亚洲综合伊人,成人欧美一区二区三区视频不卡,欧美日韩在线高清,日韩国产午夜一区二区三区,大胆美女艺术,一级毛片毛片**毛片毛片,你瞅啥图片

您當(dāng)前的位置是:  首頁 > 資訊 > 國內(nèi) >
 首頁 > 資訊 > 國內(nèi) >

大咖博聞薈 | 如何利用VMware Workspace ONE開啟遠程辦公(下)

2020-04-21 14:29:48   作者:   來源:CTI論壇   評論:0  點擊:


  接上篇文章,今天,讓我們更進一步看看如何利用VMware Workspace ONE開啟遠程辦公,本文有更多的操作細(xì)節(jié)。筆者也決定用更加活潑一點的語言,半翻譯半創(chuàng)作。讓大家看起來更加舒服一些。
  額…不要在意這些細(xì)節(jié),完全看心情不好嗎?
  好,再開始之前…我們先回顧一下Workspace ONE四大核心方案:
  • Workspace ONE UEM – 提供統(tǒng)一端點管理,可管理Windows, Mac, iOS 和安卓設(shè)備,保護企業(yè)應(yīng)用和數(shù)據(jù)。
  • Workspace ONE Access – 提供統(tǒng)一應(yīng)用門戶,通過門戶可安全訪問企業(yè)的所有應(yīng)用,可單點登錄,用戶可通過Hub Service非常簡易的獲取到企業(yè)各種應(yīng)用。
  • VMware Horizon – 提供虛擬應(yīng)用和桌面,所有的數(shù)據(jù)都在數(shù)據(jù)中心運行。
  • Carbon Black Cloud – 原生基于云的端點保護平臺(EPP) 結(jié)合智能系統(tǒng)固化和行為檢測,使用單個輕量級代理程序和易于使用的控制臺來抵御最新的威脅。**CB確實是個好東西,可惜還沒進入國內(nèi)哈。
  接下來我們進入正題:
  //第一步-獲取 Workspace ONE SaaS服務(wù)//
  VMware Workspace ONE 可以是SaaS的,也可以本地部署(私有化)。在選擇試用時,采用SaaS顯然才是正確的答案(雖然有些客戶不這么想)。國內(nèi)怎么才能搞到一個SaaS環(huán)境呢?
  • 聯(lián)系VMware 銷售和代理
  由于SaaS的便捷性和Workspace ONE UEM的多租戶架構(gòu),申請后很快就可以拿到一個SaaS環(huán)境了(幾小時到一天不等<-筆者不對時效負(fù)責(zé),通常都很快就對了)。
  PS:生成一個SaaS環(huán)境只需要點幾下鼠標(biāo),敲點東西…最多兩分鐘搞定。
  拿到了SaaS環(huán)境后呢?
  1. Workspace ONE UEM有豐富的向?qū)Чδ,足以完成各種推出前的準(zhǔn)備,自動發(fā)現(xiàn),APNS證書,配置文件,單點登錄等等等等。
  2. Workspace ONE UEM有多租戶架構(gòu)(tenant),所以你自己也可以接著創(chuàng)建子組織組,平行組織組可以有不同的安全策略、配置、應(yīng)用分發(fā)等等等等。是不是很cool?
  其他的SaaS服務(wù)還沒有完全落地,這里我就不介紹了。等落地了再給大家介紹吧。
  //第二步-用戶身份集成和企業(yè)資源訪問//
  Workspace ONE是云部署架構(gòu)沒錯,和企業(yè)集成只需要很少的本地架構(gòu)或完全不需要(現(xiàn)實中完全不需要的大約10%吧)。常見的集成像活動目錄啦,證書頒發(fā)機構(gòu)啦,非常方便易用。
  好了,是時候看一下架構(gòu)圖,很簡單(復(fù)雜)對不對:
  沒那么復(fù)雜了,其實不是企業(yè)都要用所有模塊的,一切看需求:
  • 部署并配置 AirWatch Cloud Connector (ACC) – 安裝在內(nèi)網(wǎng),作為云鏈接器可以替Workspace ONE UEM完成和企業(yè)后端資源集成。防火墻上就不用打洞了(不是開車)。
  • 部署并配置Workspace ONE Access Connector – 給Workspace ONE Access服務(wù)用的鏈接器。
  • 部署并配置Unified Access Gateway (UAG) – 統(tǒng)一網(wǎng)關(guān),訪問和安全并重。目前開啟遠程辦公必備。里面有很多服務(wù)。
  • 配置VMware Tunnel 邊緣服務(wù) – 應(yīng)用級安全隧道,可用于原生和web應(yīng)用,不管是移動端還是桌面都可以用(Windows10,macOS)啦。
  • 配置Secure Email Gateway 服務(wù)– 安全郵件網(wǎng)關(guān),原先是單獨套件,UAG3.6(大約是吧)也加入了SEG服務(wù)。非常常用的對吧。
  • 配置Content Gateway邊緣服務(wù)– VMware Workspace ONE? Content 應(yīng)用可以通過這個服務(wù)訪問內(nèi)部文件共享、SharePoint資料庫等等。
  • 配置 Web 反向代理和身份橋接 – 為web應(yīng)用提供反向代理,為身份認(rèn)證服務(wù)提供橋接,如Kerberos 或基于header的認(rèn)證。
  • 配置Horizon 邊緣服務(wù) – Horizon從內(nèi)網(wǎng)走向外網(wǎng)的保證,替換原先的Security Server。
 
