BYOD: Private Windows-8-Tablets im Firmennetz nutzen

Microsoft hat für Windows RT, also Windows 8 auf ARM, ein neues Verwaltungssystem entwickelt, damit Mitarbeiter ihre privaten Geräte in der Firma nutzen können. Die Steuerung erfolgt zwar über Active Directory, unterstützt wird dies von WOA-Geräten aber nicht.

Artikel veröffentlicht am ,
SSP für Windows RT
SSP für Windows RT (Bild: MIcrosoft)

BYOD steht für "Bring Your Own Device" und gilt als wichtiger Trend in der IT: Mitarbeiter nutzen zunehmend private IT im Job, was vor allem für mobile Geräte gilt. Microsoft geht davon aus, dass dies auch für mobile Geräte mit Windows 8 gelten wird, insbesondere für Geräte mit Windows RT, der ARM-Version von Windows 8. Da solche Geräte aber Microsofts Active Directory nicht unterstützen werden, hat Microsoft ein neues Verwaltungssystem entwickelt, das Administratoren das notwendige Maß an Kontrolle über solche Geräte geben soll, ohne dabei in die Privatsphäre der Mitarbeiter einzudringen, schließlich gehören die Geräte ihnen und enthalten mit großer Wahrscheinlichkeit private Daten.

Agent und Self-Service-Portal

Stellenmarkt
  1. (Junior) System Engineer (m/w/d) Information Security
    Controlware GmbH, Meerbusch
  2. Referent für Projektmanagement mit Fokus Terminplanung und Projektsteuerung (m/w/d)
    TenneT TSO GmbH, Bayreuth
Detailsuche

Microsofts neues Management-System für WOA (Windows on ARM) besteht aus zwei Teilen, einer Agent genannten Systemkomponente, die die wesentlichen Funktionen abdeckt, und dem Self-Service-Portal (SSP), einer Metro-App, über die Nutzer firmeninterne Apps installieren können.

  • WOA-Geräte mit dem Unternehmensnetz verbinden
  • SSP für Windows on ARM
  • SSP für Windows on ARM
  • WOA-Geräte mit dem Unternehmensnetz verbinden
  • WOA-Geräte mit dem Unternehmensnetz verbinden
WOA-Geräte mit dem Unternehmensnetz verbinden

Der Agent nimmt täglich zu einer vom Nutzer festgelegten Uhrzeit Kontakt mit der Management-Infrastruktur im Unternehmen auf, lädt automatisch neue Versionen der firmeneigenen Apps herunter und wendet vom Administrator im Unternehmen festgelegte Regeln an. Auf diesem Weg kann der Administrator auch Apps auf dem Gerät installieren. Wird die Verknüpfung des WOA-Geräts mit dem Unternehmensnetz aufgehoben, sorgt der Agent dafür, dass sämtliche Unternehmensapps deaktiviert, aber nicht gelöscht werden.

Einfache Einbindung ins Unternehmensnetz

Die Einbindung eines Geräts in das Unternehmensnetz ist recht einfach: Der Nutzer muss sich in den Einstellungen unter "Company Apps" nur mit seiner Firmen-E-Mail-Adresse und dem zugehörigen Passwort anmelden. Windows RT schlägt dann anhand der Domain die notwendigen Informationen nach, kontaktiert das Unternehmensnetz, authentifiziert den Benutzer und erzeugt die notwendigen Client-Zertifikate.

Ist diese Einrichtung abgeschlossen, kann der Nutzer das Self-Service-Portal installieren. Über SSP können dann firmeneigene Apps installiert werden, die nicht im Windows Store veröffentlicht werden. Zudem bietet das SSP einen Weg, um Apps von Dritten an Mitarbeiter zu verteilen, für die eine Unternehmenslizenz erworben wurde. Und auch Links zu Apps im Windows Store sowie zu Web-Apps können über SSP verteilt werden.

Regeln

Um die firmeneigenen Daten zu sichern, können Administratoren einige wenige Regeln für die privaten Geräte der Mitarbeiter festlegen. So kann der Administrator entscheiden, ob auf dem Gerät Komfort-Logins per Picture-Passwort oder mittels biometrischer Daten erlaubt sind, wie oft eine Passworteingabe fehlschlagen darf, nach welcher Zeit an Inaktivität ein Gerät gesperrt wird und wie komplex und lang ein Passwort sein muss.

Administratoren können zudem aus der Ferne überwachen, ob Daten verschlüsselt sind und wie der Status der automatischen Updates, des Virenscanners und des Spyware-Schutzes ist.

Blockade bei falschem Passwort

Wird ein Passwort zu oft falsch eingegeben, verschlüsselt Windows alle gespeicherten Daten, startet neu und wechselt in die Windows 8 Recovery Console. Zudem wird ein Recovery-Key erzeugt und auf dem Skydrive-Account des Nutzers gespeichert. Nur mit diesem kann das Gerät dann wieder aktiviert werden.

Microsoft will auf diesem Weg dafür sorgen, dass die Daten bei einem Diebstahl nicht in die Hände Dritter fallen, aber auch nicht direkt gelöscht werden, wenn die eigene Tochter vergeblich versucht hat, auf dem Gerät Angry Birds zu spielen.

Nur ein bisschen Active Directory

Die Verwaltung erfolgt über das Microsoft System Center. Per Active Directory kann festgelegt werden, wer wie viele Geräte mit dem Unternehmensnetz verbinden darf.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
Oberleitungs-Lkw
Herr Gramkow will möglichst weit elektrisch fahren

Seit anderthalb Jahren fährt ein Lkw auf der A1 elektrisch an einer Oberleitung. Wir haben die Spedition besucht, die ihn einsetzt.
Ein Bericht von Werner Pluta

Oberleitungs-Lkw: Herr Gramkow will möglichst weit elektrisch fahren
Artikel
  1. Star Trek: Playmobil bringt 1 Meter langes Enterprise-Spielset
    Star Trek
    Playmobil bringt 1 Meter langes Enterprise-Spielset

    Star Treks klassische Enterprise NCC-1701 kommt mit den Hauptcharakteren, Phasern und Tribbles sowie einem Standfuß und einer Deckenhalterung.

  2. Wettbewerb: EU soll Untersuchung von Googles Werbegeschäft planen
    Wettbewerb
    EU soll Untersuchung von Googles Werbegeschäft planen

    Die EU-Kommission lässt Google keine Pause: Als Nächstes soll das Werbegeschäft genau auf Wettbewerbseinschränkungen untersucht werden.

  3. Akkutechnik und E-Mobilität: Natrium-Ionen-Akkus werden echte Lithium-Alternative
    Akkutechnik und E-Mobilität
    Natrium-Ionen-Akkus werden echte Lithium-Alternative

    Faradion und der Tesla-Zulieferer CATL produzieren erste Natrium-Ionen-Akkus mit der Energiedichte von LFP. Sie sind kälteresistenter, sicherer und lithiumfrei.
    Von Frank Wunderlich-Pfeiffer

glacius 24. Apr 2012

Mein Vorteil ist, dass ich mir nun meine Arbeitszeit selbst gestalten kann. Der Vorteil...


Folgen Sie uns
       


  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Schnäppchen • Orange Week bei Cyberport mit bis zu -70% • MSI Optix G32CQ4DE 335,99€ • XXL-Sale bei Alternate • Enermax ETS-F40-FS ARGB 32,99€ • Prime-Filme leihen für je 0,99€ • GP Anniversary Sale - Teil 4: Indie & Arcade • Saturn Weekend Deals • Ebay: 10% auf Gaming-Produkte [Werbung]
    •  /