nechce ztratit kontrolu nad informacemi, které mají komerční hodnotu, ale jak to udělat, když zaměstnanec používá například poštu ze svého iPhonu a může si na paměťovou kartu uložit libovolný soubor z přílohy, přeposlat, publikovat v Dropboxu. I když společnost již implementovala systém DLP, pokud jde o mobilní zařízení, je bezmocná.

Obecná strategie ovládání mobilního uživatele

Existují různé přístupy ke správě mobilní infrastruktury a je to způsobeno tím, že uživatel získá přístup k pracovním datům ze svého osobního zařízení, ale kategoricky nechce dát plný přístup (kontrolu) přes smartphone nebo tablet správci společnosti. (nebo kdokoli jiný vůbec). , a to je pochopitelné. Fotografie z dovolené, zápisník s telefonním číslem milence a dokonce i úspěchy ve vzteklých ptácích jsou důvěrné informace, ke kterým by Vasya Ivanov, správce společnosti, neměl mít přístup.
Zcela jinou záležitostí jsou mobilní zařízení, která firma vydává svým zaměstnancům k práci. V tomto případě má správce plné právo získat nad nimi maximální možnou kontrolu, protože je zodpovědný za provoz tohoto mobilního prostředí.

Na Západě existují tři možnosti řízení:
MDMmobilní, pohyblivípřístrojřízení– plná kontrola nad mobilním zařízením, možnost přístupu ke všem informacím uloženým v zařízení. Správce může sledovat, kde se smartphone aktuálně nachází, jaké aplikace jsou na něm nainstalovány a jaká je aktuální úroveň nabití baterie. Můžete například na dálku zakázat (povolit) používání fotoaparátu, zakázat vypnutí zařízení, odebrat nepotřebné aplikace a nainstalovat vlastní a zobrazit obsah paměťové karty.
Na mobilním zařízení je nainstalován programový agent MDM, který získává administrátorská práva prostřednictvím rozhraní API operačního systému (Android, iOS, Windows). Agent se připojí k serveru a obdrží od něj nastavení a zásady, které je třeba použít na chytrém telefonu nebo tabletu. Podle tohoto schématu fungují všechna MDM řešení na trhu.

MAMmobilní, pohyblivíaplikaceřízení– správce může vzdáleně aplikovat zásady pouze na určité aplikace a nemá plnou kontrolu nad zařízením. To, o čem jsem psal výše, je, že uživatelé nechtějí povolit administrátora na svá zařízení, ale souhlasí s instalací speciální aplikace, například pro bezpečný přístup k firemní poště. Aby to bylo jasnější, marketéři vymysleli pěkné vizuální vysvětlení, každá fungující mobilní aplikace je umístěna v izolovaném softwarovém kontejneru a je zcela oddělena od osobních aplikací a dat uživatele.
Jaké aplikace může správce spravovat? Mezi nejběžnější patří e-mailový klient a webový prohlížeč. Pokud společnost vyvinula vlastní aplikace, mohou být také speciálním způsobem zabaleny a mohou je spravovat na dálku.

MIMmobilní, pohyblivíinformaceřízení– správce může řídit přístup k firemním datům – souborům a složkám na chytrých telefonech a tabletech. Pro tento účel byly vyvinuty mobilní aplikace pro analogy SharePoint a Dropbox. Na soubory lze aplikovat řadu zásad, které by měly pomoci zabránit krádeži důvěrných informací.

Softwarové produkty na trhu

V pokračování tématu se podíváme na řešení od předních výrobců.

Pokud používáte starší bezplatnou verzi G Suite a chcete tuto funkci používat, upgradujte na G Suite Basic.

Funkce správy mobilních zařízení Google jsou navrženy tak, aby pomáhaly spravovat, zabezpečovat a sledovat firemní mobilní zařízení. Můžete ovládat celou řadu zařízení, včetně telefonů, tabletů a chytrých hodinek. Zaměstnanci organizace mohou pracovat s jejími zdroji na osobních nebo firemních zařízeních.

Základní režim správy mobilních zařízení

V základním režimu ovládání můžete provádět následující:

  • nastavit pravidla, která vyžadují nastavení zámku obrazovky nebo hesla pro ochranu podnikových dat na zařízeních;
  • odstranit firemní data ze ztracených nebo odcizených zařízení;
  • Poskytněte uživatelům přístup k doporučeným firemním aplikacím pro zařízení Android;
  • publikovat a distribuovat soukromé aplikace;
  • Prohlédněte si seznam zařízení s přístupem k firemním datům v Google Admin Console.

