- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Mobile Device Management a firemní data v cloudu
Problematiku systémů Mobile Device Management (MDM) a Enterprise Mobility Management (EMM) jsme na stránkách časopisu IT Systems ji několikrát probírali. Mnoho firem ji také má EMM řeení nasazené nebo to v nejblií době plánuje. Mohli bychom proto říct, e jde o problematiku dostatečně zmapovanou a pro mnohé i vyřeenou. Jene s rostoucím podílem cloudových slueb na IT podpoře firemních procesů se situace lehce komplikuje a je vhodné si říct, jak cloud ovlivňuje MDM.

MDM/EMM řeení pro in-house model IT
A donedávna drtivá větina firem pouívala klasický, tzv. in-house model IT se servery a souvisejícím hardwarem ve vlastních prostorách nebo pronajatém datacentru. V takových případech je zabezpečení a správa přístupu k firemním datům relativně jednoduchá. Data se nachází na centrálně přístupné lokalitě, stačí tedy zřídit centrální přístupovou bránu, která umoní kontrolu, kdo a odkud k datům přistupuje.
Ve firmách s in-house IT se pomocí EMM řeí zejména a nejčastěji tyto poadavky:
- snadná konfigurace zařízení a nastavení zabezpečení,
- zabezpečený, snadno pouivatelný přístup do vnitřní firemní sítě,
- vyuití stávajících rolí a oprávnění uivatelů i při přístupu z mobilních zařízení,
- oddělení soukromých a firemních dat v mobilním zařízení tzv. kontejnerizace, podpora nasazení BYOD,
- aplikace pro práci s firemními dokumenty a daty, browser pro intranet,
- okamitá podpora nových verzí operačních systémů a modelů mobilních zařízení.
Systémy EMM a cloudové sluby
Čím dál více společností dnes začíná vyuívat cloudové sluby, kterými nahrazují provoz vlastního IT řeení. Nejčastěji se jedná o nástroje pro komunikaci a práci s dokumenty, typicky Microsoft Office365 nebo Google GSuite. Rozířené je také pouívání online chatových a hlasových slueb, například Skype for Business.
Jen málo firem je vak schopno přesunout vekeré své IT zázemí do cloudu (cloudem zde myslíme veřejný cloud se sdílenými slubami, nikoliv tzv. privátní cloud). Brání tomu nejčastěji komplexnost stávajícího IT a technická sloitost takového řeení. Někdy je také kompletní cloudové řeení nepraktické a nevhodné. Nejčastějí situací je proto hybridní řeení, kdy uivatelé vyuívají část slueb v cloudu, ale část in-house. Tento stav přitom nemusí být přechodný, hybridní model často ze vech řeení vyjde jako nejprunějí.
Jak vyplývá z výe uvedených poadavků na EMM, hlavním cílem firem je zajistit zabezpečení dat v mobilních zařízeních a zajitění, aby pouze autorizovaná zařízení měla k datům přístup. V případě vyuití cloudu vak standardní kontrola přístupu k datům není moná cloud je přístupný odkudkoliv z internetu a přístup k němu není moné řídit firewallem. Přesto je třeba zajistit, aby se ke cloudu mohla připojit pouze autorizovaná a zabezpečená mobilní zařízení. U hybridního modelu IT je navíc současně nutné zajistit bezpečný přístup nejen ke cloudovým slubám, ale i ke slubám ve vnitřní firemní síti.
Řeení těchto problémů přináí hlavní hráči na poli systémů EMM, předevím MobileIron a AirWatch. Dokáou zabezpečit přístup nejen ke cloudovému e-mailu, ale i ke cloudovým kancelářským aplikacím či úloiti dokumentů. To ve v kombinaci se standardním in-house přístupem. Kromě toho jsou k dispozici dalí proprietární řeení, například řeení SkypeShield pro zabezpečení komunikace Skype for Business, které lze přímo integrovat s EMM serverem.
Technicky lze bezpečného přístupu mobilních zařízení ke cloudovým slubám dosáhnout několika způsoby. Výrobci EMM podporují integraci s Office365 pomocí příkazů Exchange Power Shell, pro Google GSuite vyuívají Google API: nejvhodnějím a nejbezpečnějím je vyuití ověřování pomocí klientských certifikátů a vynucení připojení zařízení přes centrální vstupní bránu, která komunikaci ověří a předá dále do cloudu. Základní model řeení je vidět na obrázku.
EMM řeení světových hlavních výrobců jsou ji na cloudové sluby větinou připravena a integraci s nimi podporují. Velmi vak záleí na typu cloudových slueb. Podpora těch nejběnějích je větinou ji přímo součástí správcovské konzole EMM: pokud se firma rozhodne pouívat méně rozířenou či specializovanou cloudovou slubu, integrace s EMM nemusí být úplně přímočará. Nicméně díky API, které EMM systémy nabízí, jsou i tyto situace větinou řeitelné.
Autor článku je spolumajitel společnosti System4u, s. r. o.





















