没有人能确定未来的工作场所会怎样,但可以肯定的是,许多人至少会部分时间继续在家工作,同时也会在公司总部或其他公司拥有的设施中工作。 这种混合工作模式对雇员和雇主都具有吸引力,因为它提供了灵活性,甚至可以降低办公用品、房地产、公用事业和其他领域的成本。
这种环境也带来了挑战。 例如,当员工可能从一个位置转移到另一个位置时,组织如何保护员工设备,提供对网络和数据的安全访问,并确保在设备和云中正确使用应用程序?
使混合工作环境更易于管理的一种方法是部署统一端点管理等技术。 UEM 平台提供了一个中央界面,用于管理组织内使用的所有端点设备。 UEM 可以帮助公司通过单一管理控制台管理移动设备、笔记本电脑、台式机、打印机、可穿戴设备和物联网 (IoT) 设备。
[相关:什么是 UEM? 统一端点管理解释]
研究公司 Gartner 数字工作场所基础设施和运营高级总监分析师 Tom Cipolla 表示:“远程和混合工作的加速采用增加了最终用户计算团队快速实施新技术、提高补丁级别和提高合规性的压力。” . “UEM 工具通过将所有设备操作统一到一个平台中,提高了这些团队应对这种压力的能力。”
Cipolla 说,如果没有 UEM 方法,就需要多个团队根据他们自己对成功的独特定义来协调活动,从而导致企业范围内的补丁不成功、软件推出缓慢以及设备管理实践不一致。
Cipolla 补充说,许多尚未部署 UEM 的组织并不完全了解其中的好处,或者不愿意投入资源进行迁移。 “为了克服这些障碍,他们应该采取客观的方法来审查 UEM 功能,尤其是那些自动化当前手动任务的功能,”他说。 “他们还应该采取分阶段的移民方法,以促进技能增长,并留出时间在整个过渡过程中吸取经验教训。”
以下是四个组织如何利用 UEM 来管理其新兴的混合工作环境。
USSFCU:增强安全性和用户体验
当大流行改变了一切时,美国参议院联邦信用合作社 (USSFCU) 正在对其总部大楼进行改造。 从那时起,这家金融服务提供商将重点转移到支持混合工作上,并使用 VMware 的 Workspace ONE UEM 平台来支持新模型。
“我们最初将该平台部署为我们企业的一个独立部分,这意味着不作为更大的员工工作场所战略的一部分,”CIO Mark Fournier 说。
然而,随着 2020 年开始向远程工作的转变,以及 Fournier 所描述的围绕应用程序消费、身份管理和“通向整体员工体验的旅程”的日益成熟,该平台现在成为 组织的混合工作场所战略。
USSFCU 将 UEM 平台与 Workspace ONE Access(身份管理应用程序)、Workspace ONE Assist(远程工作者的实时技术支持工具)、VMware Horizon(桌面和应用程序虚拟化产品)、Dynamic Environment Manager(桌面 配置文件管理工具),以及来自供应商的其他技术,Fournier 说。
在部署 UEM 之前,“我们实际上根本不支持公司设备的集中管理,”Fournier 说。 “通常不允许使用移动设备,而且我们所做的基本上没有管理。 这是我想很多企业都面临的问题。 他们要么认为这种管理水平太复杂、成本太高,要么就可观收益而言不值得花时间。”
Fournier 说,UEM 的最大好处之一是它提供的安全性。 例如,能够确保已注册设备的用户身份是保护数据和系统免受入侵的关键。
通过在 Workspace ONE 中利用 Dell Factory Provisioning 组件,组织可以更轻松地为移动员工配置笔记本电脑等设备。 “我们已经能够将设备直接运送给我们的员工,其中许多人在远程工作,并且看到这些员工在几乎没有 IT 支持的情况下自行设置,”Fournier 说。
Fournier 说,这不仅为员工提供了良好的体验,而且还减少了 IT 开销,否则这些开销可能会与处理单个系统和配置有关。 “最重要的是,[UEM] 平台总体上有助于将面对面的互动减少到特定情况下被认为绝对必要的程度,”他说。 “在当今的 COVID-aware 世界中,这对于帮助确保人们的安全,同时在他们需要工作的任何地方保持功能和安全性至关重要。”
