La gestione delle identità per gli utenti mobili

0
149

Se siete come la maggior parte dei professionisti IT o anche ordinarie civili – si dispone di due o più dispositivi mobili in aggiunta al vostro computer portatile. Ordinario civile, tuttavia, non necessariamente sapere come bloccare il dispositivo e mantenere i propri dati al sicuro.

Come i professionisti IT, possiamo usare il senso comune di misure per mantenere i nostri dispositivi vengano compromesse, ma quando abbiamo a che fare con una scala di centinaia di migliaia di dispositivi e un carico utile di dati aziendali e l’accesso alla rete, la sicurezza mobile diventa più difficile. Proteggere i dati in transito tramite l’ecosistema mobile richiede il piano giusto e la giusta tecnologia.

ANNUNCI nel Cloud

Active Directory (AD) è stato lo strumento di scelta per le aziende che utilizzano Microsoft come parte della loro soluzione di business. Active Directory permette di autenticare e autorizzare tutti gli utenti in un dominio di Windows di rete–l’assegnazione e l’applicazione di politiche di sicurezza che ‘viaggio’ con l’utente, indipendentemente dal loro dispositivo.

In considerazione di Active Directory come il gatekeeper che mantiene l’integrità dei dati aziendali. Ogni volta che un utente accede AD determina il livello di accesso che la persona dovrebbe avere. Essa ha anche la capacità di alert amministratori in caso di azioni non autorizzate sono tentato, anche se per caso.

Microsoft Azure Active Directory è basato su cloud versione di AD, ed è disponibile in tre livelli:

Azure Active Directory di Base è progettato per l’applicazione di accesso, self-service, gestione delle identità, e include un Proxy di Applicazione locale di servizi web.Azure Active Directory Premium P1 aggiunge a livello aziendale di gestione delle identità di funzionalità che lo rende una scelta migliore per il team di gestione di ambienti cloud ibridi e gli utenti le cui mansioni richiedono un frequente accesso ai locali e le risorse cloud. Azure Active Directory Premium P2 è molto avverso al rischio e organizzazioni. Esso include tutte le funzionalità in Azure ANNUNCI Premium P1, oltre a Microsoft la nuova Identità di Protezione e Privilegiata di Gestione delle Identità. Il primo fornisce basato sul rischio, condizionale accesso alle applicazioni e ai dati aziendali. Quest’ultima consente di scoprire, limitare e monitorare gli amministratori e il loro accesso alle risorse. Se siete in un settore dove ogni super-admin deve essere monitorata, questo è l’ANNUNCIO che fa per te.

Come sempre più aziende abbracciare una qualche forma di BYOD, è necessario impostare il tono per stabilire e far rispettare le politiche che sono abbastanza forti per proteggere i dati sensibili, ma abbastanza flessibile per regolare con la continua evoluzione del paesaggio della tecnologia mobile e di business globale.

Mobile Device Management

Edificio, le capacità di Azure Active Directory, Microsoft Enterprise Mobility + Sicurezza (EMS) è un set di strumenti completo che consente di fissare e gestire gli utenti mobili, dispositivi, applicazioni e dati. Azure ANNUNCIO è incluso in EMS, consentendo la creazione di politiche che viaggiare con l’utente, indipendentemente dal suo dispositivo.

Microsoft Intune, un altro elemento di EMS, consente di supportare gli utenti mobile senza soluzione di continuità attraverso il cloud. La gestione di una gamma eterogenea di dispositivi mobili — nelle mani di lavoratori di tutto il mondo-richiede un robusto set di strumenti. Intune offre:

Scelta del dispositivoFacile provisioning per Ufficio Completa app di gestione della protezione dei Dati la cancellazione Remota dei dati e delle applicazioniEnterprise integrazione di licenza Flessibili di sostegno di 24/7

Visita di Microsoft di siti per trovare ampia documentazione per l’impostazione ANNUNCIO, EMS, e sicurezza dei dati all’interno del tuo ambiente. Mi consiglia di raggiungere la comunità di utenti, quindi è possibile determinare il miglior piano per la vostra forza lavoro.

Argomenti Correlati

Strategie Cloud Intelligente di ESSO