  • 配置移動郵件管理 – 保護郵件架構(gòu)(不直接開放訪問),提供各種MEM功能:接入控制,合規(guī),附件加密等等。
  • 配置Workspace ONE Access集成第三方IdP和應(yīng)用 – Workspace ONE Access 作為身份認(rèn)證的中心,橋接各種企業(yè)已有的第三方身份認(rèn)證解決方案,提供無縫SSO體驗。
  • 配置Hub 服務(wù) – Hub 服務(wù)將原先的Workspace ONE門戶,People通知等等集成到Hub應(yīng)用里面,員工有一個就足夠了。本地部署目前還沒法用(因為要SaaS版的Workspace ONE Access),不過后面版本會支持,把hub變成無敵統(tǒng)一門戶。
 
  • 配置 Workspace ONE Intelligence – 提供洞察力,用戶行為風(fēng)險分析,自動流程等等各種高級功能。讓企業(yè)可以決策并執(zhí)行的超高級服務(wù)(純SaaS,國內(nèi)沒有)。
  //第三步-定義訪問策略和部署應(yīng)用//
  集成好之后,下一步當(dāng)然是定義各種訪問策略,分配組(智能組這個名字不錯,但分配組可能更直接一些)也要建起來,怎么建當(dāng)然是根據(jù)實際需求。
  • 創(chuàng)建并分配設(shè)備配置文件和策略 – 設(shè)備配置文件是管理設(shè)備最重要的啦,講企業(yè)規(guī)劃的安全策略和流程通過配置文件和合規(guī)策略進行功能落地。不知道怎么配置的可以從最常見的開始,比如郵件、加密、設(shè)備密碼要求、wifi等等等等。
  1. 不同操作系統(tǒng)的配置文件當(dāng)然需要分開創(chuàng)建,因為每個操作系統(tǒng)廠商提供的接口功能也不一樣的,具體可以翻翻我們的手冊。自己多試試是最好的選擇,因為接口功能也是改來改去。
  2. 創(chuàng)建配置文件時第一步永遠是通用(General),之后是各種負(fù)載(Payload,相信我這詞不好翻譯,Apple這么翻譯后大家也就這樣翻譯了):
  • 通用 設(shè)定如何分發(fā)配置文件和分發(fā)給哪些設(shè)備。
  • 負(fù)載 才是真正起作用的部分,可以是限制也可以是其他一些配置。一旦安裝即刻生效。
  1. 在 Workspace ONE Access中設(shè)定條件訪問策略 – 條件訪問策略就是把有關(guān)用戶、設(shè)備和應(yīng)用的部分都互相關(guān)聯(lián)起來,比如用戶能不能看見這些應(yīng)用,如何訪問這些應(yīng)用(什么樣的認(rèn)證條件)。
  • 利用 風(fēng)險分析 可以基于用戶行為打分,什么機器學(xué)習(xí)啦,人工智能啊。
  應(yīng)用其實才是遠程辦公的核心(這句話記下來要考的)。
  所有設(shè)定都應(yīng)該圍繞應(yīng)用展開。所以Workspace ONE Intelligent Hub 應(yīng)用的聯(lián)合統(tǒng)一目錄(門戶更好聽好記)是核心中的核心。最終用戶可以非常方便的在這里找到任何他們需要的應(yīng)用,直接使用或自動、按需安裝。
  作為管理員,可需要決定到底是使用web還是原生應(yīng)用,或者使用虛擬應(yīng)用,一切取決于如何分發(fā)和使用,企業(yè)的安全策略,等等。
  • 添加和分配應(yīng)用到聯(lián)合目錄(門戶) –  Workspace ONE Intelligent Hub 提供聯(lián)合目錄,所有應(yīng)用都可以找到,當(dāng)然具備操作系統(tǒng)感知功能。虛擬應(yīng)用和桌面總是可以跨界的。
