Microsoft® System Center Mobile Device Manager 2008 SP1 Chip Vollers Marketing Móvel de Experiência de Negócios Gerente de Produtos Sênior, Infraestrutura [email protected] Agenda • • • • • • • • • Visão Geral de Mobilidade Mercado de Mobilidade Global System Center Mobile Device Manager 2008 Demonstração Recursos do MDM SP1 Integração à Pilha Microsoft Visão Geral da Concorrência Preços e Licenciamento Informações e Links Dispositivos Móveis Não São Laptops Dispositivos móveis... • São perdidos ou roubados mais facilmente. • Necessitam de conectividade constante. • Possuem recursos gerados pelo fator forma e pela interface de usuário • Precisam funcionar também como telefones. • Estão fora da rede corporativa a maior parte do tempo ou todo o tempo Qual a Importância do DMSec e do mVPN para a Mobilidade? • • • • Proliferação de dispositivos conectados está superando a de PCs Crescimento da força de trabalho móvel Expansão de desenvolvimento e uso de aplicações mLOB (mais usuários de mLOB significa custos menores e ROI mais alto por usuário Desejo de conectividade de rede de dispositivos móveis mais segura Mobilidade Gera Crescimento 245 milhões de Dispositivos Convergidos 40% até 2010 34,1% Celulares CAGR (%) 2006-2010 18,6% PCs móveis 30% 20% 3,9% Estações de Trab. 5,8% Celulares 10% 0% Estação Fonte: Gartner, Dataquest e IDC 2006 Telefones Móveis PCs Móveis Dispositivos Móveis Convergidos Oportunidade de Mercado Mundial SOURCE: IDC, WW Mobile Worker Population, October 2006 Crescimento Equilibrado de Mercado Crescimento equilibrado, gerado por mensagens móveis e por cenários móveis sofisticados que vão além do email: • Acesso aos dados corporativos e aumento de 41% (CAGR) do LOB móvel de 2006 a 2011. • Aumento das mensagens em 46% no mesmo período. 2011 2006 somente mLOB 0.9 MM Mensagens Móveis 10.7 MM Mensagens Móveis 71.2 MM Acesso aos dados corporativos e mLOB 6.2 MM Nota: Dimensão baseada no suporte para soluções Microsoft. Fonte: MED Análise financeira e relatórios da indústria Acesso aos dados corporativos e mLOB 31.5 MM somente mLOB 8,3 MM O que é MDM? System Center Mobile Device Manager 2008 MDM ajuda a… • Proteger dados corporativos do acesso não-autorizado. • Reduzir o custo e a complexidade das implantações móveis. • Manter proteção constante e aprimorada para a conectividade. • Simplificar o gerenciamento de dispositivos. Visão Geral do MDM O MDM é uma solução de gerenciamento abrangente que permite um controle eficiente de dispositivos Windows Mobile®. Com o MDM os clientes podem: • • • • • Definir e controlar diretivas usando o Active Directory® e a Diretiva de Grupo. Estender os dados corporativo e as aplicações de linha de negócios (LOB line of business) em um ambiente de rede privada virtual (VPN - virtual private network) com segurança aprimorada. Executar um apagamento remoto com a VPN Móvel (mVPN - mobile VPN) "always on" sempre conectada se um dispositivo é perdido ou cai em mãos erradas. Bloquear as comunicações e os recursos do dispositivo para fins de conformidade e confidencialidade (desabilitar Bluetooth, SMS/MMS, WLAN/WiFi, Infravermelho, email POP/IMAP e até a funcionalidade da camera. Aproveitar os recursos avançados, incluindo imposição de diretiva, inventário e relatório, e distribuição de software a partir de um único ponto de gerenciamento. Quais preocupações de TI o MDM resolve? Como: • Gerenciar dispositivos móveis como PCs na rede corporativa • Gerenciar diretivas e distribuição de software para vários grupos de usuários • Provisionar os dispositivos móveis sem tocar neles • Permitir uma conectividade mais segura