Abo
  • Services:

BYOD: Private Windows-8-Tablets im Firmennetz nutzen

Microsoft hat für Windows RT, also Windows 8 auf ARM, ein neues Verwaltungssystem entwickelt, damit Mitarbeiter ihre privaten Geräte in der Firma nutzen können. Die Steuerung erfolgt zwar über Active Directory, unterstützt wird dies von WOA-Geräten aber nicht.

Artikel veröffentlicht am ,
SSP für Windows RT
SSP für Windows RT (Bild: MIcrosoft)

BYOD steht für "Bring Your Own Device" und gilt als wichtiger Trend in der IT: Mitarbeiter nutzen zunehmend private IT im Job, was vor allem für mobile Geräte gilt. Microsoft geht davon aus, dass dies auch für mobile Geräte mit Windows 8 gelten wird, insbesondere für Geräte mit Windows RT, der ARM-Version von Windows 8. Da solche Geräte aber Microsofts Active Directory nicht unterstützen werden, hat Microsoft ein neues Verwaltungssystem entwickelt, das Administratoren das notwendige Maß an Kontrolle über solche Geräte geben soll, ohne dabei in die Privatsphäre der Mitarbeiter einzudringen, schließlich gehören die Geräte ihnen und enthalten mit großer Wahrscheinlichkeit private Daten.

Agent und Self-Service-Portal

Stellenmarkt
  1. SCHOTT AG, Mainz
  2. Bühler Motor Aviation GmbH, Uhldingen-Mühlhofen bei Konstanz

Microsofts neues Management-System für WOA (Windows on ARM) besteht aus zwei Teilen, einer Agent genannten Systemkomponente, die die wesentlichen Funktionen abdeckt, und dem Self-Service-Portal (SSP), einer Metro-App, über die Nutzer firmeninterne Apps installieren können.

  • WOA-Geräte mit dem Unternehmensnetz verbinden
  • SSP für Windows on ARM
  • SSP für Windows on ARM
  • WOA-Geräte mit dem Unternehmensnetz verbinden
  • WOA-Geräte mit dem Unternehmensnetz verbinden
WOA-Geräte mit dem Unternehmensnetz verbinden

Der Agent nimmt täglich zu einer vom Nutzer festgelegten Uhrzeit Kontakt mit der Management-Infrastruktur im Unternehmen auf, lädt automatisch neue Versionen der firmeneigenen Apps herunter und wendet vom Administrator im Unternehmen festgelegte Regeln an. Auf diesem Weg kann der Administrator auch Apps auf dem Gerät installieren. Wird die Verknüpfung des WOA-Geräts mit dem Unternehmensnetz aufgehoben, sorgt der Agent dafür, dass sämtliche Unternehmensapps deaktiviert, aber nicht gelöscht werden.

Einfache Einbindung ins Unternehmensnetz

Die Einbindung eines Geräts in das Unternehmensnetz ist recht einfach: Der Nutzer muss sich in den Einstellungen unter "Company Apps" nur mit seiner Firmen-E-Mail-Adresse und dem zugehörigen Passwort anmelden. Windows RT schlägt dann anhand der Domain die notwendigen Informationen nach, kontaktiert das Unternehmensnetz, authentifiziert den Benutzer und erzeugt die notwendigen Client-Zertifikate.

Ist diese Einrichtung abgeschlossen, kann der Nutzer das Self-Service-Portal installieren. Über SSP können dann firmeneigene Apps installiert werden, die nicht im Windows Store veröffentlicht werden. Zudem bietet das SSP einen Weg, um Apps von Dritten an Mitarbeiter zu verteilen, für die eine Unternehmenslizenz erworben wurde. Und auch Links zu Apps im Windows Store sowie zu Web-Apps können über SSP verteilt werden.

