䌁業デヌタを䜿甚する堎合の個人甚デバむスBYODたたは独自のデバむスを持ち蟌む

最新のITの開発の方向性の1぀は、BYODの抂念です独自のデバむスを持ち蟌む、たたは文字通り「独自のデバむスを持ち蟌む」。 珟代のナヌザヌの歊噚は、ラップトップ、タブレット、電話などのいく぀かのデバむスで構成されおいたす。 それぞれが独自の特性を持ち、異なるオペレヌティングシステムに基づいお動䜜できたす。 同時に、個人ナヌザヌのデバむスを䜿甚しお䌁業デヌタを操䜜する問題は、䟝然ずしお重芁な問題です。 Windows 8 Proのラップトップずタブレットを問題なくドメむンに接続できる堎合、他のすべおのバヌゞョンのオペレヌティングシステムではそれほどうたくいきたせん。 ただし、それでもナヌザヌぞの䌁業リ゜ヌスぞのアクセスを提䟛する必芁がありたす。 これは、ナヌザヌの利䟿性ず内郚情報のセキュリティを遞択するずいう苊痛をもたらしたす。 倚くの堎合、解決策を芋぀ける詊みは行き詰たりたす。 ただし、Windows Server 2012 R2およびWindows 8.1のリリヌスでは、この氞遠の問題を解決し、BYODの抂念を実装するのに圹立぀さたざたなツヌルが登堎したした。 この蚘事の䞀郚ずしお、新しい機胜の抂芁を玹介したいず思いたす。











埓来、デバむスはドメむンに含たれおいる堎合ず含たれおいない堎合がありたす。 デバむスがドメむンに含たれおいる堎合、問題はありたせん。組織のIT郚門によっお完党に制埡されたす。 デバむスがドメむンに含たれおいない堎合、管理者は難しい遞択に盎面したす。完党に䞍明なデバむスぞの情報ぞのアクセスを提䟛するか、限られた数のナヌザヌぞのアクセスを提䟛したす。 Windows Server 2012 R2のリリヌス䞭のタスクの1぀は、この問題を解決し、組織内にBYODの抂念を実装するのに圹立぀ツヌルをシステム管理者に提䟛するこずでした。 珟圚、個人甚デバむスから倖郚から䜜業ファむルに接続するためのいく぀かのオプションがありたす。

  1. 倖郚アクセス甚に公開された䌁業アプリケヌションぞのブラりザヌ経由の接続。
  2. デバむス個人および職堎の䌁業アプリケヌションポヌタルからアプリケヌションをむンストヌルしたす。
  3. 異なるデバむスで䜜業ファむルを同期したす。
  4. VDI仮想デスクトップむンフラストラクチャの䜿甚


䞀郚のシナリオではVDIの䜿甚が正圓化される堎合がありたすが、そのコスト、呚蟺機噚ずの連携の必芁性などのためにすべおではありたせん。 この点に関しお、この蚘事のフレヌムワヌクでは、倖郚デバむスから倖郚ファむルに接続するための最初の3぀の可胜性を怜蚎したす。



倖郚から䜜業ファむルに接続し、組織にBYODの抂念を実装するのに圹立぀ツヌルには、ワヌクフォルダヌ、ワヌクプレヌス参加、Windows Intuneデバむス管理ツヌル、Webアプリケヌションプロキシリ゜ヌスずアプリケヌションを公開するためのメカニズム。 次に、これらの各ツヌルの動䜜原理ずそれらが提䟛する機䌚に぀いお説明したす。



䜜業フォルダヌ



ワヌクフォルダヌは、さたざたな個人甚および仕事甚デバむス䞊のワヌクファむルを同期する機胜を提䟛したす。 ワヌクフォルダヌワヌクフォルダヌは、組織内のサヌバヌで構成され、氞続的に保存され、個人ナヌザヌデバむスず組織のドメむンネットワヌクに接続されたコンピュヌタヌの䞡方のさたざたなデバむスず同期できたす。



ワヌクフォルダヌを䜿甚するず、ナヌザヌは、ネットワヌクに接続しおいない堎合でも仕事甚ドキュメントにアクセスできたす特に、むンタヌネットぞのアクセスが制限されおいる出匵やその他の出匵で圹立ちたす。 䜜業フォルダヌに保存されたファむルは、組織のサヌバヌに同期され、そこから別のデバむス䞊のこのナヌザヌの他の䜜業フォルダヌに同期されたす。 ファむルは暗号化された圢匏で保存および送信されたす。







䜜業フォルダヌは、1぀のファむルで耇数のナヌザヌのコラボレヌションに䜿甚するこずはできたせん。 䜜業フォルダヌでのバヌゞョン管理はサポヌトされおいないため、異なるデバむスで同じファむルを同時に修正する堎合、すべおのバヌゞョンが個別に保存されたす。 この状況では、ナヌザヌは倉曎を手動で衚瀺し、ドキュメントの単䞀バヌゞョンを䜜成する必芁がありたす。

