La majoria de les empreses no es planteja realment el debat entre l'UEM i l'MDM. El més habitual és descobrir, en revisar les renovacions, que estan pagant per tots dos i que, a més, tenen per allà un contracte d'EMM.
Per als responsables de TI que gestionen un parc de dispositius en creixement, aquesta situació pot generar encavalcaments, entre els quals:
Una sola solució hauria de ser suficient per gestionar el parc. La dificultat és saber quina hi encaixa millor.
Aquest article t'ajudarà a prendre aquesta decisió a partir del teu entorn actual: quin nivell de gestió necessita realment el teu parc, quant et costen els encavalcaments i quina és la capacitat que cap d'aquests nivells no cobreix.
Índex:
FlexxClient mesura allò que el teu conjunt d'eines de gestió de dispositius no pot: si la tecnologia que utilitzen els teus empleats funciona realment com caldria.Sol·licita una demo per conèixer la diferència.
Una plataforma de gestió unificada d'endpoints (UEM) permet gestionar des d'una única consola tots els dispositius de l'organització, incloent-hi portàtils, ordinadors de sobretaula, telèfons intel·ligents, tauletes, dispositius corporals (wearables), dispositius reforçats (rugged), impressores i equips d'IoT.
Aquest abast sol incloure els principals sistemes operatius, de manera que es pot utilitzar en entorns Windows, macOS, Linux, iOS, Android i ChromeOS.
L'UEM incorpora capacitats que resulten especialment necessàries a mesura que creix el parc de dispositius d'una empresa. I a més del registre de dispositius i l'aplicació de polítiques, inclou:
Els administradors de TI poden aplicar un únic conjunt de polítiques de seguretat de manera coherent a tot l'entorn i evitar tenir múltiples eines amb regles duplicades o fins i tot contradictòries.
Els responsables de l'organització, per la seva banda, poden substituir tres vistes de compliment independents per una única imatge clara i unificada.
La gestió de dispositius mòbils o Mobile Device Management (MDM) constitueix el nivell més bàsic de la gestió de dispositius i s'ocupa del mateix dispositiu, incloent-hi:
El MDM aporta molt de valor quan està ben implementat. Permet, per exemple, que un equip de TI esborri en qüestió de minuts el contingut d'un telèfon perdut o deixi preconfigurada una tauleta acabada de lliurar, a més de facilitar els informes de compliment.
Tanmateix, també té algunes limitacions. Governa el maquinari i la seva configuració bàsica, però no les aplicacions que s'hi executen. El contingut corporatiu pot quedar sense gestionar i passar d'una aplicació a una altra sense que hi hagi una política que ho controli. Tampoc no cobreix la gestió d'identitats i accessos, que determina qui pot accedir a què.
En un parc dispers de dispositius corporatius i personals, això es pot traduir en el fet que l'empresa apliqui regles sobre el maquinari però no tingui control sobre les dades.
La gestió de la mobilitat empresarial o Enterprise Mobility Management (EMM) va néixer com un nivell intermedi entre les dues solucions anteriors. És molt menys habitual com a solució independent, ja que moltes de les seves capacitats s'han integrat a les plataformes UEM.
L'EMM afegia a les funcions de MDM els components següents:
Tanmateix, la seva aportació més destacada és el model Bring Your Own Device (BYOD), que va permetre als administradors de TI separar les aplicacions i les dades corporatives dels dispositius personals dels empleats mitjançant contenidors segurs i tècniques de contenidorització.
Consell: si encara tens un contracte independent d'EMM, val la pena comprovar quines funcionalitats ja estan incloses a la teva llicència de l'UEM.
Quan s'analitzen les tres solucions anteriors resulta evident que comparar-les directament no és necessàriament la millor manera d'entendre-les.
És més útil veure-les com a diferents nivells, en els quals tant l'EMM com la UEM incorporen les capacitats del nivell anterior.
Només entenent aquesta relació poden els responsables de TI determinar quin nivell necessita realment el seu parc de dispositius.
Convé començar per evitar un error habitual: el MDM, l'EMM i l'UEM no s'haurien d'entendre com a tres solucions enfrontades entre si. En realitat, representen diferents nivells de maduresa en què cada nivell amplia les capacitats de l'anterior i respon a les necessitats d'un tipus diferent d'organització.
Vegem quina solució encaixa millor en cada cas.
Els equips àgils que treballen sobre el terreny o a primera línia i amb prou feines utilitzen ordinadors de sobretaula solen trobar en l'MDM tot el que necessiten. Treballen principalment amb telèfons intel·ligents, tauletes i dispositius reforçats, que queden coberts per les polítiques de seguretat i les funcions d'esborrament remot del MDM. En aquests casos, afegir nivells superiors no té gaire sentit, ja que s'estaria pagant per funcionalitats que no s'arribaran a configurar.
Els entorns que combinen portàtils, equips macOS i telèfons personals poden necessitar les capacitats pròpies de l'EMM. Les dades corporatives passen a estar emmagatzemades en dispositius que no pertanyen a l'empresa, per la qual cosa es necessiten funcions de gestió d'aplicacions mòbils i contenidors segurs com els que proporciona l'EMM.
L'UEM és l'únic nivell que ofereix visibilitat sobre tot el parc, inclosos dispositius IoT, impressores, escriptoris virtuals i equips Linux que en algunes ocasions ni tan sols estan correctament inventariats. Resulta especialment rellevant quan tots els dispositius han de complir determinats requisits de seguretat i compliment normatiu.
Els tres nivells anteriors permeten conèixer l'estat dels dispositius (incloent-hi registre, pedaços i compliment) i ajuden a satisfer els requisits de les auditories. Però deixen fora un element fonamental: com funciona realment aquest dispositiu per a l'empleat que l'utilitza.