com o controle de acesso a rede de um único ponto • Permitir o controle individual sobre os dispositivos por unidades de negócios específicas dentro da unidade deles. Alinhamento com as Prioridades do Cliente Principais Prioridades do BDM Principais Prioridades de TI Principais Prioridades do Usuário Final “Eu preciso de um ROI alto que justifique a distribuição de dispositivos móveis para a maior parte da minha empresa e não somente para os gerentes” • “Fazer Protegerdele dados e o acesso a rede simplesmente mais • um Infraestrutura de TI gerenciável e dispositivo que eu controlo e “Forneça acesso sempre disponível para pessoas, informações e aplicações que eu preciso, mesmo quando estou em atividade” - Diretor do grupo de negócios de um grande fabricante escalonável gerencio na minha rede, um que • Padronização versus soluções é parte integrante da minha pontuais arquitetura e estrutura de • Integrar e alinhar aos sistemas segurança existentes”” existentes • • • • • Produtividade do usuário final Aquisição escalonável e confiável Custo de suporte e TCO minimizados • • •• • • • • • Minimizar treinamento e suporte -Vice-presidente de TI de um Grande Banco de Wall Street “Fazer dele simplesmente mais um dispositivo que eu controlo e gerencio na minha rede, e parte integrante da minha arquitetura e estrutura de segurança existentes” Proteger dados e o acesso a rede Infraestrutura de TI gerenciável e Acesso as informações corporativas escalonável -Vice-presidente de TI dea qualquer momento um Grande Banco de Wall Street Padronização versus soluções Experiência de telefone confiável e pontuais flexível Integração e alinhamento com os Produtividade superior que inclui sistemas existentes comunicações Treinamento e unificadas suporte minimizado - Gerente de Vendas de empresa farmacêutica mundial • • • Acesso robusto as informações corporativas Experiência de telefone confiável e flexível Produtividade superior que inclui comunicações unificadas Principais Áreas de Recursos de MDM O MDM permite que dispositivos Windows Mobile 6.1 sejam implantados e gerenciados como PCs e laptops na infraestrutura de TI, fornecendo a eles acesso aos dados corporativos e os tornandoos principaiselementos da rede corporativa. Gerenciamento de Dispositivo • • • • • • • Ingressar no Domínio do Active Directory Imposição de diretiva usando o Active Directory e o direcionamento de Diretiva de Grupo (> de 130 diretivas e configurações) Desabilitação de comunicações e câmera Criptografia de arquivos Permitir ou negar aplicação Apagamento remoto Conformidade OMA-DM Gerenciamento de Dispositivo • • • • • • • • • Um único ponto de gerenciamento para dispositivos móveis na empresa Provisionamento e inicialização totais OTA Distribuição de softwares OTA baseados no WSUS 3.0 Relatório de dados de dispositivo e inventário Recursos de relatório baseados no SQL Server 2005 Administração baseada em função Snap-ins do MMC e Powershell cmndlets Control de ligar/desligar WMU (WMU on/of control) Conformidade OMA-DM Carga de Trabalho de Gerenciamento Implantação: dentro do firewall VPN Móvel • • • • • Autenticação de máquina e "segurança de envelope duplo" Persistência de sessão Reconexão rápida Roaming entre redes Suporte a padrões (IKEv2, modo de encapsulamento IPSEC) Carga de Trabalho de Acesso a Rede Implantação: no DMZ Benefícios do Gerenciamento da Segurança • O System Center Mobile Device Manager estende a Diretiva de Grupo do Active Directory para o Windows Mobile. • Mais de 130 configurações agora são gerenciadas através da Diretiva de Grupo, incluindo o controle de