
Workspace ONE 產(chǎn)品解決方案
隨著信息技術(shù)的飛速發(fā)展,大部分企業(yè)都已經(jīng)充分認(rèn)識(shí)到數(shù)字化轉(zhuǎn)型的重要性,通過(guò)信息化技術(shù)來(lái)提高企業(yè)管理水平、降低運(yùn)營(yíng)成本、提高企業(yè)競(jìng)爭(zhēng)力是每個(gè)企業(yè)的必由之路。每一個(gè)企業(yè)也在積極利用數(shù)字化技術(shù)進(jìn)行業(yè)務(wù)創(chuàng)新,通過(guò)創(chuàng)造新的業(yè)務(wù)模式來(lái)為用戶提供更優(yōu)質(zhì)的產(chǎn)品和服務(wù),從而幫助企業(yè)在激烈的市場(chǎng)競(jìng)爭(zhēng)中立于不敗之地。
在數(shù)字化轉(zhuǎn)型的過(guò)程中,企業(yè)也遇到了一些困難:
? 用戶體驗(yàn)不斷下降
應(yīng)用訪問(wèn)難:隨著信息化工作的深入,企業(yè)內(nèi)的各種應(yīng)用越來(lái)越多,不同的應(yīng)用由不同的供應(yīng)商開(kāi)發(fā)或提供,有著不同的下載和安裝方法,例如有的需要從廠商的網(wǎng)站上去下載,有的從內(nèi)部的共享服務(wù)器上安裝,還有的是 Web 應(yīng)用 (需要添加書(shū)簽),普通的用戶可記不住這么多,經(jīng)常找不到要用的應(yīng)用。
配置復(fù)雜:很多應(yīng)用需要在一定的系統(tǒng)配置下才能正常工作,例如要求特定版本的瀏覽器或 Java 運(yùn)行環(huán)境,用戶自己根本搞不定,還是需要 IT 支持人員逐臺(tái)配置。某些應(yīng)用的要求甚至有可能是矛盾的,某些古董應(yīng)用要求 IE6,而大多數(shù)應(yīng)用要求使用最新的 IE 版本。
用戶帳號(hào)太多:非常麻煩的是每個(gè)應(yīng)用都自帶一套用戶體系,用戶需要記住一大堆用戶帳號(hào)和密碼,不搞錯(cuò)才怪呢。當(dāng)然用戶也有對(duì)策,所有的應(yīng)用都使用同一套用戶帳號(hào)和密碼,這樣做方便是方便了,但是安全風(fēng)險(xiǎn)急劇增加。
? IT 無(wú)法滿足業(yè)務(wù)發(fā)展的需求
為了降低采購(gòu)成本和保護(hù)企業(yè)信息的安全性,IT 部門(mén)總是想加強(qiáng)信息化建設(shè)的管控,統(tǒng)一企業(yè)內(nèi)部署的軟硬件,例如采購(gòu)統(tǒng)一品牌和型號(hào)的筆記本電腦、強(qiáng)制員工使用統(tǒng)一的辦公軟件等等。這就造成了兩個(gè)問(wèn)題,第一是用戶選擇的靈活性,有的人喜歡蘋(píng)果的產(chǎn)品,能否用自己的 MacBook 來(lái)辦公呢?IT 部門(mén)往往陷于兩難的境地,允許使用自帶設(shè)備吧,增加自己的工作量,而且?guī)?lái)安全隱患;不允許吧,不但引起員工報(bào)怨,有人還會(huì)私下偷偷使用,帶來(lái)的問(wèn)題更多。
第二是 IT 部門(mén)成為了企業(yè)信息化建設(shè)的瓶頸,企業(yè) IT 的預(yù)算計(jì)劃往往跟不上信息化建設(shè)的速度。在這種情況下,業(yè)務(wù)部門(mén)往往自起爐灶,自己建設(shè)業(yè)務(wù)發(fā)展急需的系統(tǒng)。IT 預(yù)算一年一做,完全不能滿足業(yè)務(wù)快速發(fā)展的需求,業(yè)務(wù)部門(mén)就自行采購(gòu) IT 產(chǎn)品和服務(wù)來(lái)滿足自己的需求,例如采購(gòu)網(wǎng)上的銷售管理系統(tǒng)、采購(gòu)平板電腦進(jìn)行移動(dòng)營(yíng)銷等等,從而形成影子 IT 的現(xiàn)象。客觀上外購(gòu)的 IT 產(chǎn)品和服務(wù)滿足了業(yè)務(wù)快速發(fā)展的需求,但是也造成了企業(yè)應(yīng)用數(shù)量暴漲,企業(yè)信息安全滑坡等問(wèn)題。因?yàn)檫@些應(yīng)用沒(méi)有遵循企業(yè)整體的 IT 建設(shè)計(jì)劃和安全規(guī)范,往往在后期整合過(guò)程暴露出很多問(wèn)題。
