Secure Workplace
Modernes Arbeiten umfasst für viele Unternehmen die Bereitstellung von Laptops, Microsoft Teams und den Zugriff auf Unternehmensdaten aus dem Homeoffice. Der Wunsch nach dezentralem und flexiblem Arbeiten ist gewachsen, wobei Hybrid Work für viele Mitarbeiter eine Voraussetzung darstellt. Die intellecom GmbH unterstützt Unternehmen dabei, diese Anforderungen zu erfüllen, indem sie zunächst eine sichere Basis schafft und die zukünftige Arbeitsweise evaluiert.
Wesentlich ist ein Verständnis dafür, wie lokale Infrastruktur mit der Cloud interagiert und welche administrativen Unterschiede bestehen. Viele Unternehmen nutzen hybride Infrastrukturen, bei denen Kernanwendungen lokal betrieben und teilweise mit Cloud-Diensten ergänzt werden. Für einen störungsfreien und sicheren Cloud-Zugang sind Komponenten wie Entra-ID, Mobile Device Management, Endpoint Protection, Multifaktor-Authentifizierung und eine einheitliche Microsoft-Lizenzierung entscheidend.
Entra-ID
Die Entra-ID ist der zentrale Dreh- und Angelpunkt in der Cloud. Unternehmen legen dort ihre Nutzer mit zugehörigen Attributen, Objekten und den benötigten Microsoft-Abonnements an. Sie bildet das Gegenstück zum lokalen Active Directory und bietet die Möglichkeit, Nutzern den Zugriff auf Cloud-Services bereitzustellen. Um die Administration der Umgebungen zu erleichtern, kann eine Brücke, der sogenannte Entra-Connect, aufgebaut werden, um lokale Identitäten in die Cloud zu importieren und zu synchronisieren und den manuellen Aufwand so stark wie möglich zu reduzieren. Der saubere Aufbau und die Konfiguration von Entra-ID bilden die Voraussetzung für die spätere Nutzung von Microsoft Cloud-Services.
Mobile Device Management
Der Secure Workplace sieht vor, geräteunabhängig auf relevante Dienste und Informationen zugreifen zu können. Diese Flexibilität bietet einen großen Vorteil, birgt jedoch auch Risiken. Durch die Verwaltung aller Endgeräte, unabhängig ob iOS oder Android, kann gewährleistet werden, dass nur von gemanagten Endgeräten aus auf die Unternehmensumgebung zugegriffen werden darf. Neben diesem relevanten Sicherheitsaspekt bietet es ebenfalls die Möglichkeit, Apps dezentral zu verteilen, aktuell zu halten und Geräte bei Rückgabe oder Verlust löschen zu können.
Client Management
Der Client, egal ob Laptop oder Desktop, bildet das Hauptarbeitsmittel vieler Nutzer und muss reibungslos funktionieren. Durch die Verwaltung in einem dedizierten System kann ebenfalls gewährleistet werden, dass ein Nutzer nicht von privaten Endgeräten auf Unternehmensinformationen zugreifen kann. Dies bietet zugleich ein Werkzeug, um Anwendungen bereitzustellen und zu aktualisieren. Viele Unternehmen tauschen zyklisch ihre Clientsysteme gegen eine neuere Generation aus. Mit der Nutzung einer modernen Client Management Lösung wie Microsoft Intune oder WorkspaceOne von Omnissa können Geräte bereits vor der Ausgabe an die Endanwender automatisiert eingerichtet werden. Das sogenannte Zero Touch Deployment reduziert den administrativen Aufwand und spart sowohl der IT als auch den Usern wertvolle Arbeitszeit.
Multifaktor-Authentifizierung (MFA)
Ein Anwender, der in der Cloud arbeitet, ohne eine Form von Multifaktor-Authentifizierung zu nutzen, ist ein gefährdeter Anwender. Viel zu schnell wird auf eine E-Mail geantwortet, in der Nutzername und Passwort verlangt werden, oder auf einen Link geklickt, der vermeintlich auf eine seriöse Unternehmenswebsite führt, wo die Informationen abgefragt werden. Um auch beim Verlust von Name und Passwort sicher zu bleiben, wird ein zweiter Faktor benötigt. Dieser kann über eine App auf dem Smartphone, das Zusenden einer SMS oder durch die Einbindung eines physischen Hardware-Tokens abgebildet werden. Microsoft bietet durch den bedingten Zugriff (Conditional Access) auch die Möglichkeit, den Standort und das Endgerät als weitere Faktoren mit einzubinden.
Endpoint Protection
Ein Virenschutz ist eine der standardisierten Komponenten, die auf jedem Client und häufig auch auf mobilen Endgeräten bereitgestellt wird. Eine moderne Endpoint Protection wie der Defender for Endpoint von Microsoft schützt nicht nur die lokalen Endgeräte vor Angriffsversuchen, sondern kommuniziert kontinuierlich gemessene Parameter und Defizite, wie beispielsweise veraltete Softwarestände, an die Microsoft Cloud, um schnell mögliche Sicherheitslücken automatisiert schließen zu können und das Risiko einer Kompromittierung so gering wie möglich zu halten.
Microsoft Lizensierung
Um Services von Microsoft lokal oder in der Cloud nutzen zu können, werden entsprechende Lizenzen beziehungsweise Abonnements benötigt. Die vom Hersteller vorgegebenen Regelungen, Vertragskonstrukte und Neuerungen sind für viele Unternehmen intransparent und können sogar willkürlich wirken. Die intellecom mit ihren akkreditierten Microsoft-Lizenzberatern schafft eine einheitliche und konforme Lizenzstrategie und weist Vorteile durch geschickte Kombinationen und Kostenersparnisse durch die Ablösung von Drittanbietersoftware auf.
Über uns