Un portàtil lent o inestable pot complir tots els requisits anteriors i, malgrat tot, convertir-se en una font constant de frustració per al seu usuari. I les eines tradicionals de gestió de dispositius no sempre permeten detectar aquesta situació.
Les eines de gestió de dispositius deixen els responsables de TI amb un punt cec. Poden confirmar que una actualització s'ha instal·lat correctament en un portàtil, però no necessàriament mostrar que aquesta mateixa actualització està triplicant els temps d'inici de sessió de tot l'equip financer.
En altres paraules, l'equip de TI pot demostrar que el parc està correctament configurat, però no necessàriament que estigui funcionant bé. Aquesta diferència se sol fer visible en tres aspectes que la direcció acostuma a detectar:
Els informes de compliment normatiu se solen utilitzar per respondre a aquest últim punt, però ofereixen menys informació de la que pot semblar.
"El compliment sobre el paper és una foto fixa. Et diu que una política es va aplicar en un moment determinat», explica Joan Serra, responsable de formació tècnica i enginyer de prevenda de Flexxible. "Sense una capa de supervisió contínua, un dispositiu pot superar tots els controls de compliment i, tot i així, portar setmanes bloquejant-se, funcionant amb lentitud o perdent la connexió sense que ningú ho detecti, perquè ningú no l'està monitorant en temps real."
Les eines d'experiència digital de l'empleat (DEX) aporten aquesta capa que falta. Permeten mesurar l'experiència dels empleats amb el rendiment d'un dispositiu mitjançant una puntuació DEX i combinar aquestes dades amb comentaris directes per detectar friccions digitals abans que acabin convertint-se en un tiquet de suport.
Segons Gartner, les organitzacions que utilitzen les eines DEX redueixen el cost total de propietat (TCO) dels dispositius entre un 10% i un 15%, i les incidències que hi estan relacionades entre un 40% i un 60%, sempre que hi hagi la maduresa organitzativa necessària per actuar sobre la informació que proporcionen aquestes eines.
Com a responsable de TI, és possible que ja facis servir una o diverses de les solucions anteriors. Tanmateix, cap d'elles respon per si sola a una pregunta important que pot plantejar el consell d'administració: tot això està funcionant realment per a les persones que utilitzen la tecnologia?
FlexxClient és una plataforma d'experiència digital de l'empleat dissenyada per mesurar i millorar com funcionen a la pràctica els dispositius i entorns digitals de treball. Funciona al costat de l'UEM, en lloc de substituir-la, i ofereix un mesurament continu de l'experiència digital en una xarxa distribuïda de dispositius físics i virtuals, combinant-la a més amb retorn directe dels empleats.
Això significa que des d'una mateixa consola es pot accedir a dades sobre l'experiència, gestionar pedaços i realitzar resolucions remotes. La integració amb CrowdStrike permet mantenir la seguretat dels equips connectada amb les accions de correcció, en lloc de gestionar-la des d'una plataforma independent.
Però també hi ha límits clars. FlexxClient no substitueix una plataforma UEM, perquè no ofereix compatibilitat amb iOS, registre zero-touch ni gestió d'aplicacions mòbils. Si aquestes són les capacitats que falten al teu entorn, continuaràs necessitant una plataforma UEM.
FlexxClient, però, sí que pot ajudar les empreses a recuperar fins a un 78% del temps d'inactivitat, ja que detecta problemes que afecten els empleats fins i tot abans que aquests els percebin i resol gairebé una cinquena part d'ells sense que el tiquet arribi ni tan sols a l'equip de suport.
Aquesta és precisament la part que cap dels nivells tradicionals de gestió de dispositius no està dissenyat per cobrir. Una plataforma UEM demostra que el parc està correctament configurat. FlexxClient demostra que està funcionant i actua quan deixa de fer-ho.
La teva plataforma UEM et diu que el parc compleix els requisits. No et diu si les persones poden treballar amb normalitat.Sol·licita una demo i descobreix com funciona el teu entorn des del punt de vista de l'empleat.
L'MDM gestiona dispositius mòbils: registre, perfils de configuració, polítiques de seguretat i esborrament remot.
L'UEM abasta tots els dispositius que proporciona una organització, inclosos portàtils, ordinadors de sobretaula, impressores i equips d'IoT, independentment del sistema operatiu. També incorpora des d'una única consola funcions de gestió de pedaços, gestió de vulnerabilitats i integració amb eines de seguretat de dispositius.
No, tot i que la diferència entre totes dues s'ha anat reduint. L'EMM combinava MDM amb gestió d'aplicacions mòbils, gestió de continguts mòbils i gestió d'identitats i accessos, i es va desenvolupar en gran manera per respondre a les necessitats dels entorns BYOD.
L'UEM va incorporar aquestes capacitats i les va ampliar a ordinadors de sobretaula i altres dispositius no mòbils, motiu pel qual els contractes independents d'EMM són cada vegada menys habituals.
Depèn més de la composició del parc de dispositius que de la mida de l'empresa. Els entorns centrats en dispositius mòbils propietat de la companyia poden estar coberts amb MDM. Els parcs mixtos amb BYOD necessiten capacitats d'EMM, que actualment solen estar integrades a les plataformes UEM. Els entorns regulats i amb múltiples sistemes operatius necessiten UEM, ja que és l'únic nivell que ofereix visibilitat sobre tots els tipus de dispositius.
L'UEM permet gestionar ordinadors de sobretaula, portàtils, impressores i dispositius IoT juntament amb els dispositius mòbils, aplicar un conjunt coherent de polítiques de seguretat a tots els sistemes operatius i gestionar pedaços i vulnerabilitats a escala de tot el parc. L'MDM es limita al mateix dispositiu i controla la configuració del maquinari, però no les aplicacions ni les dades que conté.

