iThome

行動化應用發展逐漸成熟,工作型態轉變是不可避免的,企業也正積極尋求,如何應用行動化來輔助企業流程或工作流程,近年臺灣企業也正加快腳步,拓展行動應用。

從iThome 2016年CIO大調查的企業投資趨勢來看,臺灣企業對於行動應用投入金額達到245萬元,僅次於雲端的307萬元,在總體投資項目中排名處於第2,第3名則為大資料,顯然,行動應用算是臺灣近年熱門的應用發展方向。

企業看中行動化應用帶來的哪些優勢呢?像是如何以行動裝置取代原本紙本作業、前往櫃臺的程序,加速服務,或者是高階主管想要使用平板開會、檢視重要文件,就是最簡單的例子。

隨著行動應用的多元化,市面上相關管理產品也已經從MDM裝置管控,朝向更全面的行動管理發展,針對裝置、應用程式與內容等不同面向的功能,來協助執行控管措施。市調機構Gartner也將這類型產品定義為EMM(Enterprise Mobility Management)。根據他們在2015年的EMM魔術象限報告,納入領導象限的廠商共有5家,包含像是AirWatch、Citrix、IBM,以及MobileIron與Good Technology。

而我們在這次採購特輯,特地挑出前三大廠牌的產品,進一步介紹。針對Citrix的XenMobile、IBM的MaaS360,及目前隸屬於VMware的AirWatch,讓你了解最新行動管理的發展。

企業導入行動應用管理後,可管理專屬的應用程式商店,以圖中的AirWatch為例,可依分類檢視所有App,能快速對大量列管設備配送員工日常工作所需的應用程式,同時提供豐富的安全管控能力。

行動應用程式管理成熟,部署夠簡便,並兼顧安全使用特性

自從平板、手機興起後,加上近年雲端、行動網路的發展,企業打造行動化應用的例子越來越常見,但對於管理者來說,這些端點設備型態及應用的改變,勢必無法依循過去的架構,對內部大量電腦執行部署與設備監控管理。

在我們這次測試的3款企業行動化管理解決方案當中,應用程式管理顯然已經相當成熟,XenMobile、MaaS360與AirWatch均提供應用程式目錄(App Catalog)的服務,讓企業可以管理內部的應用程式市集,並將當中的App配送到指定裝置上,因此企業員工能夠很快在受控裝置上,取得需要的功能應用。

各家產品在新建應用程式的發布上,都能將企業自行開發的App上傳,或是將公共應用程式商店的App納入其中,為了讓這些企業App應用更安全,也都提供SDK的整合與App Wrapping的封裝,能針對不同行動平臺快速套用容器與相關防護技術,讓企業可以不用花太多心力去改寫程式。

即使企業尚未開發專用的App,對於一般網頁應用系統,也能透過EMM系統發布成App形式,並能透過這些行動管理產品提供的專屬瀏覽器去開啟,執行時就能自動連線存取並全程加密,簡化操作。不像傳統在外員工要存取企業內部的系統,都要先用VPN撥接,再開啟瀏覽器。

對於企業日常辦公應用,這些產品其實也都已經推出自家一系列的App工具,像是專屬郵件App,專屬瀏覽器App,專屬文件內容管理App等。而這些App的搭配應用,都能依循相關防護政策做到安全管控,像是可以限制複製、貼上,螢幕截圖,甚至螢幕浮水印的功能,另外也能限制第三方應用程式開啟,禁止匯出、加密等。

這三家廠商其實也還推出其他各式各樣的專屬App,讓企業使用者能夠簡便地利用,像是Citrix就提供了很多輔助工具,員工可用App執行包括表單、筆記與任務管理等工作。

儘管各家廠商在容器與架構上有不同的設計,不過使用者執行這類企業用App,或連至企業內部網站系統時,使用過程都能受到防護策略的管控。舉例來說,像是MaaS360可針對工作區設定,限制那些已破解裝置不能存取,強制使用密碼存取文件,限制匯出及內容的複製、貼上等操作等。AirWatch則可方便地對SDK、應用程式與App Wrapping的設定檔做調整,也能針對操作權限的功能去限制,並有驗證、合規性、離線存取等多種面向的防護設定。

此外,這些企業App的應用方式,即便是對應員工自有裝置的管理,也能幫助使用者隔離工作與私人相關資訊。

另外,管理者若想要讓使用者更方便地應用,單一登入(Single Sign On,SSO)是可以注意的部分。像是讓使用者在首次登入後,可以建立一組PIN碼,日後執行同樣應用時,就能夠只輸入PIN碼來存取,簡化行動化應用時的登入認證程序。

實現單一工作區與統合管理

從更長遠的行動管理發展來看,由於行動應用可能不斷擴張,我們也注意到這3家廠商,對於EMM現階段發展的延伸應用面向,有些許的不同,像是VMware與Citrix的產品均結合自家VDI技術,並朝向單一工作區(Workspace)的概念擴展,而IBM的產品則從行動資安面向,擴展一個能快速適應資安與設備部署的應用。

另外,近年已有不少廠商開始強調UEM(Unified Endpoint Management)的概念,強調未來的管理要做到不分裝置型態,均可列管及部署應用程式,沒有行動、PC平臺的隔閡,都能納入統一的管控體系當中,加上行動設備的優勢本來就是,可以讓使用者在不分地點都能執行應用程式及存取資料,因此,安全與應用並重的特色可能會變得更明顯。

從AirWatch、MaaS360與XenMobile的功能及架構上,都已經看到這樣的跡象,同時也是該類型產品的優勢,畢竟這些從行動出發的管理產品,本來就具有高度的管理彈性,而傳統端點防護要跨到行動管理,卻是相當少見。如果,未來行動管理產品的發展,能真正涵蓋以往PC平臺端點管理系統與資產管理的功能,將讓企業能有一個更通盤的端點管理對應策略。

 

 企業行動化應用發展4大面向 

藉由行動裝置使用帶來的便利性,讓使用者無論在何處,都能快速工作或提供服務。而對應不同的商務使用情境,一般可分成對內或對外的工作模式,或是從使用對象的不同來區分。

也就是說,企業可以應用行動化的面向很多,可以是企業內部的辦公應用,或是面對客戶的業務應用;也能區分為提供給工作勤務相關人員或高層管理者使用,還是提供給一般員工或外部使用者都能使用。

舉例來說,像是收發企業電子郵件,就是一般員工都能使用的對內應用;外訪或駐點的業務人員拿著行動裝置替客戶辦理服務,則是業務部門對外的應用;還有像是物業管理、高層主管無紙化會議的情境,是管理部門對內的應用。至於Kiosk類型服務則是迎向一般使用者的對外應用。另外,當然也要考量企業公發與員工自有的管理,是否能適用於所屬的應用情境。

 

【相關報導請參考「企業行動管理方案」採購大特輯】


Advertisement

更多 iThome相關內容