Základní režim ovládání je ve výchozím nastavení povolen. Pokud jej máte vypnutý, zjistěte, jak tento režim nastavit. Uživatelé nebudou muset nic instalovat. Každý zaměstnanec se bude muset přihlásit ke svému účtu na zařízení pouze pomocí své firemní e-mailové adresy.

Poznámka. Základní správa mobilních zařízení nemusí být u některých účtů ve výchozím nastavení povolena.

Pokročilá správa mobilních zařízení

Pokud potřebujete více funkcí pro ovládání zařízení s přístupem k podnikovým datům, použijte pokročilý režim správy. To umožňuje:

  • Nastavte pravidlo vyžadující použití silnějších hesel.
  • Poskytněte uživatelům přístup k firemním aplikacím v doporučeném katalogu softwaru (pro Android a iOS).
  • Použijte pracovní profily na zařízeních Android k oddělení osobních a firemních aplikací.
  • Zablokujte přístup k určitým nastavením a funkcím zařízení. Můžete například zakázat připojení k mobilním sítím nebo Wi-Fi, pořizování snímků obrazovky atd.
  • Sledujte dodržování pravidel, která nastavíte, a získejte zprávy o uživatelích, zařízeních a verzích OS.
  • Zjistit,

Správa mobilních zařízení, MDM(jak to chápe Gartner) - software pro práci s firemními systémy pomocí mobilních zařízení.

Trh MDM se v posledních letech poněkud zkonsolidoval, ale stále nabízí širokou škálu nástrojů a služeb. Patří mezi ně poštovní servery s vestavěnou funkcí MDM, cloudové služby a nástroje, které lze integrovat s balíčky pro správu rozsáhlých systémů. Díky širokému přijetí postupů BYOD budou malé společnosti i velké podniky schopny najít vhodný produkt jak pro jejich potřeby, tak pro jejich rozpočet.

Někteří dodavatelé EMM již začleňují zabezpečení na úrovni souborů a IRM do základní funkčnosti svých produktů, ale jiní dodavatelé směřují k integraci systémů EMM se svými stávajícími obecnějšími řešeními pro správu identit a přístupu a vytvářejí jednotné body správy. šifrování dat a správa podnikových bezpečnostních zásad.

EMM jako "lepidlo"

Podle společnosti Gartner je používání řešení EMM jen prvním krokem, který musí organizace udělat, aby zlepšily svou provozní efektivitu pomocí mobilních platforem a zjednodušily správu zařízení zaměstnanců. Dalším krokem by mělo být rozšíření využití mobility v široké škále podnikových procesů a vytvoření jednotného klientského IT prostředí, které zahrnuje jak tradiční PC infrastrukturu, tak mobilní zařízení.

Svého času bylo plošné zavádění PC do obchodního života podniků z velké části zajišťováno metodami poměrně přísné unifikace implementovaného hardwaru a softwaru, jejichž prosazování probíhalo shora dolů. Tento přístup lze aplikovat i na mobilní zařízení, ale zkušenosti z oboru ukazují, že z hlediska obchodních výsledků není příliš efektivní. Pronikání mobilních nástrojů do života firem probíhá z velké části směrem „zdola“, kdy sami zaměstnanci chtějí při své výrobní činnosti využívat jim již známé nástroje a technologie. Technicky je podpora heterogenního zákaznického prostředí mnohem složitější než tradiční, homogenní IT infrastruktura, ale může vést k lepším výsledkům pro hlavní podnikání společnosti. V této situaci funguje EMM jako „lepidlo“, které vám umožňuje připojit různá mobilní zařízení a aplikace k obchodním procesům organizace.

Jednotná správa klientského IT prostředí

Doposud zákazníci používali různé nástroje pro správu počítačů a mobilních zařízení. Obvykle se ve firmách těmito úkoly zabývají samostatné implementační a technické podpůrné skupiny. Nyní dochází ke spojení těchto dvou úkolů, a to jak technologicky, tak organizačně. Vzhledem k tomu Gartner věří, že nadcházející vydání Windows 10, které rozšiřuje možnosti MDM API představené ve Windows 8.1, může sehrát pozitivní roli. Zejména pomocí tohoto mechanismu bude možné spravovat osobní počítače prostřednictvím nástrojů EMM, včetně použití programů klientského agenta. I když odborníci zdůrazňují, že implementovat takový nápad není příliš snadné, protože navzdory zužujícímu se rozsahu počítačů stále podporují velkou většinu operací, které jsou pro společnost kritické.