USSFCU 意识到,在当今的环境中,工作模式处于不断变化的状态。 UEM 平台将成为满足不断变化的需求的关键部分。
“实施更像是一个持续的旅程,”Fournier 说。 “UEM 不断发展以解决新的用例和需求,我们发现自己一直在努力迭代和改进 IT 资源和同事的可能性。”
CT Holdings:远程支持基础设施服务
另一家采用混合工作模式的公司是 CT Holdings。 该组织的公司家族由提供制造和技术服务的企业组成,专门为各行各业的客户提供工业无线网络解决方案、工业物联网 (IIoT) 平台和网络管理软件。
CT Holdings 总裁兼首席执行官凯文·梅 (Kevin May) 表示:“我们的业务采用混合工作环境,但我们技术解决方案部门的许多员工都在远程工作,并在现场提供服务。” “他们遇到并利用许多网络来支持我们的关键基础设施客户。”
为 CT Holdings 内的各个公司提供共享服务的员工,以及在控股公司的制造服务业务中工作的 IT 员工,需要在公司办公室、家中和其他地点灵活地工作。
为帮助支持该模型,CT Holdings 部署了 Sophos Mobile UEM,该平台支持管理 Windows 10、macOS、Chrome OS、iOS 和 Android 设备,并提供配置和策略、库存和资产管理以及使用情况的详细报告 的设备。
CT Holdings 在其技术服务合作伙伴 Technology By Design 的推荐下选择了 Sophos UEM。 该公司“了解我们对现有的威胁检测 [和] 保护遗留解决方案的不满,并发现了我们整体设备保护和管理实践中的差距,”May 说。
该服务提供商与 CT Holdings 密切合作,以确定组织内关键人员家中的潜在威胁媒介,并部署了 Sophos 管理的安全设备,以帮助 CT Holdings 管理潜在威胁。
“在使用 Sophos 和 Technology By Design 之前,我们现有的产品有限,我们评估和补救威胁的能力也有限,无法扩展和支持我们的发展,”May 说。
有了 UEM 和设备,该公司已经能够提高其对威胁的意识水平以及员工使用移动设备的方式,无论他们身在何处。
“Sophos 平台使我们能够轻松激活新产品,并与设备管理和安全方面的进步保持同步,”May 说。 “它使我们能够继续我们的增长轨迹,而不必增加专门负责现代企业运营所需设备的护理和喂养的员工。”
爱迪生高中:自动化设备修补和其他更新
教育部门不得不应对大流行期间的各种不确定性,包括不断变化的工作模式。
俄勒冈州波特兰的爱迪生高中也不例外。 学校希望实现安全、补丁和备份自动化,以应对诸如“IT 环境过时且人手不足”等挑战,教育技术总监 Troy Spetter 说。
“我们的服务器已经使用了将近 12 年,备份系统大约有六个月没有运行了,”Spetter 说。 “所有更新和修补都必须手动完成。 在任何组织中都很难掌握 IT 需求,但当您面对 160 比 1 的用户与 IT 员工比例时,智能时间管理就变得势在必行。”
为了应对各种挑战并支持混合工作环境,学校部署了 Quest Software 的技术,包括 KACE Systems Management Appliance (SMA) 和用于 UEM 功能的 KACE Desktop Authority。
“我们有大量的戴尔计算机,这些端点和 SMA 之间的互连允许顺利交付特定于戴尔的更新,”Spetter 说。
UEM 平台有助于保持学生和教职员工的计算机更新和受到保护,以适应远程学习。
“我们的老师已经在校园里进行了几天的数字学习,与学生一起使用 Zoom 和 Google Classroom 试用远程工具,”Spetter 说。 “但这并没有解决支持所有在家使用笔记本电脑工作的教师的问题。 我知道我无法手动管理所有这些系统。”
