Tel. (22) 439-03-20 biuro@greeneris.com

Wykorzystanie Workspace ONE w czasie pandemii koronawirusa COVID-19

W związku z epidemią wirusa COVID-19 pracownicy wielu sektorów gospodarki musieli przejść na pracę zdalna i tzw. home office. Taka forma pracy jest niezbędna w tych trudnych czasach, dlatego warto pomyśleć nad rozwiązaniami, które w znaczący sposób uproszczą i zabezpieczą zarządzanie urządzeniami, które użytkownicy zabrali ze sobą do domów.

Jedna konsola do zarządzania wszystkimi urządzeniami

Filarem takiego rozwiązania jest Workspace ONE UEM, który oprócz platform mobilnych jak iOS i Android zapewnia także pełną obsługę systemu Windows 10. Administrator Workspace ONE UEM z poziomu jednej konsoli ma wgląd w status wszystkich urządzeń, na której widać czy dane urządzenie jest online, spełnia polityki zgodności, ma zainstalowane wymagane oprogramowanie, oraz wdrożony odpowiedni profil z ustawieniami i certyfikatem.

MDM dla Windows 10

W przypadku systemu Windows 10 nie trzeba już zestawiać VPN, aby pobrać aktualne konfiguracje przygotowane przez administratorów dla użytkownika, wszystko dzieje się automatycznie na dowolnym dostępie do Internetu. Jako, że Windows 10 to platforma przygotowana pod systemy MDM, liczba ustawień jakie możemy na nią przygotować przekracza już te znane z GPO. Administratorzy docenią także możliwość spięcia razem w kooperacje Workspace ONE z SCCM za pomocą łącznika Airlift. Dzięki niemu systemy Windows 10 wykorzystują zalety obu środowisk zależnie od tego czy komputer jest w biurze, czy poza nim.

Wypróbuj VMware Workspace ONE
ZA DARMO przez 30 dni

W pełni funkcjonalna wersja próbna produktu

Zarejestruj do 100 urządzeń

Nie wymagamy karty kredytowej

Zdalny dostęp dla serwisu

Do Workspace ONE UEM można dołożyć kolejny element jakim jest komponent Assist, czyli pomoc zdalna dla użytkowników. Rozwiązanie to pozwala bezpośrednio z konsoli Workspace ONE połączyć się z ekranem komputera Windows 10 i telefonów iOS oraz Android. Dzięki temu możemy na odległość pomóc pracownikowi ze zgłoszonym problemem. Dużą zaletą tego rozwiązania jest obsługa wielu ekranów w przypadku Windows 10 oraz nagrywanie sesji.

Workspace ONE Assist

Zapewnia pracownikom działów pomocy zdalny dostęp do urządzenia oraz jego diagnostykę w czasie rzeczywistym.

Bezpieczny dostęp do aplikacji firmowych

Workspace ONE UEM warto ponadto rozbudować o Identity Manager – Workspace ONE Access. Pozwala to stworzyć portal firmowy (HUB) do, którego za pomocą jednego logowania (Single Sign On) użytkownicy mogą otworzyć różne aplikacje firmowe (Sharepoint, OWA, Office 365, G-Suite, Webex, Zoom, Jira, Salesforce itp.). Dzięki Workspace One Access możemy wdrożyć rozwiązanie tzw. Zero Trust. Oznacza to, że do zasobów firmowych dopuszczone zostaną tylko urządzenia zarządzane przez naszą platformę MDM spełniające szereg dodatkowych wymagań odnośnie szyfrowania, zainstalowanych aktualnych poprawek, sprawdzenia, czy włączony jest secure boot itp.

BYOD

Podczas epidemii może okazać się, że liczba komputerów fizycznych jakie dział IT może wydać pracownikom nie będzie wystarczająca. W takim scenariuszu warto zastosować BYOD (Bring Your Own Device), czyli użytkownik będzie wykorzystywał swój własny komputer, który za zgodą działu IT podłączy do Workspace ONE UEM. Nasz system MDM przeskanuje Windows pod kątem bezpieczeństwa i dopiero, gdy będzie w pełni zgodny z ustalonymi wymaganiami, pozwoli na otwarcie firmowego portalu Workspace ONE Access. Access pilnuje, aby odrzucać wszelkie połączenia inicjowane przez urządzenia nie zaakceptowane przez dział IT.

Virtual Desktop Infrastructure

VMware Horizon VDI świetnie integruje się z Workspace ONE Access i może zapewnić bezpieczny dostęp do firmowych zasobów pracownikowm z domu. Portal firmowy Access – HUB możemy zintegrować z Horizon i udostępnić pracownikom wirtualne pulpity lub wirtualne aplikacje. Wirtualne pulpity mogą być:

  • Indywidualne dla użytkowników i tworzone w locie dzięki technologii Horizon Instant Clone. Podczas logowania, w kilka sekund Horizon tworzy nową maszynę wirtualną, do której podłącza aplikacje (AppVolume) i synchronizuje pliki użytkownika (Dynamic Enviroment Management). Po wylogowaniu pracownika maszyna jest kasowana i zasoby serwerowe są zwalniane.
  • Zbiorowe, na jednym serwerze RDS (Remote Desktop Server) pracuje określona liczba użytkowników, mająca własny pulpit i synchronizowane pliki (Dynamic Enviroment Management)
Wirtualne aplikacje są stremowane z Serwerów RDS w taki sposób aby użytkownik nie wiedział, że łączy się ze zdalną maszyną. Finalnie u pracownika pojawia się samo okno aplikacji np. Outlook lub Internet Explorer, a wszystkie dane są procesowane wewnątrz sieci firmowej.

Podsumowując w tych trudnych czasach warto rozbudować infrastrukturę IT w stronę większej mobilności użytkowników. Jak widać po powyższym artykule Workspace ONE daje administratorom IT pełnię możliwości co do zapewnienia pracownikom bezpiecznego i łatwego zdalnego dostępu do zasobów firmy.

Dowiedz się więcej o rozwiązaniach dla Home Office

Jesteśmy oficjalnym dystrybutorem firmy VMware w Polsce.