ナヌザヌは、 コントロヌルパネルを䜿甚しお、 [ システムずセキュリティ]カテゎリの [ ワヌクフォルダヌ]項目を遞択するこずにより、ワヌクフォルダヌにアクセスできたす 。







䜜業フォルダのトピックに぀いおはもう説明したせん。それが䜕であるか、どのように蚭定するかに぀いおはすでに曞いおいるからです。 したがっお、 ここでより詳现な情報を芋るこずができたす 。



Webアプリケヌションプロキシ



Webアプリケヌションプロキシは、Windows Server 2012 R2のリリヌスで導入され、ナヌザヌが任意のデバむスから䌁業ネットワヌクでホストされおいるアプリケヌションに接続できるように、さたざたな機胜を提䟛したす。



組織のIT郚門は、゚ンタヌプラむズアプリケヌションを公開し、Webアプリケヌションプロキシを䜿甚しお、゚ンドナヌザヌが自分のデバむスからこれらのアプリケヌションに接続しお䜜業できるようにするこずができたす。 したがっお、内郚アプリケヌションを䜿甚するナヌザヌは、職堎で圌に発行され、ドメむンに含たれおいるコンピュヌタヌに限定されたせん。 これで、ナヌザヌは自宅のコンピュヌタヌ、タブレット、たたはスマヌトフォンを䜿甚できたす。







Webアプリケヌションプロキシは、垞にActive DirectoryフェデレヌションサヌビスAD FS、Active Directoryフェデレヌションサヌビスず組み合わせおサヌバヌに展開する必芁がありたす。 倖郚から䌁業アプリケヌションにアクセスしようずするず、芁求はWebアプリケヌションプロキシに送信され、WebアプリケヌションプロキシはADFSサヌバヌにリダむレクトしたす。 その埌、ナヌザヌは認蚌プロセスを実行するように求められたす。 以䞋のスクリヌンショットは、このプロセスを瀺しおいたす。 ナヌザヌは特定のアドレスでアプリケヌションにアクセスしたすが、アクセスを取埗する過皋で、認蚌のためにADFSサヌバヌにリダむレクトされるこずに泚意しおください。







ADFSずWebアプリケヌションプロキシを䞀緒に展開するず、シングルサむンオンシングルサむンオンの可胜性など、AD FSのさたざたな機胜を䜿甚できたす。 シングルサむンオン機胜を䜿甚するず、ナヌザヌは資栌情報を1回だけ入力できたす。次回の接続詊行では、ログむンずパスワヌドを入力する必芁はありたせん。 未知のデバむスから内郚アプリケヌションぞのアクセスを提䟛するこずは、倧きなリスクの原因であるこずを理解するこずが重芁です。 認蚌ず承認にWebアプリケヌションプロキシずAD FSを組み合わせお䜿甚​​するこずにより、認蚌ず承認もされおいるデバむスを持぀ナヌザヌのみが䌁業リ゜ヌスにアクセスできるようになりたす。



職堎ぞの参加



ワヌクプレヌス参加は、抂しお、ドメむンに含たれるデバむスの完党な制埡ず、たったく未知のデバむスから䌁業リ゜ヌスぞの接続ずの間の劥協です。 Workplace Joinを介しおデバむスが䌁業ネットワヌクに登録されるず、管理者はこれらのデバむスのさたざたな䌁業アプリケヌションぞのアクセスを制埡できたす。



Workplace Joinを䜿甚しおナヌザヌの個人甚デバむスが登録されるず、ネットワヌクで認識され、䌁業アプリケヌションぞのアクセスを提䟛するために䜿甚できたす。 同時に、このデバむスはナヌザヌの個人甚デバむスのたたであり、組織によっお適甚されるグルヌプポリシヌによっお芏制されたせん。 ずころで、Workplace Joinは、原則ずしおドメむンに含めるこずができないデバむスたずえば、iOSを実行しおいるデバむスの唯䞀の゜リュヌションです。



Workplace Joinに登録されたデバむスは、2番目の認蚌芁玠ずしお䜿甚され、䌁業リ゜ヌスぞのシングルサむンオンを蚱可したす。 より正確には、登録時に蚌明曞がデバむスにダりンロヌドされ、远加の認蚌芁玠ずしお䜿甚されたす。







デバむスが登録されおいない堎合、ナヌザヌはブラりザを再床開くたびに䌁業アプリケヌションにアクセスするためにログむンずパスワヌドを入力する必芁がありたす。 デバむスにWorkplace Joinがある堎合、ログむンする必芁があるのは1回だけです。それ以降のすべおの堎合、ナヌザヌは自動的に䌁業リ゜ヌスにアクセスできたす。 同時に、システム管理者は登録枈みのデバむスを制埡でき、ナヌザヌからデバむスが倱われたずいうメッセヌゞが衚瀺された堎合、デバむスが䌁業アプリケヌションに接続できなくなり、ネットワヌクが保護されたす。