  還有一些其他應(yīng)用是需要分發(fā)的比如 Carbon Black Cloud Sensor 以確保終端安全,Workspace ONE Assist client 讓管理員可以遠程協(xié)助,Workspace ONE Tunnel 提供應(yīng)用級VPN隧道,安全訪問企業(yè)內(nèi)部資源。
  • 還有各種移動設(shè)備上的生產(chǎn)力工具對吧?這都是Workspace ONE 自帶的,不用單獨花錢購買的。
  1. Workspace ONE Boxer – 安全訪問郵件、日歷和聯(lián)系人。
  2. Workspace ONE Web – 使用應(yīng)用級隧道安全訪問內(nèi)部站點。
  3. Workspace ONE Smartfolio – 幫助企業(yè)管理和分享給員工他們工作所需的關(guān)鍵企業(yè)內(nèi)容,符合企業(yè)文檔發(fā)放規(guī)定,合規(guī)審計等等。
  4. Workspace ONE Content – 安全訪問企業(yè)內(nèi)部文檔庫里面的內(nèi)容,文件共享,SharePoint站點和其他內(nèi)容管理系統(tǒng)(有興趣可以百度CMIS)。
  5. Workspace ONE Notes – 安全訪問備忘錄和任務(wù)管理,最終用戶可以隨時隨地安全記錄想法,會議記錄和任務(wù)等等。
  • 配置SDK策略 – Workspace ONE 平臺也提供SDK庫,可以賦予企業(yè)應(yīng)用一些非常好的能力:認(rèn)證、DLP設(shè)置、單點登錄等等。
  //第四步-納管用戶設(shè)備//
  如何納管設(shè)備很重要,開啟前最好和所有相關(guān)部門溝通,人事、IT和領(lǐng)導(dǎo),記錄整理他們的需求,專注于提高用戶體驗,讓員工更具生產(chǎn)力(工具人)。
  • 是的,VMware官方有 Getting Started with the Workspace ONE End-User Adoption Kit 可以參考。當(dāng)然你可以自行設(shè)計或基于官方文檔參考設(shè)計。最后不要忘記培訓(xùn)最終用戶!
  OK,從技術(shù)角度看,最快的方式是利用 VMware Workspace ONE Intelligent Hub應(yīng)用。不管什么樣的平臺都可以從訪問這個地址開始: getwsone.com. 當(dāng)然,你可以選擇下發(fā)郵件,附上注冊掃描用的二維碼和簡單的指引。
  當(dāng)然,從最終用戶的角度看
  • 訪問getwsone.com,下載Workspace ONE Intelligent Hub 應(yīng)用。
  • 使用企業(yè)郵箱和憑證納管設(shè)備。
  • 納管完成后,打開Workspace Intelligent Hub,訪問企業(yè)門戶(聯(lián)合目錄)!
  使用二維碼的話,你就需要考慮是不是自動發(fā)送用戶激活郵件,提示用戶納管是設(shè)備,從控制臺訪問Device & Settings > All Settings > Device & Users > General > Message Templates 可以自定義郵件模板。
  • 最終用戶收到郵件(或短信,沒啥人用了,相信我),掃描二維碼。
  • 提示時輸入企業(yè)憑證。
  • 納管完成后,打開Workspace Intelligent Hub,訪問企業(yè)門戶(聯(lián)合目錄)!