Analytici společnosti Gartner jsou ale přesto přesvědčeni, že proces vytváření jednotných řešení pro správu klientského prostředí bude pokračovat a nebude omezen pouze na počítače, tablety a chytré telefony. Ve velmi blízké budoucnosti je doplní široká škála „chytrých“ zařízení ze světa internetu věcí (IoT). Již dnes spadají tiskárny, hodinky, televize a další zařízení do oblasti řízení EMM. Pravda, určité problémy jsou na této cestě již patrné, protože zatím mnoho „chytrých věcí“ vzniká na čistě proprietárních principech s minimálními možnostmi vnější kontroly ze strany „nevýrobce“. Takové utajení je však typické pro počáteční fázi tvorby trhu. S rozšiřováním prostoru internetu věcí vystoupí do popředí integrační výzvy, které donutí výrobce přejít na otevřené standardy.

2014: AirWatch obchází BlackBerry a stává se lídrem

Analytická společnost IDC zveřejnila začátkem července 2015 výsledky studie globálního softwarového trhu v oblasti řízení firemní mobility. Jediným výrobcem, jehož prodeje tohoto softwaru klesají, je BlackBerry.

Podle odhadů IDC činila velikost trhu EMM v roce 2014 1,4 miliardy USD, což představuje nárůst o 27,2 % ve srovnání s předchozím rokem. Dříve odborníci předpovídali nárůst o 22 %. Trh je i nadále vysoce roztříštěný a konkurenční, kde i mírný pokles na trhu prodejce by jej mohl vrátit o několik pozic zpět.

Rovnováha sil na trhu řešení EMM, údaje IDC za rok 2014

Stalo se tak u BlackBerry, jehož tržby z prodeje softwaru v oblasti řízení firemní mobility klesly v roce 2014 o 16,7 % – na 133,8 mil. USD. Kanadská společnost tak v žebříčku předních dodavatelů klesla z prvního na třetí místo, za AirWatch a dobrá technologie.

Nově vytvořený lídr AirWatch zakončil rok 2014 s tržními příjmy ve výši 161,1 milionu USD, což je o 78 % více než v roce 2013. Tento nárůst byl nejvyšší ze všech výrobců. Podíl AirWatch na trhu je 11,4 %.

Ve společnosti Good Technolgy tržby v příslušném segmentu softwarového průmyslu v roce 2014 vyskočily o 55,3 % a dosáhly 136,8 milionu USD, což odpovídá 9,7 % celosvětové hodnoty.

Podle údajů IDC za rok 2014 mezi pět největších předních značek na trhu EMM také patřily MobileIron a Citrix, které zvýšily tržby za software o 26,2 % a 47,2 % na 130,1 milionu USD (9,2 % celosvětového objemu trhu) a 114,2 milionu USD. (8,1 %). Dále následovaly SAP (8 %), IBM (4,9 %), Microsoft (3,1 %), SOTI (3,1 %), Sophos (2,9 %) a Symantec (2,7 %).

2012

Gartner: Éra stolních počítačů skončila

Podle studie společnosti Gartner provedené na konci října 2012, již v roce 2017, více než dvě třetiny podniků po celém světě přejdou při práci s podnikovými řídicími systémy na používání mobilních zařízení.

Analytici jsou přesvědčeni, že více než 65 % podniků bude při práci s podnikovými systémy využívat různá řešení pro mobilní zařízení, zejména pro tablety a chytré telefony.

"Éra desktopových počítačů skončila. Zaměstnanci jsou stále mobilnější a připraveni dělat práci odkudkoli, pokud mají přístup k podnikovému systému," řekl Phil Redman, viceprezident výzkumu společnosti Gartner. "Vysoká produktivita a snadnost použití s ​​mobilními zařízeními jsou všechny velké společnosti a jejich zaměstnanci jsou více přitahováni. Jedinou překážkou je v tuto chvíli bezpečnost práce na mobilních platformách, ale vývojáři se na oplátku snaží všemi možnými způsoby tento problém eliminovat.“

Gartner předpovídá, že do roku 2017 bude 90 % podniků podporovat dva nebo více mobilních operačních systémů pro své zaměstnance.

