Abo
  • Services:

BYOD: Private Windows-8-Tablets im Firmennetz nutzen

Microsoft hat für Windows RT, also Windows 8 auf ARM, ein neues Verwaltungssystem entwickelt, damit Mitarbeiter ihre privaten Geräte in der Firma nutzen können. Die Steuerung erfolgt zwar über Active Directory, unterstützt wird dies von WOA-Geräten aber nicht.

Artikel veröffentlicht am ,
SSP für Windows RT
SSP für Windows RT (Bild: MIcrosoft)

BYOD steht für "Bring Your Own Device" und gilt als wichtiger Trend in der IT: Mitarbeiter nutzen zunehmend private IT im Job, was vor allem für mobile Geräte gilt. Microsoft geht davon aus, dass dies auch für mobile Geräte mit Windows 8 gelten wird, insbesondere für Geräte mit Windows RT, der ARM-Version von Windows 8. Da solche Geräte aber Microsofts Active Directory nicht unterstützen werden, hat Microsoft ein neues Verwaltungssystem entwickelt, das Administratoren das notwendige Maß an Kontrolle über solche Geräte geben soll, ohne dabei in die Privatsphäre der Mitarbeiter einzudringen, schließlich gehören die Geräte ihnen und enthalten mit großer Wahrscheinlichkeit private Daten.

Agent und Self-Service-Portal

Stellenmarkt
  1. BIM Berliner Immobilienmanagement GmbH, Berlin
  2. OHB System AG, Bremen, Oberpfaffenhofen

Microsofts neues Management-System für WOA (Windows on ARM) besteht aus zwei Teilen, einer Agent genannten Systemkomponente, die die wesentlichen Funktionen abdeckt, und dem Self-Service-Portal (SSP), einer Metro-App, über die Nutzer firmeninterne Apps installieren können.

  • WOA-Geräte mit dem Unternehmensnetz verbinden
  • SSP für Windows on ARM
  • SSP für Windows on ARM
  • WOA-Geräte mit dem Unternehmensnetz verbinden
  • WOA-Geräte mit dem Unternehmensnetz verbinden
WOA-Geräte mit dem Unternehmensnetz verbinden

Der Agent nimmt täglich zu einer vom Nutzer festgelegten Uhrzeit Kontakt mit der Management-Infrastruktur im Unternehmen auf, lädt automatisch neue Versionen der firmeneigenen Apps herunter und wendet vom Administrator im Unternehmen festgelegte Regeln an. Auf diesem Weg kann der Administrator auch Apps auf dem Gerät installieren. Wird die Verknüpfung des WOA-Geräts mit dem Unternehmensnetz aufgehoben, sorgt der Agent dafür, dass sämtliche Unternehmensapps deaktiviert, aber nicht gelöscht werden.

Einfache Einbindung ins Unternehmensnetz

Die Einbindung eines Geräts in das Unternehmensnetz ist recht einfach: Der Nutzer muss sich in den Einstellungen unter "Company Apps" nur mit seiner Firmen-E-Mail-Adresse und dem zugehörigen Passwort anmelden. Windows RT schlägt dann anhand der Domain die notwendigen Informationen nach, kontaktiert das Unternehmensnetz, authentifiziert den Benutzer und erzeugt die notwendigen Client-Zertifikate.

Ist diese Einrichtung abgeschlossen, kann der Nutzer das Self-Service-Portal installieren. Über SSP können dann firmeneigene Apps installiert werden, die nicht im Windows Store veröffentlicht werden. Zudem bietet das SSP einen Weg, um Apps von Dritten an Mitarbeiter zu verteilen, für die eine Unternehmenslizenz erworben wurde. Und auch Links zu Apps im Windows Store sowie zu Web-Apps können über SSP verteilt werden.

Regeln

Um die firmeneigenen Daten zu sichern, können Administratoren einige wenige Regeln für die privaten Geräte der Mitarbeiter festlegen. So kann der Administrator entscheiden, ob auf dem Gerät Komfort-Logins per Picture-Passwort oder mittels biometrischer Daten erlaubt sind, wie oft eine Passworteingabe fehlschlagen darf, nach welcher Zeit an Inaktivität ein Gerät gesperrt wird und wie komplex und lang ein Passwort sein muss.