轉(zhuǎn)型之路
怎樣讓企業(yè)擺脫目前所面臨的困境呢?VMware 為企業(yè)提供了一條轉(zhuǎn)型之路,通過(guò)數(shù)字化工作空間平臺(tái) Workspace ONE 來(lái)解決上面提到的這些問(wèn)題。
? 簡(jiǎn)化應(yīng)用和訪問(wèn)管理
首先各種應(yīng)用的引進(jìn)和開(kāi)發(fā)不能各自為政,應(yīng)該統(tǒng)一考慮用戶體驗(yàn)問(wèn)題。Workspace ONE 為應(yīng)用提供了統(tǒng)一的身份體系,讓用戶使用一套身份認(rèn)證系統(tǒng)就能訪問(wèn)所有的應(yīng)用,并且能夠進(jìn)一步實(shí)現(xiàn)單點(diǎn)登錄以提升用戶體驗(yàn)。Workspace ONE 能夠跟企業(yè)現(xiàn)有的身份目錄系統(tǒng)相集成,從而充分利用企業(yè)現(xiàn)有的身份安全措施,包括定期更換密碼等;當(dāng)員工離職時(shí),Workspace ONE 會(huì)自動(dòng)關(guān)閉該員工帳號(hào)對(duì)所有應(yīng)用的訪問(wèn),以保護(hù)企業(yè)數(shù)據(jù)的安全。
Workspace ONE 也為企業(yè)中的各種應(yīng)用建立了統(tǒng)一的企業(yè)應(yīng)用目錄 (或者叫企業(yè)應(yīng)用商店),讓員工能夠在一個(gè)地方訪問(wèn)到所有的應(yīng)用,員工不再需要記住不同的下載地址或安裝路徑。管理員通過(guò) Workspace ONE 來(lái)控制員工對(duì)于應(yīng)用的訪問(wèn)權(quán)限,根據(jù)業(yè)務(wù)需要來(lái)決定不同部門(mén)的員工可以訪問(wèn)哪些應(yīng)用。在控制用戶訪問(wèn)權(quán)限時(shí),Workspace ONE 遵循零信任原則,僅滿足訪問(wèn)條件的用戶帳號(hào)才能訪問(wèn)某些敏感的企業(yè)應(yīng)用和數(shù)據(jù)。
? 統(tǒng)一端點(diǎn)管理
針對(duì)員工自帶設(shè)備辦公的情況,VMware 積極鼓勵(lì)企業(yè)實(shí)施 BYOD 計(jì)劃,以滿足員工靈活選擇辦公設(shè)備的要求。Workspace ONE 提供了跨平臺(tái)的解決方案,支持 Windows、mac OS、iOS、Android、Chrome OS 等各種設(shè)備,確保員工在不同種類的設(shè)備上都能夠訪問(wèn)企業(yè)應(yīng)用,并且擁有一致的使用體驗(yàn)。員工的辦公設(shè)備不再局限于傳統(tǒng)的個(gè)人電腦,智能移動(dòng)終端也成為生產(chǎn)力工具,員工能夠隨時(shí)隨地通過(guò) Workspace ONE 訪問(wèn)各種辦公應(yīng)用,完成工作任務(wù),從而極大地提高員工生產(chǎn)力。
在 Workspace ONE 的管理下,員工的入職工作變得非常便捷,員工收到一臺(tái)新的設(shè)備,無(wú)論是筆記本還是平板電腦 (或者是手機(jī)),Workspace ONE 都能夠讓員工自助完成設(shè)備的注冊(cè),然后在設(shè)備上自動(dòng)安裝員工所需的所有應(yīng)用,整個(gè)過(guò)程只需要十幾分種時(shí)間,真正實(shí)現(xiàn)開(kāi)箱即用。這種模式不僅改善了用戶體驗(yàn),也大大減少了 IT 團(tuán)隊(duì)的資源消耗。在以前,這種工作一般都是由 IT 支持人員逐臺(tái)來(lái)完成的。
? 改變 Windows 應(yīng)用的交付方式
在移動(dòng)互聯(lián)的時(shí)代,人們的工作效率得到了前所未有的提高。Workspace ONE 把個(gè)人電腦上運(yùn)行的 Windows 桌面和應(yīng)用移到了云端,讓員工通過(guò)瘦客戶機(jī)或移動(dòng)設(shè)備來(lái)遠(yuǎn)程訪問(wèn)云端的桌面和應(yīng)用,這種使用體驗(yàn)跟傳統(tǒng)的個(gè)人電腦是幾乎一致的。從而讓員工能夠在移動(dòng)設(shè)備上完成所有的工作,而不受具體時(shí)間、地點(diǎn)和設(shè)備的限制,從而大大提高員工的工作效率。這就是 VMware 針對(duì)數(shù)字化工作空間所提出的愿景:在任何設(shè)備上交付任意應(yīng)用。
