Pull to refresh
61.68
ГК ICL
Цифровые технологии для бизнеса

Как спроектировать рабочее место, которое понравится сотрудникам и зачем это надо? BYOD — значит любит

Reading time9 min
Views8K
Зачем внедрять BYOD

Вот уже более 5 лет, как использование личных устройств в работе, так называемый BYOD (Bring Your own Device – возможность использования личных мобильных устройств в работе), становится все более масштабным и осязаемым явлением в масштабах мирового ИТ.

image

Хотим мы этого или нет, наше теплое ламповое спокойствие за родной зоопарк будет нарушено. Вопрос лишь в том, успеем ли мы подстроиться?

Как известно, в рыночной экономике побеждает тот, кто предоставляет услуги лучшего качества. Как ни странно, это относится и к ИТ, и я не говорю сейчас об ИТ-аутсорсинге. В условиях все большей актуальности тренда на консюмеризацию ИТ, формирования такого явления как «User-Centric IT», на сегодняшний день недостаточно и неприемлемо предоставлять пользователю рабочее место только лишь в рамках офиса. Исследования, проведенные компаниями J’son & Partners Consulting и Битрикс24 показывают, что уже к 2020 году количество сотрудников в России, чье рабочее место будет полностью виртуализировано и которые смогут большую часть своего времени работать удаленно, вырастет до 20%. Естественно, при этом, эти самые сотрудники хотят и должны иметь возможность использовать рабочие приложения, системы, документы и рабочие столы также, как если бы они были у себя в офисе. Комфорт работы пользователя не должен зависеть от того, где он находится и какими устройствами пользуется.

Игнорировать этот тренд – не в интересах бизнеса, ведь возможность работать из любого места, в любое время и с любого устройства (концепция any place, any time, any device) повышает эффективность самого бизнеса, и в тоже самое время, увеличивает удовлетворенность сотрудников, тем самым способствуя разрешению сложной задачи повышения производительности труда при одновременном росте удовлетворенности условиями этого самого труда.

Ниже познакомимся с основными преимуществами удаленной работы и глобальным экономическим эффектом на текущий момент в России по результатам исследований J’son & Partners Consulting И Битрикс24.

image

image

Как озвученные преимущества преобразятся в реальный возврат инвестиций – зависит, конечно, от конкретной компании, ее процессов, организационной структуры и много чего другого.

Но также крайне важно построить грамотное техническое решение, которое позволит воплотить в жизнь озвученные преимущества, так и снизить риски от внедрения BYOD.

Риски внедрения BYOD

Риски BYOD очевидны. В общем и целом – это риски безопасности. Возможность утраты конфиденциальности документов, покидающих пределы ЦОД, риски заражения личных устройств, не контролируемых ИТ-политиками, риски привнесения угроз безопасности в корпоративную сеть.

Риски не внедрения BYOD тоже вполне реальны и осязаемы. По словам Eric Maiwald, вице-президента Gartner по исследовательской работе, наложение ограничений на сотрудников в плане использования личных устройств в работе могут вылиться в реальную невозможность найма квалифицированного персонала в будущем. Люди быстро привыкают к хорошему, и в будущем для квалифицированных специалистов возможность работать так, как это им удобно, станет одним из основных конкурентных преимуществ работодателей. Посему, примем как данность, что управлять мобильными устройствами придется, и выпишем основные риски, чтобы подумать, как с ними управляться и при этом извлекать максимум выгоды для компании.

image

Когда мы предлагаем решения заказчику, мы не используем какой-либо один наработанный шаблон, ведь каждый заказчик уникален, и уникальна, как его ИТ- инфраструктура, так и бизнес-драйверы и ожидаемый эффект от внедрения BYOD.

Место BYOD в комплексном подходе по управлению ПО

Мы уже говорили про комплексный подход ICL Services к управлению ПО в компаниях. Диаграмма ниже иллюстрирует этот подход наглядно. Так где же место BYOD на этой картинке?

image

На самом деле, концепция BYOD прекрасно вписывается в этот подход, что лишний раз доказывает его состоятельность.

По сути, BYOD слагается из двух компонент: управление мобильными устройствами (MDM) и инфраструктура рабочих столов (VDI).

ПО на мобильных клиентах можно и нужно управлять. Делать это позволяют современные решения по управлению мобильными устройствами, такие как MaaS360, Intune, AirWatch, MobileIron, XenMobile и другие.