Administratoren können zudem aus der Ferne überwachen, ob Daten verschlüsselt sind und wie der Status der automatischen Updates, des Virenscanners und des Spyware-Schutzes ist.

Blockade bei falschem Passwort

Wird ein Passwort zu oft falsch eingegeben, verschlüsselt Windows alle gespeicherten Daten, startet neu und wechselt in die Windows 8 Recovery Console. Zudem wird ein Recovery-Key erzeugt und auf dem Skydrive-Account des Nutzers gespeichert. Nur mit diesem kann das Gerät dann wieder aktiviert werden.

Microsoft will auf diesem Weg dafür sorgen, dass die Daten bei einem Diebstahl nicht in die Hände Dritter fallen, aber auch nicht direkt gelöscht werden, wenn die eigene Tochter vergeblich versucht hat, auf dem Gerät Angry Birds zu spielen.

Nur ein bisschen Active Directory

Die Verwaltung erfolgt über das Microsoft System Center. Per Active Directory kann festgelegt werden, wer wie viele Geräte mit dem Unternehmensnetz verbinden darf.



Anzeige
Hardware-Angebote
  1. täglich neue Deals bei Alternate.de

glacius 24. Apr 2012

Mein Vorteil ist, dass ich mir nun meine Arbeitszeit selbst gestalten kann. Der Vorteil...


Folgen Sie uns
       


Golem.de besucht Pininfarina (Reportage)

Golem.de hat bei Pininfarina in Turin hinter die Kulissen geschaut und sich mit den Designern des Elektrosportwagens PF0 unterhalten.

Golem.de besucht Pininfarina (Reportage) Video aufrufen
Alternative Antriebe: Saubere Schiffe am Horizont
Alternative Antriebe
Saubere Schiffe am Horizont

Wie viel Dreck Schiffe in die Luft blasen, bleibt den meisten Menschen verborgen, denn sie tun es auf hoher See. Fast 100 Jahre wurde deshalb nichts dagegen unternommen - doch die Zeiten ändern sich endlich.
Ein Bericht von Werner Pluta

  1. Autonome Schiffe Und abends geht der Kapitän nach Hause
  2. Elektromobilität San Francisco soll ein Brennstoffzellenschiff bekommen
  3. Yara Birkeland Autonome Schiffe sind eine neue Art von Transportsystem

Slighter im Hands on: Wenn das Feuerzeug smarter als der Raucher ist
Slighter im Hands on
Wenn das Feuerzeug smarter als der Raucher ist

CES 2019 Mit Slighter könnte ausgerechnet ein Feuerzeug Rauchern beim Aufhören helfen: Ausgehend von den Rauchgewohnheiten erstellt es einen Plan - und gibt nur zu ganz bestimmten Zeiten eine Flamme.
Ein Hands on von Tobias Költzsch

  1. Smart Tab Lenovo zeigt Mischung aus Android-Tablet und Echo Show
  2. Royole Flexpai im Hands on Display top, Software flop
  3. Alienware Area 51m angesehen Aufrüstbares Gaming-Notebook mit frischem Design

Kaufberatung: Die richtige CPU und Grafikkarte
Kaufberatung
Die richtige CPU und Grafikkarte

Bei PC-Hardware gab es 2018 viele Neuerungen: AMD hat 32 CPU-Kerne etabliert, Intel verkauft immerhin acht Cores statt vier und Nvidias Turing-Grafikkarten folgten auf die zwei Jahre alten Pascal-Modelle. Wir beraten bei Komponenten und geben einen Ausblick auf die kommenden Monate.
Von Marc Sauter

  1. Fujian Jinhua USA verhängen Exportverbot gegen chinesischen DRAM-Fertiger
  2. Halbleiter China pumpt 47 Milliarden US-Dollar in eigene Chip-Industrie
  3. Dell Neue Optiplex-Systeme in drei Größen und mit Dual-GPUs

    •  /