理想目標(biāo)——數(shù)字化工作空間平臺(tái) Workspace ONE
Workspace ONE 為企業(yè)實(shí)現(xiàn)數(shù)字化工作空間提供了一個(gè)通用的平臺(tái),企業(yè)可以在這個(gè)平臺(tái)上統(tǒng)一發(fā)布所有的應(yīng)用,通用的一些基本功能如用戶身份認(rèn)證、應(yīng)用和數(shù)據(jù)的安全性管理、跨設(shè)備交付等功能都已經(jīng)由 Workspace ONE 平臺(tái)來(lái)提供了,IT 團(tuán)隊(duì)只需要把精力專注在對(duì)于業(yè)務(wù)的支持上。Workspace ONE 平臺(tái)具有以下特點(diǎn):
? 企業(yè)級(jí)安全
Workspace ONE 平臺(tái)為移動(dòng)應(yīng)用和數(shù)據(jù)提供全方位的安全保護(hù),主要的安全措施包括:
統(tǒng)一用戶認(rèn)證:與企業(yè)現(xiàn)有的身份系統(tǒng)相集成,遵循企業(yè)現(xiàn)有的用戶管理規(guī)范,員工離職時(shí)及時(shí)終止所有應(yīng)用的訪問(wèn)。
多因子認(rèn)證 MFA (Multi Factor Authentication):內(nèi)置 MFA 工具 VMware Verify,為用戶身份認(rèn)證提供多重保護(hù)。
應(yīng)用沙箱:企業(yè)應(yīng)用在安全沙箱中運(yùn)行,防止惡意軟件攻擊。
VPN 安全隧道:移動(dòng)應(yīng)用跟后臺(tái)數(shù)據(jù)中心的通訊完全通過(guò) VPN 安全隧道進(jìn)行,杜絕網(wǎng)絡(luò)信息泄露。
條件訪問(wèn):根據(jù)設(shè)備姿態(tài) (所處的物理位置、系統(tǒng)狀態(tài)等) 動(dòng)態(tài)決定是否滿足安全規(guī)定,進(jìn)而判斷是否允許應(yīng)用和數(shù)據(jù)的訪問(wèn)。
數(shù)據(jù)防丟失 DLP (Data Loss Protection):企業(yè)數(shù)據(jù)在設(shè)備存儲(chǔ)、網(wǎng)絡(luò)傳輸和數(shù)據(jù)中心這幾個(gè)環(huán)節(jié)都是經(jīng)過(guò)加密的,一旦設(shè)備丟失,可以立即通過(guò)遠(yuǎn)程擦除操作防止企業(yè)數(shù)據(jù)丟失。
數(shù)據(jù)不落地:Workspace ONE 企業(yè)版整合了虛擬桌面和應(yīng)用平臺(tái) Horizon,應(yīng)用和數(shù)據(jù)完全存在于數(shù)據(jù)中心,真正實(shí)現(xiàn)數(shù)據(jù)不落地。
文檔管理:Workspace ONE 中的 Content Locker 工具提供文檔管理功能,僅有被授權(quán)的用戶才能查看文檔,通過(guò)特有的身份水印防止文檔泄密。
? 消費(fèi)級(jí)體驗(yàn)
一般來(lái)說(shuō)安全性和易用性是一對(duì)矛盾,要保證企業(yè)信息安全就要采用一整套安全措施,如安全通訊隧道 VPN、多因子認(rèn)證 MFA 等,這些措施往往增加了使用者的操作步驟,降低了用戶體驗(yàn)。Workspace ONE 盡力同時(shí)滿足了這兩方面的需求,在保證安全性的同時(shí)為使用者提供非常大的便利:
統(tǒng)一用戶認(rèn)證:不再需要記住多個(gè)用戶帳號(hào)和登錄密碼,定期修改密碼也只需要修改一次。
單點(diǎn)登錄:登錄 Workspace ONE 后,用戶身份已經(jīng)獲得信任,所有其他的企業(yè)應(yīng)用都可以實(shí)現(xiàn)單點(diǎn)登錄。
一鍵式完成多因子認(rèn)證:MFA 認(rèn)證不再需要鍵入動(dòng)態(tài)令牌口令,在用戶智能手機(jī)上通過(guò) Verify 彈出消息確認(rèn)一下即可。