Однако прежде чем внедрить MDM решение, необходимо понять, сколько таких устройств и как они используются. Для этого необходимо провести предпроектное обследование, одним из важнейших этапов которого станет понимание того, сколько мобильных устройств и как они используются на данный момент в компании. Тоже следует сделать и для терминальных серверов, если они есть, да и вообще для всего ИТ хозяйства, ведь по результатам анализа рабочих нагрузок мы и можем прийти к заключению о необходимости внедрения VDI. Это – фаза инвентаризации. Далее – определяемся со списком стандартного ПО для мобильных устройств – этап рационализации. Проводим анализ приложений — формируем непосредственные требования для подготовки инсталляционных пакетов. Это могут быть пакеты для терминальных серверов или запросы на так называемый Wrapping (подготовка мобильного приложения к развертыванию средствами определенного MDM решения для конкретной платформы) приложений для мобильных устройств или создание инсталляционного пакета для мобильного приложения. (Отличие от Wrapping здесь в том, что проводятся изменения «внутри» приложения на уровне файлов или реестра, в случае Windows-based OS).

Управление лицензиями – для приложений на терминальном сервере необходимо управлять не только лицензиями на сам софт, но и CAL лицензиями на подключение к терминальному серверу, как минимум. Здесь также могут быть лицензии Citrix, необходимые для использования решений Citrix XenApp/XenDesktop. Для мобильных приложений обычно лицензии контролируются напрямую вендором.

Далее – для VDI подготавливаются инсталляционные пакеты (MSI или, что еще лучше, App-V. Использование виртуализации уровня приложений позволит повысить надежность и стабильность виртуального рабочего стола), а для мобильных приложений – wrapping или packaging.

Интеграция пакетов – может производиться как с системами MDM (Intune, и.т.д.) для мобильных пакетов, так и решениями VDI (Citrix XenApp например). При этом сами пакеты могут, скажем, интегрироваться в «золотой» образ виртуального рабочего стола средствами SCCM, или App-V Publishing Server (в случае использования App-V Full Infrastructure). Такой подход делает более простыми и управляемыми процессы обновления образов операционных систем для VDI.

Ну и, наконец, управление пользовательскими данными приложениями дает наиболее ощутимый вау-эффект от внедрения BYOD с применением VDI. Ведь отделив пользовательские настройки на уровне отдельных приложений на виртуальных рабочих столах, мы обеспечиваем возможность их мгновенного применения на любом другом рабочем столе вне зависимости от того, с какого устройства подключается пользователь! Более того, при продуманном и профессиональном подходе, возможно даже синхронизировать настройки между разными ОС – например, пользователь получит возможность в автоматическом режиме синхронизировать настройки приложений между терминальным сервером XenApp на базе, например Windows Server 2012 и выделенной лично для него виртуальной машиной Windows 8!

Предпроектное обследование

Успешность проекта по внедрению BYOD строится прежде всего на результатах проведения предпроектного обследования, куда входит инвентаризация и аналитика использования ИТ-активов клиента (в предыдущих статьях мы уже рассказывали про то, как мы проводим инвентаризацию и аналитику ПО и какие инструменты для этого разработали и используем). При проведении предпроектного обследования необходимо сделать, как минимум следующее:
  1. Составить понимание о компании клиента, бизнес-драйверах диктующих необходимость изменений, ожидаемых эффектах и имеющихся ограничениях.
  2. Произвести оценку среды клиента: какие имеются рабочие нагрузки пользователей, определить проблемных и идеальных клиентов на внедрение BYOD и MDM (Mobile Device Management).
  3. Определить типы и принципы разделения пользователей на группы.
  4. Определить общие требования безопасности при работе на мобильном устройстве и в инфраструктуре виртуальных рабочих мест.
  5. Определить группы приложений и требования безопасности к приложениям.
  6. Определить группы устройств, которые могут поддерживаться MDM и VDI.
  7. Произвести полную инвентаризацию.
  8. Обнаружить уже использующиеся в среде мобильные устройства и их количество
  9. Рационализировать имеющийся парк ПО.
  10. Определить готовность мобильных устройств, использующихся в компании, к внедрению MDM, в том числе, с точки зрения лицензирования (как ориентир, можно посмотреть программу Microsoft Mobile Device Engagement — но совсем необязательно и далеко не всегда достаточно ограничиваться рассмотрением продуктов Microsoft при планировании MDM и BYOD ).
  11. Подготовить план трансформации инфраструктуры рабочих мест пользователей, включая мобильные и виртуальные рабочие столы.

Проектирование решения. Компоненты решения

Далее, необходимо составить высокоуровневое описание инфраструктуры рабочих мест, включая мобильные устройства и виртуальные рабочие столы и проработать детали в эскизных проектах отдельных компонент.

Конечно, архитектура будет индивидуальной для клиента, ведь для того и проводится предпроектное обследование. В ее основе должны лежать правильные решения, направленные на достижение поставленных задач. Но некоторые лучшие практики все же можно выделить.

Например, если в компании активно используются продукты линейки System Center, будет удобно настроить интеграцию с этим решением и управлять мобильными и BYOD устройствами с помощью Microsoft Intune. В то же время, если, проанализировав требования заказчика, мы понимаем, что инфраструктура VDI должна строиться на решении Citrix, будет логично (хотя и не обязательно) использовать XenMobile для управления мобильными устройствами – ведь это решение также легко позволит нам использовать виртуальные рабочие столы прямо с мобильных устройств (хотя, опять же, можно обойтись и без XenMobile, если вы, скажем, уже используете Intune). Однако в этом случае может потребоваться переупаковка приложения Citrix Receiver с использованием инструментов, подходящих для вашего MDM-решения и платформ, на которых будет использоваться приложение.