Spetter 说,爱迪生长期以来一直拥有 Desktop Authority 的许可证。 “但由于时间和资源有限,该产品仅用于在人们登录时映射网络共享和打印机,”他说。 “当全世界的学校突然开始转向远程学习时,我才刚刚开始探索 Desktop Authority 的其他功能。”
在与 Desktop Authority 合作时,Spetter 了解了 KACE
形状记忆合金。 “我利用促销价为 Edison 获得了 SMA 许可,然后开始注册学校的计算机并设置补丁时间表,”他说。 “我们的首要任务是尽可能多地自动化补丁和安全,然后专注于其他优先事项。”
其中一项主要改进是减少了修补和其他安全任务所需的时间。 “过去,修补和安全工作占据了我大约 80% 的时间,”Spetter 说。 “现在我所要做的就是在浏览器中保持打开的 SMA 窗口中检查它们的状态。”
McConkey Insurance & Benefits:支持和保护员工设备
根据该公司技术经理 Steven Gladfelter 的说法,在 McConkey Insurance & Benefits,保险公司采用的 IT 支持模型并不是为混合工作环境设计的。
“我们的目标是为 IT 部门找到一个技术平台,该平台将成为一个一体化解决方案,以帮助简化对我们最终用户的技术支持,并提供额外的工具来帮助技术人员快速、高效地完成工作 ”格拉德费尔特说。
该公司还希望提供一种更新或修补软件和操作系统的简化方法,提供一种在设备上安装新软件或更新软件的有效方法,远程管理离开主网络工作的外部用户,创建一种有效的方式来部署新设备到 人员,并有一个中心位置用于库存和报告。
McConkey 确定 UEM 平台可以在迁移到混合工作环境时满足所有这些需求,并于 2021 年 2 月部署了 ManageEngine 的 Desktop Central UEM Edition。
Gladfelter 说,在实施 UEM 之前,IT 部门的报告机制受到严重限制。 “Desktop Central 提供了一个有价值的工具来满足这一需求,”他说。 “一旦 Desktop Central 启动并运行,我们就能够为管理人员和 IT 员工提供有关设备、软件以及重要的设备补丁的报告。”
在采用 UEM 平台后,该公司看到了三个主要增强功能来支持其混合模型。 一是它已确保所有计算机设备都已修补,无论是在现场还是远程。
“Desktop Central 在将补丁管理带回内部以满足更新 [操作系统] 和第三方应用程序的关键需求方面发挥了关键作用,”Gladfelter 说。 以前,第三方负责处理更新。 “这使我们能够保护我们的设备免受可能试图访问我们的基础设施的外部威胁,”Gladfelter 说。
另一个是增强的远程支持。 UEM 支持交互式桌面访问和通过系统管理功能在幕后服务设备的能力。
“这为我们提供了一种更新或修复桌面安全问题的方法,而不会中断最终用户及其工作,”Gladfelter 说。 “如果我们需要将用户添加到本地安全组,我们现在可以这样做。 如果我们需要在不打扰用户的情况下停止具有潜在威胁的服务,我们的员工有能力这样做。 如果我们需要为用户将文件复制到桌面,Desktop Central 为我们的技术人员提供了这种能力。”
将 UEM 用于混合工作的最重要改进也许是增强安全性的能力。 “随着我们公司为我们的员工转向混合解决方案,员工使用的技术也发生了变化,”Gladfelter 说。 “有必要为远程工作人员推出新的笔记本电脑,这不仅让他们能够进行日常工作活动,而且还支持增加视频通信。”
Desktop Central 使公司能够为远程工作人员保护其设备。 自部署 UEM 以来,该公司不仅为公司自有设备打补丁,还为员工在场外使用的移动设备打补丁。 “我们不仅修补我们的 Windows [操作系统],还修补第三方应用程序,”Gladfelter 说。 “这极大地促进了为远程使用的设备提供必要的安全性。”
Desktop Central 还提供了一种方法来解决对库存中央存储库的需求。 Gladfelter 说:“这对我们来说是一个重要的要求,以确保所有设备在离开大楼并部署到我们的混合劳动力中后都得到清点。”