Úvod O společnosti Události Tiskové zprávy Zaměstnání Kontakty Napište nám
Vytisknout stránku Tisk stránky

Univerzální přístup k aplikacím

Základní informace


Víte, že podle studií renomovaných konzultačních firem a agentur, je 80% rozpočtu v IT vynaloženo na udržení existujících řešení a systémů v chodu?


80% rozpočtu v IT je vynaloženo na udržení stávajících systémů v chodu.....
Zdroj : Gartner, IDC, Yankee Group

Zastaralé aplikace budou hrát v budoucnu v rozpočtech IT stále větší roli
Zdroj : Yankee Group

Podíváte-li se blíže na strukturu informačních technologií každé organizace s více počítači, zjistíte, že je tvořena velmi různorodou směsicí aplikací a systémů, které doslova žijí svým životem ve svém vlastním světě. Každá z aplikací či systémů má své specifické požadavky na typ operačního systému, nároky na HW zdroje, šířku pásma, typ přenosového protokolu a nezřídka i své specifické konfigurační "úchylky", zhusta odporující zdravému rozumu. Ke každému systému náleží příslušný klient, často s protichůdnými požadavky na komponenty operačního systému a jejich verze. Do toho vstupuje potřeba zajištění bezpečnosti formou opravných balíčků jak operačního systémů tak i aplikací a stav kdy se dvě i více aplikací a jejich nastavení vzájemně nesnesou na jediném zařízení. Možná si řeknete, že je to denní chleba IT administrátora. Musí to ale opravdu tak být?

Konvenční přístup

Nebylo by lepší vyměnit každodenní obavu o chod různorodého prostředí za vybudování univerzální platformy pro přístup k aplikacím, která umožní konfiguračně jednotný a uživatelsky jednoduchý přístup k aplikačním a datovým zdrojům informačních technologií, dostupný odkudkoli a nezávislý na koncovém zařízení a minimalizuje tak náklady na provoz a vlastnictví informačních systémů?

Přístupová strategie

Detailní pohled


Začneme klientskými zařízeními, které jsou tím co uživatel považuje za informační zdroj pro jeho práci. Výhodou tohoto řešení je, že koncovým zařízením může být cokoli - stolní počítače, notebooky, informační kiosky, PDA, bezdrátová zařízení - prostě vše co je schopno se připojit buď do podnikové sítě LAN/WAN nebo Internet.

Požadavek prochází centrálním přístupovým bodem, který si lze představit jako nějakou lehce zapamatovatelnou webovou adresu. Zde se uživatel přihlašuje vůči ověřovací autoritě uživatelským jménem a heslem případně dalším prvkem - smart kartou, tokenem či biometrickým prvkem. Tyto přihlašovací informace jsou pak použity při přihlašování do dalších prostorů - informačního systému, databází, aplikací apod. Univerzální přístup k aplikacím tedy odstraňuje nutnost vícenásobného přihlášení do různorodých systémů, které nemají jednotnou ověřovací autoritu. Řízením přístupu lze dosáhnout toho, že uživatel vidí jenom ty zdroje, které má skutečně vidět - aplikace, sdílené složky, tiskárna apod. Lze definovat i geografickou přístupovou politiku - uživatel přihlášený vně podnikové sítě má přístup k citlivým datům, kdežto při přihlášení z cizí sítě mu není tento přístup umožněn. Stejně tak lze definovat i rozpoznání koncového zařízení konfigurovaného podle firemních standardů - podle členství v doméně, přítomnosti antiviru, úrovně bezpečnostních oprav apod. Pokud koncové zařízení nesplňuje některé z těchto kriterií, je mu přístup buď odmítnut nebo poskytnut pouze v omezené míře k méně kritickým zdrojům.

LAN-WAN

Čím je tedy dosaženo zjednodušení přístupu a tím i snížení nákladů na provoz informačních systémů?

  • - klientská zařízení nemusí být komplikovaně konfigurována. Nemusí zde být instalovány klienti informačních systémů, speciální síťové protokoly či další podpůrné prvky. Aplikace běží na terminálové farmě a na koncové zařízení je přenášen pouze jejich obraz.
  • - lze provozovat i velmi náročné aplikace na starších koncových zařízeních se staršími operačními systémy. Zátěž běhu aplikací je přenesena z koncových zařízení na výkonné servery terminálové farmy
  • - data jsou bezpečně uložena na serverech. Nehrozí tudíž jejich únik do nepovolaných rukou v případě ztráty nebo odcizení notebooku nebo PDA
  • - připojení lze provést v podstatě odkudkoli a z jakéhokoli zařízení. Není potřeba nic instalovat nebo konfigurovat. Pouze se připojit a začít pracovat!