Bluetooth, WIFI, SMS/MMS, IR, Câmera e POP/IMAP. • A arquitetura é extensível. Benefícios do Gerenciamento de Dispositivo • Distribuição de software OTA para toda a empresa − Aproveita o WSUS (Windows Software Update Service) 3.0 − − • A solução de atualização de software do Windows mais implantada entre organizações de todos os portes (60% mais penetração) Recursos sofisticados de direcionamento e empacotamento exigidos pelos departamentos de TI Inventário e Relatórios Sofisticados − − Recursos de inventários de hardware e software robustos Infraestrutura de relatório baseada no SQL Server 2005 − − Altamente flexível Personalizável Benefícios da VPN Móvel • • Oferece recursos para ajudar a proteger o acesso atrás do firewall para a rede e as aplicações corporativas. − Acesse dados a partir de diversos sites de Intranet (ex: SAP, Siebel, sites de intranet e SQL Server) Alinha-se ao modelo de acesso remoto existente para desktops/laptops e se ajusta a um conjunto amplo de cenários. Gerenciam ento • • • Recursos de segurança fim a fim Gateway sem periféricos implantado no DMZ Conformidade de privacidade Eficiência • Use o melhor canal disponível • Adapte a rede para minimizar o tráfego keep alive (meta) Extensível • Transparente para aplicações móveis • Transparente para serviços LOB Controlador de domínio Site Corporativo Interno Acesso controlado aos recursos corporativos internos a partir de dispositivos móveis conectados via VPN Móvel Firewall Corporativo Interno Gateway de VPN Móvel DMZ Firewall Corporativo Externo Confiabili dade Simplicida de • Sempre conectado • Permite tecnologia push (pushed tecnology) • Configuração mínima do usuário • Transparente para o usuário e para as aplicações Internet Conexão de Dados do Celular de Operadores Móveis Conexão WiFi VPN Móvel versus VPN Não Móvel • • • mVPN está otimizada em largura de banda: − Menos taxa de transferência de dados por tarefa − Uso mais eficiente da pilha de rádio − Bateria com mais vida útil Outras soluções VPN não oferecem mVPN está otimizada em conectividade: atualmente este mesmo nível de − Reconexão rápida − Persistência de sessão para dispositivos mVPNdesempenho está otimizada em segurança: − “Envelope duplo” com o encapsulamento SSL dentro do encapsulamento IPSec móveis. − Baseado em padrões: IPSec, IKEv2, MobIKE (mobilidade e hospedagem múltipla) Gerenciamento e Manuseio de Certificados O MDM trabalha junto com o Active Directory e usa a Autoridade de Certificação (CA - Certification Authority) da Microsoft. • • • • • A CA da Microsoft permite modelos padronizados de certificado. A CA da Microsoft atende aos padrões amplamente adotados pela indústria e é usada para o manuseioautomático de certificação pelo MDM. A versão corporativa do Windows Server® é necessária para oferecer suporte aos modelos de certificado exigidos pelo AD. Os clientes que atualmente usam uma CA de terceiros na sua PKI podem implantar a CA da Microsoft como uma CA subordinada e configurar a emissão de certificado para um uso específico—no caso do MDM, autenticação de cliente para dispositivos gerenciados pelo MDM. Em seguida, a PKI existente pode ser operada normalmente para outras finalidades A CA da Microsoft está integrada ao AD. Configurar a CA da Microsoft como de um uso apenas irá prevenir a emissão de certificados e o uso não autorizados dessa CA. Topologia de Implantação Típica Servidores Exchange, SharePoint, Intranet e LOB VPN Móvel IPSec Encapsulamento SSL de 128Bit SQL MDM/SP1 Autenticação Certificado da Máquina Dispositivo OTA Inicial Inscrição via SSL Internet Servidor de Gateway MDM/SP1 Firewall Firewall Console