Regeln

Um die firmeneigenen Daten zu sichern, können Administratoren einige wenige Regeln für die privaten Geräte der Mitarbeiter festlegen. So kann der Administrator entscheiden, ob auf dem Gerät Komfort-Logins per Picture-Passwort oder mittels biometrischer Daten erlaubt sind, wie oft eine Passworteingabe fehlschlagen darf, nach welcher Zeit an Inaktivität ein Gerät gesperrt wird und wie komplex und lang ein Passwort sein muss.

Administratoren können zudem aus der Ferne überwachen, ob Daten verschlüsselt sind und wie der Status der automatischen Updates, des Virenscanners und des Spyware-Schutzes ist.

Blockade bei falschem Passwort

Wird ein Passwort zu oft falsch eingegeben, verschlüsselt Windows alle gespeicherten Daten, startet neu und wechselt in die Windows 8 Recovery Console. Zudem wird ein Recovery-Key erzeugt und auf dem Skydrive-Account des Nutzers gespeichert. Nur mit diesem kann das Gerät dann wieder aktiviert werden.

Microsoft will auf diesem Weg dafür sorgen, dass die Daten bei einem Diebstahl nicht in die Hände Dritter fallen, aber auch nicht direkt gelöscht werden, wenn die eigene Tochter vergeblich versucht hat, auf dem Gerät Angry Birds zu spielen.

Nur ein bisschen Active Directory

Die Verwaltung erfolgt über das Microsoft System Center. Per Active Directory kann festgelegt werden, wer wie viele Geräte mit dem Unternehmensnetz verbinden darf.



Anzeige
Hardware-Angebote
  1. 59,79€ inkl. Rabatt
  2. ab 119,98€ (Release 04.10.)

glacius 24. Apr 2012

Mein Vorteil ist, dass ich mir nun meine Arbeitszeit selbst gestalten kann. Der Vorteil...


Folgen Sie uns
       


Fazit zu Shadow of the Tomb Raider

Wir tauchen mit Lara in der Apokalypse ab und verfassen unser Fazit.

Fazit zu Shadow of the Tomb Raider Video aufrufen
Leistungsschutzrecht: So viel Geld würden die Verlage von Google bekommen
Leistungsschutzrecht
So viel Geld würden die Verlage von Google bekommen

Das europäische Leistungsschutzrecht soll die Zukunft der Presse sichern. Doch in Deutschland würde derzeit ein einziger Verlag fast zwei Drittel der Einnahmen erhalten.
Eine Analyse von Friedhelm Greis

  1. Netzpolitik Willkommen im europäischen Filternet
  2. Urheberrecht Europaparlament für Leistungsschutzrecht und Uploadfilter
  3. Leistungsschutzrecht/Uploadfilter Wikipedia protestiert gegen Urheberrechtsreform

Oldtimer-Rakete: Ein Satellit noch - dann ist Schluss
Oldtimer-Rakete
Ein Satellit noch - dann ist Schluss

Ursprünglich sollte sie Atombomben auf Moskau schießen, dann kam sie in die Raumfahrt. Die Delta-II-Rakete hat am Samstag ihren letzten Flug.
Von Frank Wunderlich-Pfeiffer

  1. Stratolaunch Riesenflugzeug bekommt eigene Raketen
  2. Chang'e 4 China stellt neuen Mondrover vor
  3. Raumfahrt Cubesats sollen unhackbar werden

Lenovo Thinkpad T480s im Test: Das trotzdem beste Business-Notebook
Lenovo Thinkpad T480s im Test
Das trotzdem beste Business-Notebook

Mit dem Thinkpad T480s verkauft Lenovo ein exzellentes 14-Zoll-Business-Notebook. Anschlüsse und Eingabegeräte überzeugen uns - leider ist aber die CPU konservativ eingestellt und ein gutes Display kostet extra.
Ein Test von Marc Sauter und Sebastian Grüner

  1. Thinkpad E480/E485 im Test AMD gegen Intel in Lenovos 14-Zoll-Notebook
  2. Lenovo Das Thinkpad P1 ist das X1 Carbon als Workstation
  3. Thinkpad Ultra Docking Station im Test Das USB-Typ-C-Dock mit robuster Mechanik

    •  /