Víte, že podle studií renomovaných konzultačních firem a agentur, je 80% rozpočtu v IT vynaloženo na udržení existujících řešení a systémů v chodu?
80% rozpočtu v IT je vynaloženo na udržení stávajících systémů v chodu.....
Zdroj : Gartner, IDC, Yankee Group
Zastaralé aplikace budou hrát v budoucnu v rozpočtech IT stále větší roli
Zdroj : Yankee Group
Podíváte-li se blíže na strukturu informačních technologií každé organizace s více počítači, zjistíte, že je tvořena velmi různorodou směsicí aplikací a systémů, které doslova žijí svým životem ve svém vlastním světě. Každá z aplikací či systémů má své specifické požadavky na typ operačního systému, nároky na HW zdroje, šířku pásma, typ přenosového protokolu a nezřídka i své specifické konfigurační "úchylky", zhusta odporující zdravému rozumu. Ke každému systému náleží příslušný klient, často s protichůdnými požadavky na komponenty operačního systému a jejich verze. Do toho vstupuje potřeba zajištění bezpečnosti formou opravných balíčků jak operačního systémů tak i aplikací a stav kdy se dvě i více aplikací a jejich nastavení vzájemně nesnesou na jediném zařízení. Možná si řeknete, že je to denní chleba IT administrátora. Musí to ale opravdu tak být?
Nebylo by lepší vyměnit každodenní obavu o chod různorodého prostředí za vybudování univerzální platformy pro přístup k aplikacím, která umožní konfiguračně jednotný a uživatelsky jednoduchý přístup k aplikačním a datovým zdrojům informačních technologií, dostupný odkudkoli a nezávislý na koncovém zařízení a minimalizuje tak náklady na provoz a vlastnictví informačních systémů?
Začneme klientskými zařízeními, které jsou tím co uživatel považuje za informační zdroj pro jeho práci. Výhodou tohoto řešení je, že koncovým zařízením může být cokoli - stolní počítače, notebooky, informační kiosky, PDA, bezdrátová zařízení - prostě vše co je schopno se připojit buď do podnikové sítě LAN/WAN nebo Internet.
Požadavek prochází centrálním přístupovým bodem, který si lze představit jako nějakou lehce zapamatovatelnou webovou adresu. Zde se uživatel přihlašuje vůči ověřovací autoritě uživatelským jménem a heslem případně dalším prvkem - smart kartou, tokenem či biometrickým prvkem. Tyto přihlašovací informace jsou pak použity při přihlašování do dalších prostorů - informačního systému, databází, aplikací apod. Univerzální přístup k aplikacím tedy odstraňuje nutnost vícenásobného přihlášení do různorodých systémů, které nemají jednotnou ověřovací autoritu.
Řízením přístupu lze dosáhnout toho, že uživatel vidí jenom ty zdroje, které má skutečně vidět - aplikace, sdílené složky, tiskárna apod. Lze definovat i geografickou přístupovou politiku - uživatel přihlášený vně podnikové sítě má přístup k citlivým datům, kdežto při přihlášení z cizí sítě mu není tento přístup umožněn. Stejně tak lze definovat i rozpoznání koncového zařízení konfigurovaného podle firemních standardů - podle členství v doméně, přítomnosti antiviru, úrovně bezpečnostních oprav apod. Pokud koncové zařízení nesplňuje některé z těchto kriterií, je mu přístup buď odmítnut nebo poskytnut pouze v omezené míře k méně kritickým zdrojům.
Čím je tedy dosaženo zjednodušení přístupu a tím i snížení nákladů na provoz informačních systémů?
Tato přístupová strategie může významně pomoct při řešení problémů v mnoha oblastech chodu organizace.
| Centralizace IT | Mnoho organizací řeší požadavek přenesení kritických dat a systémů do centrálního, zálohovaného a chráněného bodu. V tomto procesu umožní univerzální přístup k aplikacím lehce, rychle a spolehlivě připojit k tomuto bodu jakákoli klientská zařízení. |
| Připojení pobočkové sítě | Musí mít pobočky vždy autonomní prostředí - vlastní server a infrastrukturu ? Musí mít extrémně propustné připojení do centra organizace ? Jistěže ne, při použití univerzálního přístupu k aplikacím. |
| Fůze a akvizice | Při fůzích a akvizicích je potřeba záhy přistupovat k datovým zdrojům a pracovat s aplikacemi, které dosud nebyly používány. Jak rychle umožnit jejich používání - opět pomocí této přístupové strategie. |
| Mobilní připojení | Univerzální přístup k aplikacím umožní rychlé a bezproblémové připojení také uživatelům, kteří jsou na cestách a připojují se pomocí mobilních připojení, z cizích sítí nebo i z cizích počítačů. Zkrátka připojení odkudkoli a z libovolného zařízení. |
| Domácí kancelář | Pro řešení domácí kanceláře je univerzální přístup k aplikacím ideálním prostředkem. Má k tomu všechny předpoklady - nízké nároky na pásmo, zabezpečené připojení, centrální přístupový bod a podporu široké množiny koncových zařízení. |
| B2B (Business to Business) - spolupráce s partnery | Je potřeba připojit dodavatele k informačnímu systému Vaší organizace a není přitom žádoucí aby měli plný přístup do Vaší sítě ? Chystáte alianční projekt, kde budou spolupracovat různé subjekty a chcete aby viděli jen to co musí ? Univerzální přístup k aplikacím může být přínosem. |
| Vyhovění standardům a nařízením | Pro dosažení určitých standardů kvality řízení (ISO normy) je požadovaným bodem využívání definovaných aplikací a systémů. Je potřeba je rychle nasadit do dosavadní infrastruktury a zpřístupnit je co nejširšímu okruhu uživatelů. Na to je tu univerzální přístup k aplikacím. |
| Kontinuita prostředí | Používáte již léta aplikaci, se kterou jste spokojeni a ona neběží na klientských PC s novou verzí operačního systému ? Nebo koliduje s nově nasazovanou aplikací ? Nemusíte ji přestat používat - uvažujte o univerzálním přístupu k aplikacím. |
Citrix Presentation Server 4.0
Poskytuje aplikace prostřednictvím terminálových služeb. Oproti MS Terminal Services disponuje širokou škálou nástrojů na správu a ladění provozu.
Citrix Secure Access Gateway
Je centrálním přístupovým bodem, který poskytuje zabezpečené připojení k datovým zdrojům. Uživatel se ověřuje svým uživatelským účtem a heslem, tak jak je zvyklý.
Citrix Advanced Access Control Option
Umožňuje definovat zdroje (aplikace, soubory, stránky intranetu, sdílené složky, databáze, sítě), které jsou uživateli k dispozici či ne i v závislosti na tom odkud nebo z jakého zařízení je uživatel připojen.
Citrix Password Manager
Zajistí přístup do aplikací, databází, formulářů a webových stránek na základě již ověřeného přístupu - to jest inicializačního přihlášení uživatelským účtem a heslem. Omezuje nutnost pamatování velkého počtu hesel do různorodých systémů.
Citrix GoToAssist
Služba pro řešení zásahů uživatelské pomoci. Uživatel požádá své Call Centrum o pomoc a vzápětí je kontaktován administrátorem, který převezme obrazovku, klávesnici a myš uživatele, ať je připojen kdekoli a na libovolném zařízení.
Citrix GoToMeeting
Služba umožňující pořádat online meetingy mezi připojenými uživateli.
Vybudování univerzálního přístupu k aplikacím - Kooperativa SK, ČESKÝ TELECOM
Jan Slezák, jan.slezak@autocont.cz