Мобильность облака: как организовать доступ к рабочей среде из любого места

15.03.13
Мобильность облака: как организовать доступ к рабочей среде из любого места

Мобильность облака — это возможность работать с корпоративными приложениями и данными независимо от того, где находится сотрудник: в офисе, дома, филиале или командировке. Рабочая среда размещается не на конкретном пользовательском компьютере, а на сервере или в виртуальной инфраструктуре.

Сотрудник подключается к ней через интернет и получает доступ к привычным программам, файлам и внутренним системам. При этом администратор централизованно управляет учетными записями, правами, обновлениями и ресурсами.

Однако одного удаленного подключения недостаточно. Чтобы инфраструктура действительно оставалась мобильной, необходимо заранее продумать каналы связи, безопасность, лицензирование, резервное копирование и производительность серверов.

Что означает мобильность облачной инфраструктуры

Мобильность не означает, что приложения и данные физически перемещаются вслед за пользователем. Они остаются в серверной инфраструктуре, а сотрудник получает к ним удаленный доступ.

Типовая схема выглядит так:

Ноутбук, ПК или планшет сотрудника
                  │
                  │ защищенное подключение
                  ▼
        Удаленная рабочая среда
                  │
        ┌─────────┼─────────┐
        ▼         ▼         ▼
       1С       файлы      почта
        │         │         │
        └─────────┴─────────┘
                  │
                  ▼
       централизованное хранение
        и резервное копирование

Как читать схему

На устройстве сотрудника отображается рабочий стол или интерфейс приложения, но основные вычисления выполняются на сервере. Устройство передает действия пользователя и получает изображение рабочего окна.

За счет этого сотрудник может продолжить работу с другого компьютера, если у него есть разрешение на подключение и доступен необходимый канал связи.

Что важно запомнить: мобильность облака определяется не количеством поддерживаемых устройств, а возможностью безопасно получить доступ к одной управляемой рабочей среде из разных мест.

Какие задачи решает мобильная рабочая среда

Облачный или удаленный формат особенно полезен компаниям, сотрудники которых работают из нескольких офисов, регулярно выезжают к клиентам или используют гибридный график.

Такая инфраструктура позволяет:

  • предоставить сотрудникам доступ к одинаковому набору программ;
  • работать с общей базой данных из разных офисов;
  • подключать удаленных сотрудников без переноса файлов между компьютерами;
  • централизованно выдавать и отзывать права доступа;
  • быстрее подключать новые рабочие места;
  • не привязывать критичные приложения к одному офисному компьютеру;
  • хранить рабочие данные в серверной среде, а не на личных устройствах;
  • упростить обновление программ и контроль их версий.

Например, бухгалтер может подключаться к 1С из дома, руководитель — работать с корпоративными документами в командировке, а филиалы — использовать одну общую серверную базу.

Чем удаленная рабочая среда отличается от файлового облака

Под словом «облако» часто понимают сервис для хранения и синхронизации файлов. Но файловое хранилище и удаленное рабочее место решают разные задачи.

ПараметрФайловое облакоУдаленная рабочая среда
Основная задачаХранение, обмен и синхронизация файлов.Запуск программ и работа в централизованном рабочем столе.
Где выполняется приложениеОбычно на устройстве пользователя.На удаленном сервере.
Требования к устройствуЗависят от установленной программы.Основная нагрузка приходится на сервер.
Централизованное управление ПООграниченное.Программы устанавливаются и обновляются на сервере.
Работа с 1С и специализированными приложениямиСамо хранилище этого не обеспечивает.Приложения можно запускать в удаленной среде.
Хранение данныхФайлы хранятся в облачном хранилище и могут синхронизироваться на устройства.Данные могут оставаться внутри серверной инфраструктуры.

Для совместной работы с документами иногда достаточно файлового сервиса. Если же сотрудникам нужны 1С, клиент-банк, специализированные программы или единый рабочий стол, требуется серверная среда.

От чего зависит удобство удаленной работы

Размещение приложений на сервере не гарантирует комфортную работу автоматически. На пользовательский опыт влияют как серверные ресурсы, так и качество подключения.

Интернет-канал и задержка

Для офисных приложений важна не только скорость соединения, но и стабильность канала. Потери пакетов, скачки задержки и частые переподключения могут мешать работе даже при высокой заявленной скорости интернета.

Ресурсы сервера

Процессор, оперативная память и дисковая подсистема должны соответствовать числу одновременных пользователей и характеру приложений. Работа с документами создает меньшую нагрузку, чем крупные базы 1С, тяжелые отчеты или графические программы.

Пользовательские профили

Профиль хранит настройки программ, рабочий стол и временные данные пользователя. Если профили разрастаются или размещены на медленном диске, вход в систему и запуск приложений могут занимать больше времени.

Периферийные устройства

До внедрения нужно проверить печать, сканеры, токены электронной подписи, смарт-карты, локальные диски и другое оборудование. Не все устройства одинаково удобно перенаправляются в удаленный сеанс.

Типичная ошибка: выбирать конфигурацию только по количеству сотрудников. Два коллектива одинакового размера могут создавать совершенно разную нагрузку в зависимости от программ, баз данных и рабочих операций.

Как обеспечивается безопасность мобильного доступа

Чем больше мест и устройств используется для подключения, тем важнее контролировать доступ. Открытый в интернет удаленный рабочий стол со слабым паролем нельзя считать безопасной облачной инфраструктурой.