MMC Servidor de Software MDM/SP1 Encapsulamento de 128 bits VPN IPSEC WSUS Integrado Gerenciamento de Software Autenticação de Certificado da Máquina para VPN Móvel Encapsulamento SSL de 128 bits Gerenciamento de Registro de Certificado de Dispositivo PIN único para Registro ISA ou Proxy Reverso Opcional DMZ Servidor de Registro MDM/SP1 Intranet Corporativa Active Directory Demonstração de MDM Nome Título Grupo Atualizações do Recurso MDM SP1 As atualizações de recurso e capacidade com o MDM SP1 incluem: • • • • • Diversas Instâncias − Suporta implantações em locais onde são necessários diversos pontos de controle dentro de uma mesma floresta Descoberta Automática de Registro − Ajuda a eliminar suposições e confusão para os usuários uma vez que permite ao servidor de registro associar o usuário à instância MDM correta Funciona com o Windows Server 2008 − SP1 será executado em um domínio/floresta que esteja executando Serviços de Domínio AD do Windows Server 2008 Desempenho/Escalabilidade − Aumenta a capacidade do sistema para 40 mil usuários a partir dos níveis de MDM de 2008 Virtualização − Suporte para hyper-V usando o Windows Server 2003 hospedado para fins de teste/avaliação. Mobile Device Manager 2008 SP1 Desbloqueia Implantações em Larga Escala MDM SP1 permitirá que TI gerencie melhor o Windows Mobile 6.1 e versões posteriores em situações onde é preciso um ajuste maior e são necessários pontos de controle de distribuição. Gerenciamento de Dispositivo Novo • Experiência de autoatendimento e de assistência técnica aprimoradas Aprimorado • Escalabilidade e Desempenho Gerenciamento de Dispositivo Novo • Diversas Instâncias • Suporte ao AD do Windows Server 2008 • YPF-V (2003 hospedado) Aprimorado • Relatórios • Escalabilidade e Confiabilidade Carga de Trabalho de Gerenciamento Implantação: dentro do firewall VPN Móvel Aprimorado • Escalabilidade e Confiabilidade Carga de Trabalho de Acesso a Rede Implantação: no DMZ Diversas Instâncias Diretivas Administrativas Divisão 1 TI Divisão 2 Divisão 3 Instâncias diversas possibilitam clientes com vários domínios e diversos pontos de acesso a rede, além de permitir que diretivas administrativas diferentes sejam gerenciadas de forma independente Infraestrutura MDM Floresta do Active Directory Divisão 1 Usuários Divisão 2 Usuários Divisão 3 Usuários Utilização da Pilha Microsoft O MDM foi projetado para funcionar bem com a infraestrutura de TI existente, bem como com o diretório de rede e os serviços: Windows Server 2003 SP2 SQL Server 2005 Diretiva de Grupo/ Active Directory WSUS (Microsoft Software Update Service) Melhores Juntos: MDM + … Exchange 2007 = ConfigMgr = Mensagens móveis mais seguras Gerenciamento de cliente abrangente ISA + IAG = SharePoint = Segurança de rede e autenticação do usuário aprimoradas Acesso móvel para uma melhor colaboração e trabalho em equipe O System Center Mobile Device Manager 2008 funciona junto com o outros produtos Microsoft para aumentar a produtividade das forças de trabalho móveis. Segmentação e Oportunidade SEGMENTO Profissional da Informação Móvel Profissionais de Tarefas Clientes UMM e Enterprise Mensagens Mensagens Seguras AT R I B U TO S Mensagens móveis com alguma segurança e gerenciamento Sensibilidade ao TCO alta Tanto a partir de dispositivos front door quanto back door Alguns requisitos por local, presença e serviços de UC Exchange 2007 SP1 Requer mensagens móveis com a mais alta segurança devido a questões de conformidade a normas ou diretivas de segurança internas Precisa de acesso seguro a rede para mensagens Somente dispositivos front door Requisitos