Tato přístupová strategie může významně pomoct při řešení problémů v mnoha oblastech chodu organizace.

Centralizace IT Mnoho organizací řeší požadavek přenesení kritických dat a systémů do centrálního, zálohovaného a chráněného bodu. V tomto procesu umožní univerzální přístup k aplikacím lehce, rychle a spolehlivě připojit k tomuto bodu jakákoli klientská zařízení.
Připojení pobočkové sítě Musí mít pobočky vždy autonomní prostředí - vlastní server a infrastrukturu ? Musí mít extrémně propustné připojení do centra organizace ? Jistěže ne, při použití univerzálního přístupu k aplikacím.
Fůze a akvizice Při fůzích a akvizicích je potřeba záhy přistupovat k datovým zdrojům a pracovat s aplikacemi, které dosud nebyly používány. Jak rychle umožnit jejich používání - opět pomocí této přístupové strategie.
Mobilní připojení Univerzální přístup k aplikacím umožní rychlé a bezproblémové připojení také uživatelům, kteří jsou na cestách a připojují se pomocí mobilních připojení, z cizích sítí nebo i z cizích počítačů. Zkrátka připojení odkudkoli a z libovolného zařízení.
Domácí kancelář Pro řešení domácí kanceláře je univerzální přístup k aplikacím ideálním prostředkem. Má k tomu všechny předpoklady - nízké nároky na pásmo, zabezpečené připojení, centrální přístupový bod a podporu široké množiny koncových zařízení.
B2B (Business to Business) - spolupráce s partnery Je potřeba připojit dodavatele k informačnímu systému Vaší organizace a není přitom žádoucí aby měli plný přístup do Vaší sítě ? Chystáte alianční projekt, kde budou spolupracovat různé subjekty a chcete aby viděli jen to co musí ? Univerzální přístup k aplikacím může být přínosem.
Vyhovění standardům a nařízením Pro dosažení určitých standardů kvality řízení (ISO normy) je požadovaným bodem využívání definovaných aplikací a systémů. Je potřeba je rychle nasadit do dosavadní infrastruktury a zpřístupnit je co nejširšímu okruhu uživatelů. Na to je tu univerzální přístup k aplikacím.
Kontinuita prostředí Používáte již léta aplikaci, se kterou jste spokojeni a ona neběží na klientských PC s novou verzí operačního systému ? Nebo koliduje s nově nasazovanou aplikací ? Nemusíte ji přestat používat - uvažujte o univerzálním přístupu k aplikacím.

Přístupová strategie

Klíčové produkty


Citrix Presentation Server 4.0
Poskytuje aplikace prostřednictvím terminálových služeb. Oproti MS Terminal Services disponuje širokou škálou nástrojů na správu a ladění provozu.

Citrix Secure Access Gateway
Je centrálním přístupovým bodem, který poskytuje zabezpečené připojení k datovým zdrojům. Uživatel se ověřuje svým uživatelským účtem a heslem, tak jak je zvyklý.

Citrix Advanced Access Control Option
Umožňuje definovat zdroje (aplikace, soubory, stránky intranetu, sdílené složky, databáze, sítě), které jsou uživateli k dispozici či ne i v závislosti na tom odkud nebo z jakého zařízení je uživatel připojen.

Citrix Password Manager
Zajistí přístup do aplikací, databází, formulářů a webových stránek na základě již ověřeného přístupu - to jest inicializačního přihlášení uživatelským účtem a heslem. Omezuje nutnost pamatování velkého počtu hesel do různorodých systémů.

Citrix GoToAssist
Služba pro řešení zásahů uživatelské pomoci. Uživatel požádá své Call Centrum o pomoc a vzápětí je kontaktován administrátorem, který převezme obrazovku, klávesnici a myš uživatele, ať je připojen kdekoli a na libovolném zařízení.

Citrix GoToMeeting
Služba umožňující pořádat online meetingy mezi připojenými uživateli.



Případové studie


Vybudování univerzálního přístupu k aplikacím - Kooperativa SK, ČESKÝ TELECOM



Kontakty


Jan Slezák, jan.slezak@autocont.cz