Для защиты необходимо:

  • создавать отдельную учетную запись для каждого сотрудника;
  • выдавать только необходимые права;
  • использовать сложные уникальные пароли;
  • включать многофакторную аутентификацию, если она поддерживается выбранной схемой;
  • ограничивать доступ через VPN, шлюз удаленных рабочих столов или другие защищенные механизмы;
  • не открывать административные сервисы напрямую для всего интернета;
  • регулярно устанавливать обновления операционной системы и приложений;
  • контролировать активные сеансы и попытки входа;
  • отключать учетные записи сотрудников после увольнения;
  • создавать резервные копии отдельно от рабочего сервера.

Подключение с личного компьютера также требует правил. На устройстве должны быть установлены обновления, защита от вредоносного ПО и блокировка экрана. Сохранение паролей в браузере или RDP-клиенте на общем компьютере создает дополнительный риск.

Важно: работа через общественную сеть не должна выполняться через открытое незащищенное подключение. Для удаленного доступа следует использовать предусмотренный администратором защищенный канал.

Как масштабируется мобильная инфраструктура

Одно из преимуществ виртуальной среды — возможность изменять серверные ресурсы без покупки нового физического оборудования. При росте нагрузки можно увеличить объем оперативной памяти, число виртуальных процессоров или дисковое пространство.

Но масштабирование не всегда ограничивается добавлением ресурсов одной виртуальной машине. При развитии инфраструктуры может потребоваться:

  • разделить сервер удаленных рабочих столов и сервер базы данных;
  • добавить второй терминальный сервер;
  • вынести файловое хранилище в отдельную систему;
  • организовать балансировку подключений;
  • разделить пользователей по группам и приложениям;
  • настроить централизованное хранение профилей;
  • создать резервную серверную среду;
  • пересмотреть лицензирование программ.

Поэтому возможность быстро увеличить RAM или CPU полезна, но не заменяет анализ архитектуры. Если приложение упирается в базу данных, сетевую задержку или ограничения лицензии, простое увеличение характеристик сервера может не решить проблему.

Как подготовиться к переходу на удаленную работу

Переход лучше начинать с инвентаризации текущей среды. Нужно определить, какие программы используют сотрудники, где находятся данные и какие устройства необходимо подключать.

Базовый план включает следующие шаги:

  1. Составить список пользователей. Определить, кто будет подключаться одновременно и какие права ему нужны.
  2. Зафиксировать приложения. Проверить системные требования, лицензии и совместимость с многопользовательской средой.
  3. Оценить данные. Определить объем файлов и баз, темпы роста и требования к резервному копированию.
  4. Проверить периферию. Учесть принтеры, сканеры, токены, локальные диски и специализированное оборудование.
  5. Выбрать способ доступа. Определить, будет использоваться удаленный рабочий стол, публикация отдельных приложений, VDI или другая схема.
  6. Спроектировать безопасность. Настроить учетные записи, многофакторную аутентификацию, VPN или шлюз и журналирование событий.
  7. Подготовить резервное копирование. Зафиксировать периодичность, срок хранения и порядок восстановления.
  8. Провести пилотный запуск. Подключить небольшую группу и проверить типовые рабочие операции.
  9. Оценить нагрузку. Контролировать CPU, RAM, диски, задержку и время запуска программ.
  10. Подготовить инструкции. Описать вход, смену пароля, печать, выход из сеанса и обращение в поддержку.
💡 Совет администратора: во время пилотного запуска проверяйте не только вход в систему. Пользователи должны выполнить реальные операции: открыть крупный документ, сформировать отчет, распечатать файл, подключить токен и восстановить рабочий сеанс после разрыва связи.

Заключение

Мобильность облачной инфраструктуры позволяет сотрудникам получать доступ к приложениям и данным из разных мест, а компании — централизованно управлять рабочей средой. Пользователь перестает быть привязанным к конкретному офисному компьютеру, но приложения и данные остаются под контролем организации.

Результат зависит не только от выбранной технологии. Для стабильной работы необходимы достаточные ресурсы сервера, надежный интернет-канал, безопасная схема подключения, корректное лицензирование и проверенные резервные копии.

Для небольшой команды может быть достаточно одного удаленного сервера. При росте числа пользователей и приложений инфраструктуру нужно масштабировать архитектурно: разделять роли, добавлять серверы и контролировать нагрузку.

Что почитать дальше

Когда стоит обратиться к специалистам

Небольшую удаленную среду можно развернуть самостоятельно, если требования к приложениям и доступу просты. Но при переносе рабочих систем необходимо учитывать пользователей, лицензии, данные, безопасность и допустимое время простоя.

Когда стоит обратиться к специалистам: если в удаленной среде должны работать 1С, базы данных, электронная подпись, несколько филиалов или десятки одновременных пользователей, сначала следует провести аудит и подготовить схему инфраструктуры.

IPWAY предоставляет удаленные рабочие столы для сотрудников. Конфигурация подбирается с учетом числа пользователей, установленных программ, объема данных и требований к резервному копированию.

Кратко

  • Мобильность облака означает доступ к одной рабочей среде из разных мест и с разных устройств.
  • Программы выполняются на сервере, а устройство пользователя отображает удаленный сеанс.
  • Файловое облако и удаленный рабочий стол решают разные задачи.
  • Качество работы зависит от сервера, интернет-канала, профилей и периферийных устройств.
  • Каждому сотруднику нужна отдельная учетная запись и минимально необходимые права.
  • Удаленный доступ не следует открывать напрямую в интернет без дополнительных средств защиты.
  • Резервные копии должны храниться отдельно от рабочего сервера.
  • Конфигурацию нельзя выбирать только по числу пользователей.
  • При росте нагрузки может потребоваться разделение серверных ролей.
  • Перед внедрением следует провести пилотный запуск на реальных рабочих операциях.

Мы используем файлы cookie и сервис веб-аналитики Яндекс Метрика для улучшения работы сайта. Оставаясь на сайте, вы соглашаетесь с Политикой конфиденциальности.