V roce 2011 mnoho společností přešlo na Apple iOS jako svou primární mobilní platformu. Další mobilní platformy se zvažují a mohly by být instalovány v průběhu příštích 12-18 měsíců. Po řešeních, která podporují MDM, tak bude podle analytiků v blízké budoucnosti stoupat poptávka.

Jedním z hlavních důvodů růstu této oblasti byl rychlý rozvoj trhu tabletových počítačů. Pokud se dříve uživatelé tabletů omezovali na instalaci firemního e-mailu, nyní si stále více lidí chce do svých zařízení instalovat mobilní aplikace firemních systémů, aby mohli pracovat kdekoli.

„Během příštích dvou let budeme svědky dramatického rozšíření platforem a řešení MDM," řekl Redman. „V zásadě bude tento trend poháněn organizacemi, které samy vyvíjejí mobilní aplikace a povzbuzují své zaměstnance, aby tato řešení používali."

Strategie Microsoft MDM

Srdcem strategie MDM společnosti Microsoft je poštovní server Exchange. Pokud používáte Exchange Server k doručování pošty do telefonů a tabletů, již používáte protokol Exchange ActiveSync (EAS), který lze také použít k přenosu zásad do zařízení a řízení přístupu podle uživatele, role a skupiny. A nemusíte ani instalovat Exchange Server v rámci vaší organizace, protože EAS je součástí cloudové služby Microsoft Office 365. EAS je aktuálně podporován Windows Mobile, Windows Phone, iOS a Android a ve Windows 8 a Windows RT je to protokol je podporován prostřednictvím e-mailového klienta Windows.

EAS je také srdcem nástroje Microsoft InTune pro cloudové služby. Jeho nejnovější verze přidává nástroje pro správu zásad EAS a integraci se servery Exchange pro přenos zásad na spravovaná zařízení. InTune také představuje místní obchod, ze kterého můžete dodávat aplikace do chytrých telefonů a tabletů s podporou podnikových licencí a lokálně vyvinutých aplikací. Struktura cen InTune za měsíc a uživatele je atraktivní pro malé a střední podniky a její verze pro prodejce umožňuje nezávislým dodavatelům softwaru a konzultačním společnostem používat InTune ke správě zařízení napříč různými zákaznickými organizacemi.

Strategie RIM MDM

Platforma BlackBerry společnosti RIM zůstává důvěryhodným podnikovým řešením, protože platforma pro správu BlackBerry Enterprise Server (BES) poskytuje širokou škálu přizpůsobitelných zásad správy zařízení. BES usnadňuje kontrolu nad zařízeními BlackBerry a jeho nová funkce Balance udržuje pracovní a osobní data jasně oddělená a zajišťuje, že uživatel o své informace nepřijde, pokud je firemní účet smazán na osobním zařízení. RIM nabízí tři různé verze BES: bezplatnou cloudovou verzi s minimální sadou zásad pro integraci s Office 365, bezplatnou verzi BES Express pro malé firmy a plnohodnotnou verzi BES s kompletní sadou zásad, která se vyplatí. nejen pro server, ale také pro licence klientského přístupu.

BlackBerry Mobile Fusion navíc podporuje zařízení se systémy iOS a Android, pomocí stejného prostředí lze spravovat jak vlastní zařízení RIM (včetně tabletu PlayBook), tak hardware třetích stran. Mobile Fusion bude také základem pro další generaci nástrojů pro správu BlackBerry, zaměřených na nadcházející OS BlackBerry 10.

Strategie Symantec MDM

Schopnosti MDM pro více platforem jsou klíčem k úspěšné strategii BYOD, protože poskytují uživatelům rovné podmínky. Jedním z nástrojů, který s tím může pomoci, je Mobile Management for Configuration Manager společnosti Symantec (nový název pro produkt Athena společnosti Odyssey). Po integraci s Microsoft System Center Configuration Manage vám nástroje Symantecu umožňují spravovat mobilní zařízení společně s počítači a notebooky a zároveň poskytují možnost přijímat zprávy o stavu zařízení, selektivně mazat podniková data a doručovat zabezpečené e-maily na zařízení Android.

Trh MDM se stává stále důležitějším a jeho produkty se pravděpodobně stanou klíčovou součástí IT strategie mnoha organizací – je totiž jasné, že BYOD není v dohledu. MDM je levné a přináší jasné výhody – zejména při práci v regulovaném odvětví.




Horní