  給一個激活郵件的例子吧。
  當(dāng)然我們還有很多的選擇不是嗎?尤其是Windows10的開箱即用,如果有AAD Premium就再方便不過了(不,你并沒有)
  • 好吧我們來看一下:
  1. 計劃Windows10部署 ,做好一切準(zhǔn)備,參考我們的決策流程(techzone里面有)可以幫助你決定使用那些納管的方式。
  2. 使用 Azure AD 講Workspace ONE 和 Azure AD集成,可以實現(xiàn)開箱即用,員工第一次打開Windows10設(shè)備就可以無縫納管。當(dāng)然你需要互聯(lián)網(wǎng)。
  3. Dell 工廠預(yù)置 ,管理員可以從Dell直接訂購設(shè)備,Dell工廠可以預(yù)置必須的應(yīng)用,設(shè)備直接發(fā)到員工,實現(xiàn)開箱即用。
  • 如果已經(jīng)有在用SCCM管理設(shè)備或設(shè)備已經(jīng)加入域,可以看看用命令行 Onboarding using Command-Line enrollment 和 Workspace ONE AirLift.去techzone找這些文檔吧。
  • macOS 納管選項:
  1. 可以參考Onboarding Options for macOS 文檔。
  2. 集成 Apple Business Manager 可實現(xiàn)Apple設(shè)備開箱即用。
  • Android 納管選項:
  Managing Android Devices 文檔提供多種納管選項,Work Profile (BYOD), Work Managed (Corporate-Owned) and COPE (Hybrid)。國內(nèi)…你懂得,用傳統(tǒng)模式吧。
  • iOS 納管選項:
  集成 Apple Business Manager 可實現(xiàn)Apple設(shè)備開箱即用。
  //第五步-跟蹤員工體驗&提供不間斷的支持//
  希望你堅持著看到這一步。
  廢話不多說。
  • 可以創(chuàng)建不同角色的管理員,分發(fā)給服務(wù)臺和同事使用。
  • 通知最終用戶自服務(wù)門戶Self-Service Portal to 可以讓他們自己控制部分MDM功能(聽起來很cool),減輕IT壓力。
  • 人工智能助手是個好東西,如上圖。國內(nèi)目前還沒法用。
  • 使用 Workspace ONE Intelligence 可以自動化替換即將無法使用的電池,自動化補丁修復(fù),各種自動化非常炫酷,企業(yè)還有全局一覽控制臺,多棒,就是國內(nèi)沒有平臺。
 
  太多太多東西了。Workspace ONE方案是一個非常龐大的綜合解決方案,功能也在不斷加入和變化。但筆者相信這確實是一個了不起的平臺。
 
【免責(zé)聲明】本文僅代表作者本人觀點,與CTI論壇無關(guān)。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔(dān)全部責(zé)任。

專題

CTI論壇會員企業(yè)

邵阳县| 绿春县| 醴陵市| 新乡市| 稻城县| 曲松县| 六枝特区| 新邵县| 金阳县| 武宁县| 长白| 叙永县| 偏关县| 五河县| 天长市| 当雄县| 都兰县| 涿鹿县| 出国| 宁波市| 朝阳区| 钟山县| 孝感市| 佛山市| 漳平市| 万安县| 锦屏县| 莱芜市| 牡丹江市| 麻江县| 松阳县| 江永县| 旬阳县| 清丰县| 磐石市| 郑州市| 湛江市| 礼泉县| 黔江区| 广德县| 松潘县|