por local, presença e serviços de UC aprimorados Exchange 2007 SP1 com MDM Mensagens com segurança aprimorada Acesso a dados corporativos (aplicações mLOB, sites de Intranet, etc) Precisa de DM e acesso seguro a rede A maior parte dispositivos front door Requisitos por local, presença e serviços de UC aprimorados com MDM Exchange 2007 SP1 Aplicações LOB sofisticadas e de missão crítica (ROI estabelecido) Sem requisitos rígidos de mensagens móveis Necessidade de DM e acesso protegido Requisitos por local, presença e serviços de UC aprimorados Os usuários não precisam ter afinidade com o PC Dispositivos com potencial de resistência (somente front door) MDM ou SCCM Mensagens + LOB Somente LOB PRIORIDADE Solução Abrangente de Mensagens e Gerenciamento de Dispositivo • • • • • • • • • • Ao combinar o Exchange Server 2007 Melhor mensagem móvel e solução de PIM SP1decom o MDM, o cliente obtém o Segurança mensagens aprimorada vai além do SSL Gerenciamento de dispositivos sofisticados melhor dos a melhor solução de Objetos de domínio nodois: Active Directory Gerenciamento através da Diretiva de Grupo do AD mensagens/PIN e o gerenciamento de Suporte para gerenciamento de dispositivo Windows Mobile Melhor VPN móvel dispositivos líder, segurança e Modelos de diretiva personalizados, sem alterações de esquema do AD conectividade contínua e segura para + de 130 diretivas móveis prontas para o uso seusdedispositivos Distribuição software via WSUSWindows Mobile. Solução Abrangente de Gerenciamento de Dispositivo e de Clientes • • • • • • • • Combinando o ConfigMgr com o MDM Gerenciamento sofisticado de PC cliente e dispositivo os clientes obtém o melhor dos dois: móvel Objetos de domínio node Active Directory gerenciamento cliente com recursos Gerenciamento através da Diretiva de Grupo do AD paradeseus PCsWindows ep Suportesofisticados para gerenciamento dispositivo Mobile gerenciamento de dispositivos, Melhor VPN móvel segurança, conectividade Modelos de diretivaepersonalizados sem segura e alterações de para esquema AD contínua os de dispositivos Windows + de 130 diretivas móveis prontas para o uso Mobile. Distribuição de software via WSUS Comparação de Solução Microsoft O MDM complementa outras soluções Microsoft DMSec. Exchange Server 2007 SP1 ECAL ConfigMgr 2007 MDM 2008 Aplicação de diretiva entre organizações Sim Sim Sim Imposição de diretiva usando o direcionamento de Diretiva de Grupo do Active Directory Não Não* Sim Oferecer o software via WSUS Não Sim Sim Diretivas específicas de dispositivos móveis Sim Não Sim Controle de Inventário e Ativos Não Sim Sim Gerenciamento via SSL Sim Sim Não Não Não Sim Sim Sim Não Inicialização embutida Sim Não Sim Inventário Completo de Software Não Não** Sim Gerenciamento via Encapsulamento IPSec Suporte a dispositivos com versões anteriores do Windows Mobile 6.1 * Isto se aplica ao gerenciamento de dispositivos móveis. A Diretiva de Grupo AD é suportada para clientes de área de trabalho. ** Somente inventário de arquivo. MDM: Análise da Concorrência Principais Recursos Exchange Exchange 2003 SP2 2007 Exchange 2007 SP1 MDM RIM Blackberry Enterprise Server 5.X BES 4.1 Good 4.9 IMS 8.0 SP 1 Afaria Oferece email e PIM X X X Exchange X X X X OneBridge Diretivas básicas X X X X X X X X X X X X X X X X X X3 Diretivas avançadas Direcionamento Integrado ao Active Directory Ingressar no Domínio do Active Directory X X Desabilitação de Aplicação X X X X Bloqueio de de Comunicações (Infravermelho, Bluetooth, Camera, WIFI) X X3 X X X X X Distribuição de Softwares OTA X1 Relatórios Em breve X X X X X X X X X X X X X X X X X X X X X X X X2 X X X X X X X X X X X X X X X X X X X X X1 Console de Assistência Técnica Provisionamento OTA completo fim a fim X X Inventário VPN Móvel Acesso com autenticação de duplo fator X X Atualização de Firmware OTA Apagamento de Dispositivo X 1. Exchange 2007 fornece relatórios estatísticos EAS (com informações básicas de dispositivos). 