BYOD:允許用戶自由選擇辦公設(shè)備,滿足員工個(gè)性化需求。
適應(yīng)性管理:僅在用戶需要訪問(wèn)敏感應(yīng)用時(shí)才提示用戶要激活 Workspace Service 安全服務(wù),降低員工對(duì)于移動(dòng)管理的抵觸情緒。
應(yīng)用級(jí) VPN:所有企業(yè)應(yīng)用自動(dòng)建立 VPN 連接,不需要用戶手動(dòng)啟動(dòng) VPN,用戶都不會(huì)覺(jué)察到其中的差異。
企業(yè)應(yīng)用商店:不用費(fèi)力尋找應(yīng)用,企業(yè)應(yīng)用商店提供所有辦公應(yīng)用,一鍵安裝,自動(dòng)配置應(yīng)用參數(shù)。
遠(yuǎn)程協(xié)助功能:經(jīng)過(guò)用戶同意,IT 支持人員可以遠(yuǎn)程訪問(wèn)用戶設(shè)備屏幕,為用戶使用企業(yè)應(yīng)用功能提供遠(yuǎn)程幫助。
? 一致的用戶體驗(yàn)
Workspace ONE 是一個(gè)跨設(shè)備的平臺(tái),無(wú)論用戶使用個(gè)人電腦、MacBook,還是使用平板電話、手機(jī),都可以在不同的設(shè)備上獲得一致的用戶體驗(yàn)。Workspace ONE 為企業(yè)員工提供了一個(gè)跨設(shè)備的數(shù)字化工作空間,用戶可以根據(jù)工作場(chǎng)景的需要靈活切換辦公設(shè)備:在公司時(shí)使用個(gè)人電腦辦公,在客戶現(xiàn)場(chǎng)使用平板電腦介紹產(chǎn)品方案,旅行途中使用手機(jī)處理郵件。
? 降低成本和復(fù)雜度
Workspace ONE 大大降低了企業(yè)數(shù)字化轉(zhuǎn)型的成本。作為數(shù)字化工作空間平臺(tái),Workspace ONE 已經(jīng)為企業(yè)信息化建設(shè)過(guò)程中的一些常見(jiàn)問(wèn)題提出了解決方案,如:用戶管理、安全保護(hù)機(jī)制、設(shè)備管理等等,企業(yè)不再需要考慮這些問(wèn)題,把有限的 IT 預(yù)算放在企業(yè)的業(yè)務(wù)支持上。
Workspace ONE 也大大減少了 IT 團(tuán)隊(duì)的工作量。新員工入職,傳統(tǒng)的方法是 IT 支持人員為每個(gè)新員工手工安裝配置辦公設(shè)備,這個(gè)過(guò)程費(fèi)時(shí)費(fèi)力,既占用了支持團(tuán)隊(duì)的大量時(shí)間,也降低了新員工的用戶體驗(yàn)。Workspace ONE 讓這個(gè)過(guò)程變得易常簡(jiǎn)單,新員工拿到自己的設(shè)備后,只要遵照設(shè)備上的提示,輸入自己的員工身份和密碼,Workspace ONE 就會(huì)自動(dòng)地完成設(shè)備注冊(cè)、系統(tǒng)配置、應(yīng)用安裝等所有的工作,大約一個(gè)小時(shí)不到新員工就能得到一個(gè)屬于自己的工作空間。另外,Workspace ONE 也提供了用戶自服務(wù)門(mén)戶,員工可以利用門(mén)戶網(wǎng)站上的自助式服務(wù)來(lái)完成一些常規(guī)的 IT 維護(hù)工作,如修改密碼、設(shè)備定位、遠(yuǎn)程擦除等等,不再需要每件事情都去麻煩 IT 團(tuán)隊(duì)。
可以這么說(shuō),部署 Workspace ONE 以后,企業(yè)的數(shù)字化轉(zhuǎn)型之路就會(huì)走得更加順利,開(kāi)發(fā)和部署應(yīng)用更加方便和快捷,所有的軟件都遵循 Workspace ONE 所定義的框架來(lái)運(yùn)行,它們的行為協(xié)調(diào)一致。企業(yè)的首席信息安全官 (CISO - Chief Information Security Officer,圖中的救生員) 也變得高枕無(wú)憂了,因?yàn)閱T工們利用數(shù)字化平臺(tái)處理各種業(yè)務(wù)都是時(shí)刻受到 Workspace ONE 的安全保護(hù)。
上一頁(yè)