Одним словом, вариантов реализации множество, но необходимо правильно и четко определиться с требованиями и что стоит за ними – какие цели преследует бизнес при внедрении BYOD.

Также, при построении современного рабочего места будет очень удобно использовать решения линейки Office 365 – они поддерживаются на всех типах устройств (Windows, Android, iOS) и позволяют снизить стоимость поддержки конечных пользователей, а с помощью Sharepoint Online можно легко и гибко управлять пространством для совместной работы пользователей над документами.

Особое внимание стоит уделить настройке политик управления мобильными устройствами, в особенности, политикам безопасности и политикам соответствия. Во многих случаях, будет правильно, скажем, разделить и ограничить возможность обмена данными между личными приложениями (те, что пользователь ставит сам из Play Market или AppStore) и теми, что устанавливаются из корпоративного портала приложений. Наличие доступного пользователям корпоративного портала приложений позволит сделать наши рабочие места существенно более гибкими и легко управляемыми со стороны пользователей. А это материальная экономия на стоимости поддержки.

Ниже представлена высокоуровневая картинка возможной реализации концепции современного рабочего места, включающего мобильных клиентов.

image

Очень повысит удобство работы пользователей механизм Single Sign-On, который можно реализовать с использованием ADFS для Office 365. В случае использования Windows 10 на лэптопах, такие технологии, как Windows Hello и Microsoft Passport реализуют концепцию двухфакторной аудентификации и Single Sign-On для приложений и вебсайтов. Шифрование на мобильных устройствах осуществляется силами установленных на устройствах ОС и управляется через MDM-решение (XenMobile/Intune/Maas 360/AirWatch и.т.д.).

Если необходимо иметь возможность интегрировать в корпоративный портал приложений приложения для мобильных устройств и управлять политиками на уровне этих приложений, а не всего устройства, то это обычно требует процедуры, которая называется Mobile Application Wrapping. Она зависит от платформы и решения MDM и заключается в распаковке пакета с мобильным приложением, модификацией файлов и реестра, запаковке и подписи «пакета».

На примере XenMobile и Netscaler на рисунке ниже показано, как происходит контроль доступа для мобильных устройств к инфраструктуре компании.

Мы можем настроить определенные требования к подключающемуся мобильному устройству, и в случае несоответствия этим требованиям, устройство не будет подключено.

Контроль доступа к совместно создаваемым документам может быть реализован с помощью Microsoft SharepoInt Online в облаке или, например, Citrix ShareFile «на земле».

image

Использование персональных виртуальных дисков Citrix или Microsoft, или же, еще лучше — решений по управлению пользовательским окружением, таким как AppSense/MS UE-V существенно повышает комфорт работы пользователей — все персонализированные изменения будут доступны с любого устройства в любое время и в любом месте без дополнительных действий со стороны пользователя, и рабочее место становится максимально мобильным. Работать с виртуальным рабочим столом, например, Citrix пользователь будет совершенно одинаково – будь то лэптоп, мобильное устройство или стационарный компьютер. При этом возможно настроить политики так, чтобы данные не покидали пределов вашего ЦОД.

image

Интегрировав описанные компоненты с имеющимся решением по управлению корпоративной средой для автоматизации подготовки образов виртуальных рабочих столов и развертывания ПО с помощью SCCM, мы можем еще лучше оптимизировать нашу инфраструктуру рабочих мест.

Таким образом, чтобы рабочее место гарантированно было мобильным, современным и оставалось при этом максимально контролируемым, мы бы рекомендовали применить все самые вкусные ингредиенты нашего блюда:

  • облачные сервисы (SaaS – приложения),
  • MDM решение для управления политиками на устройствах,
  • портал корпоративных приложений интегрированный с системой управления корпоративной средой (SCCM/Altiris),
  • виртуальные рабочие столы,
  • виртуализацию пользовательского окружения.

И, хотя на первый взгляд, такая инфраструктура кажется сложной, на самом деле она максимально гибкая, современная и самая, что ни на есть, User-Centric. А это непременно обеспечит повышение вашей конкурентоспособности как на рынке труда, так и на рынке вашего бизнеса, благодаря сокращению стоимости поддержки многих компонентов (на это направлены, в частности, облачные составляющие решения и персонализация пользовательского окружения) и максимальной защищенности вашей ИТ-инфраструктуры без потери ее мобильности.

Автор ignatyev
Tags:
Hubs:
-1
Comments4

Articles

Information

Website
icl.ru
Registered
Founded
Employees
1,001–5,000 employees
Location
Россия