2. O Exchange 2007 permite provisionamento total OTA somente do Cliente EAS (não inclui IRM ou autenticação baseada em certificado). 3. Espera-se que distribua mais integração com o LDAP, mas não necessariamente específica para AD. Comparação entre Licença e Custos de Suporte Primeiro ano deinvestimento - tabela de preços, 5 mil usuários O preço inclui o Software Assurance (SA) para MDM e suporte técnico para todas as soluções (MDM incluso no Premier) $1,038,400 $521,000 $398,500 $207.68 $104.20 $79.70 $119,300 $23.86 MDM por usuário por usuário por usuário Good Afaria RIM por usuário Suporte Técnico MDM • • • • • Engenharia de Campo Premier (PFE -Premier Field Engineering) − Especialistas técnicos em MDM em Redmond e Praga Microsoft Consulting Services (MCS) − Conhecimento em MDM em Redmond com supervisão de equipe formada mundialmente (build-out) Equipe de Mobilidade SSP − Solução global vendendo conhecimento de MDM, Windows Mobile e soluções de mobilidade de terceiros Serviços de suporte de produto (PPS - Product Support Services) MVPs—especialistas em mobilidade de fora da Microsoft Considerações sobre Licenciamento • O MDM é uma solução de função de três servidores • • − Função de Servidor de Inscrição − Função de Servidor de Gerenciamento de Dispositivo (DM - Device Management) − Função de Servidor de Gateway Funções necessárias: − Fora do firewall, todas as três funções são necessárias. − Dentro do firewall (WiLAN) o Gateway é opcional. Combinações de funções: − Inscrição e DM podem ser combinadas em uma caixa, com necessidade de licença para um servidor. − Gateway é sempre uma função autônoma. Oferta de SKU MDM Categorias de produto Oferta de Licença Licença de Servidor MDM 2008 System Center Mobile Device Manager 2008 (MDM 2008) $1500 CAL de usuário MDM 2008 $40 CAL de dispositivo MDM 2008 $40 MDM 2008 com Licença de Servidor SQL System Center Mobile Device Manager 2008 com tecnologia SQL Server 2005 (MDM 2008 com SQL) Preço Líquido US$ (Select Nível C) $2122 MDM 2008 com CAL de Usuário SQL $40 MDM 2008 com CAL de Dispositivo SQL $40 Vantagem do MDM: O MDM combina recursos DMSec exigidos por TI, baixo TCO e utilização robusta de pilha da tecnologia Microsoft. Informações e Links • • • • • www.microsoft.com/brasil/systemcenter www.microsoft.com/systemcenter/mobile/ www.microsoft.com/windowsmobile/enus/business/solutions/enterprise/mobile-devicemanager.mspx http://technet.microsoft.com/windowsmobile/ http://technet.microsoft.com/en-us/scmdm/ © 2008 Microsoft Corporation. Todos os direitos reservados. Microsoft, Active Directory, SQL Server, Windows, Windows Server e outros nomes de produtos são ou podem ser marcas registradas e/ou marcas comerciais nos Estados Unidos e/ou outros países. As informações aqui contidas são para fins informativos apenas e representam a visão atual da Microsoft Corporation na data desta apresentação. Como a Microsoft deve responder às mudanças das condições de mercado, este documento não deve ser interpretado como um compromisso da parte da Microsoft, e a Microsoft não pode assegurar a exatidão de qualquer informação apresentada após a data desta apresentação. A MICROSOFT NÃO DÁ NENHUMA GARANTIA, EXPRESSA OU IMPLÍCITA, QUANTO ÀS INFORMAÇÕES NESTA APRESENTAÇÃO. Microsoft Confidencial