使用VDI管理BYOD的優劣勢分析
VDI能夠減少企業中用戶自帶設備所帶來的管理開銷,但是在網絡連通性以及設備兼容性方面可能存在問題。
BYOD策略允許員工在符合IT規則及監管要求的情況下使用不屬于公司的設備。因此,IT部門一直在努力尋找控制并集中管理BYOD設備的最佳方式。VDI可以作為提升BYOD管理的一種方式嗎?
使用VDI管理BYOD的優勢
簡化BYOD管理
VDI將敏感的應用以及數據保存在數據中心內,使其能夠被集中保護與管理。一般來說,用戶能夠對桌面進行定制并能夠像使用個人PC那樣使用VDI,但是他們通過辦公桌面上的瘦客戶端控制虛擬桌面。VDI做的很不錯,用戶不需要知道也不需要在意桌面虛擬機在哪兒運行和安裝的。
這一方式同樣能夠應用到移動設備,也就是使用移動設備取代瘦客戶端。可以在具有網絡連接的任何地方訪問桌面。員工可以在不同的地點使用各種設備遠程訪問數據中心內完全相同的數據及應用。
然而,IT還必須考慮性能、可用性以及許可問題,因此可能無法輕易做出向用戶提供通過個人設備訪問虛擬桌面的決定。盡管如此,通過與規劃良好的BYOD策略相結合,VDI能夠避免用戶將數據保存在個人手中并使組織面臨風險。
VDI有利于BYOD
如果使用得當,通過向員工的個人設備交付企業所有的應用以及數據,不必修改現有的應用或者暴露敏感的信息,VDI就能夠為管理移動設備提供幫助。
將桌面保留在數據中心內部的第一大優勢就是提升安全性。設備不再是充斥著敏感信息、安全不受控的定時炸彈,而只是訪問位于數據中心未被修改的應用以及數據的一個接入點。虛擬桌面仍舊處于信息被保護而且不會泄露或丟失的位置。
在同一個位置限制數據以及應用在某些情況下同樣能夠使許可處理變得合理化,減少管理BYOD所伴隨的許可債務風險。防止員工在其設備以及基于云的應用中存儲企業數據,為滿足企業對備份、恢復以及合規性的要求提供了幫助。
所有這些都歸功于VDI的另一核心優勢:易于管理。IT不需要管理大量的設備,只需要關注對防火墻內部以及數據中心內部的數據以及應用進行管理。既然可以在任意設備上使用VDI客戶端,那么員工就獲得了靈活性,不會與IT部門產生摩擦也不會給組織帶來風險。VDI為遠程辦公提供了更多的安全選項,這對IT以及用戶提高工作效率帶來了福利。
凡事都有兩面,我們再來看看使用VDI管理BYOD會有哪些不足。
使用VDI管理BYOD存在的潛在問題
盡管VDI減少了安全性以及合規性風險,而且IT不再需要管理離散的設備了,但是將VDI作為BYOD工具仍舊存在兩個主要的缺陷。首先,只有能夠連接到網絡才能夠使用VDI;其次,桌面用戶接口可能并不與所有的設備兼容。
由于VDI客戶端——無論是傳統的瘦客戶端還是移動設備——是訪問虛擬機的通用方式,因此需要在VDI客戶端與桌面之間存在網絡連接。大多數產品使用SSL對通過互聯網傳輸的數據進行加密;允許通過互聯網或者其他非受信的網絡安全地訪問虛擬桌面。
在用戶端,網速以及網絡延遲可能會成為問題,當所有的屏幕更新必須通過網絡進行時,如果網速較慢將會使虛擬桌面更新到屏幕上的速度變慢。盡管新涌現的網絡比如LTE正在提升標準,但在使用移動網絡時這一問題更為明顯。在使用3G網絡的農村地區,員工更有可能會遇到網絡覆蓋不完善或者網速受限問題,在訪問虛擬桌面時他們會遇到麻煩。
有些VDI產品能夠將數據中心中的虛擬機下載到用戶的筆記本電腦中并在筆記本上運行虛擬機,不再需要訪問網絡。但是并不推薦使用這些VDI離線技術,尤其是針對BYOD更是如此,因為這消除了將應用以及數據保留在數據中心內所具備的優勢。而且他們通常不會使用蘋果筆記本而是會使用平板電腦以及智能手機。當網絡連接存在問題時,企業給員工提供一臺筆記本電腦而不是允許他們使用自己的設備完成工作任務將更有意義。
使用VDI促進BYOD管理存在的另一個主要的障礙就是將現代桌面操作系統置于小型手持設備或者觸摸設備上的確存在挑戰。問題在于大多數桌面操作系統是針對WIMP(Windows,圖標,鼠標,指針)界面而設計的。平板電腦以及智能手機通常沒有W、M或者P——相反其是全屏應用而且通常通過觸摸進行操作。這一轉變對員工是否有效在很大程度上取決于他們使用VDI桌面的目的以及他們計劃在哪兒使用移動設備。
使用觸摸設備作為VDI客戶端可能能夠更好地支持更新的桌面操作系統以及VDI客戶端版本,但是你的VDI之旅也許會發生變化。在決定是否要將VDI作為組織BYOD策略的一部分時,讓真實的用戶使用實際的設備進行測試是非常重要的。