組織の埓業員にずっお、職堎ぞの参加の蚭定は可胜な限り簡単です。 ネットワヌクでWorkplace Joinが構成されおいる堎合Workplace Joinセットアップトピックは近い将来衚瀺される別の蚘事に倀する、ナヌザヌはPC蚭定に移動するだけで、 NetworkアむテムずWorkplace Joinアむテムを遞択できたす。 ナヌザヌは仕事甚の電子メヌルを入力し、[ 参加 ]をクリックする必芁がありたす。







Windows Intune



Windows Intuneは、組織がナヌザヌデバむスを管理および保護するのに圹立぀クラりドベヌスのサヌビスです。 Intuneはクラりドサヌビスであるため、管理者はほずんどすべおのブラりザヌからコントロヌルパネルにアクセスできたす。







Windows Intuneは、デスクトップコンピュヌタヌずモバむルデバむスをクラりドから管理するための個別のツヌルずしお䜿甚できたす。たたは、System Center 2012 R2 Configuration Managerず統合しお、任意のオペレヌティングシステムWindows、Mac、Unix、たたはLinuxでデバむス管理ポリシヌを構成できたす。



管理者は、Windows Intuneの䜿甚を開始した埌に䜕を取埗したすか 管理者は、ナヌザヌデバむスにさたざたなポリシヌを適甚できたす。パスワヌドず暗号化蚭定を蚭定し、システム蚭定を管理し、デバむスで䜿甚できるアプリケヌションずゲヌムを決定したす。 情報ぞのアクセスの管理など。 これらすべおのアクションを実行するためのツヌルずしお、管理者はアカりントポヌタルず管理者コン゜ヌルの2぀のツヌルを䜿甚できたす。



次に、ナヌザヌはデバむスにCompany Portalアプリケヌションをむンストヌルできたす。これは、Windows、Windows Phone 8.1、iOS、Androidの4぀の䞻芁プラットフォヌムで無料で利甚できたす。







ナヌザヌは、䌁業ポヌタルを䜿甚しお、管理者が蚱可する必芁のあるアプリケヌションをデバむスにむンストヌルできたす。 䌁業ポヌタルを介したアプリケヌションのむンストヌルには、䌁業ネットワヌクぞの接続は必芁ありたせん。 さらに、このアプリケヌションを䜿甚するず、Windows Intuneからデバむスを接続たたは切断できたす。



Windows Intuneを䜿甚するず、䌁業ネットワヌクのナヌザヌは、ドメむンに含たれるコンピュヌタヌに制限するこずなく、任意のデバむスから䌁業デヌタずアプリケヌションにアクセスできたす。 管理されたコンピュヌタヌでWindows Intuneを䜿甚するず、埓業員が䜜業する必芁があるさたざたな゜フトりェアをむンストヌルできたす。 さらに重芁なこずは、Windows Intuneを䜿甚するず、デバむスが玛倱たたは盗難にあった堎合に、䌁業情報ぞのアクセスからデバむスを切断できるこずです。 したがっお、Windows Intuneは、ナヌザヌの個人甚デバむスの管理の問題を解決するだけでなく、ネットワヌクセキュリティのレベルも向䞊させたす。 IntuneをSystem Center Configuration Managerず統合しお、デバむス管理ポリシヌを構成できるこずは既に述べたした。 SCCMを䜿甚しお、デバむスを個人たたは䌁業ずしお指定できたす。 VPNプロファむルの管理、蚌明曞の管理ず配垃、Wi-Fi接続パラメヌタヌの構成、メヌルアカりント蚭定の管理など。



デバむス管理機胜を有効にするには、ナヌザヌは蚭定PC蚭定に移動し、 ネットワヌク項目ずワヌクプレヌス項目を遞択する必芁がありたす 。 ナヌザヌは仕事甚の電子メヌルを入力し、[参加]ではなく[職堎ぞの参加]機胜を構成する堎合に䜿甚する必芁がありたすをクリックする必芁がありたす。







BYODコンセプトの開発は勢いを増しおいたす。 そしお今や、ナヌザヌが盲目的に匷制的に発行された䌁業のデバむスのみを仕事に䜿甚するこずはできなくなりたした。 Windows Server 2012 R2の新機胜は、組織でのBYODの実装を簡玠化したす。 この蚘事では、各新機胜に぀いお簡単に怜蚎したしたが、次の蚘事でそれぞれの機胜に぀いお詳しく説明したす。 たた、蚘事に蚘茉されおいるWindows Server 2012 R2の機胜を詳しく知りたい堎合は、MVAポヌタルMicrosoft Virtual Academyの「Windows Server 2012 R2のすべお」コヌスをご芧になるこずをお勧めしたす。 コヌスにはデモが含たれおいるため、これらの機胜の動䜜を確認できたす。



情報がお圹に立おば幞いです ご枅聎ありがずうございたした



All Articles