Architettura Cloud Extender

Cloud Extender ® è una piccola applicazione Windows che viene installata dietro il firewall con accesso di rete ai sistemi interni appropriati.

Come funziona il Cloud Extender

Cloud Extender stabilisce una connessione in uscita all'istanza IBM® MaaS360® Cloud o On - Premises sulla porta 443.

Cloud Extender include uno strumento di configurazione che è possibile utilizzare per configurare le impostazioni proxy manualmente, PAC o automaticamente. Cloud Extender accetta anche le credenziali per attraversare i proxy autenticati. Quando si configurano le impostazioni proxy, Cloud Extender si connette al Cloud MaaS360 per stabilire una comunicazione bidirezionale tra il Cloud MaaS360 e il Cloud Extender - dal Cloud MaaS360 al Cloud Extender e le risposte di azione dal Cloud Extender al Cloud MaaS360.

Cloud Extender utilizza un'architettura modulare con più servizi (come Exchange Integration, User Visibility, User Authentication). Si abilita il servizio (o modulo) corrispondente in Cloud Extender per l'integrazione e la configurazione.

Se è abilitata una nuova funzione, il modulo correlato e gli elementi di configurazione associati vengono aggiornati automaticamente per tutte le istanze Cloud Extender . Tutti gli aggiornamenti sono automatici salvo altrimenti configurati. L'architettura modulare fornisce meccanismi per il controllo delle versioni dei moduli e la release limitata dei moduli per supportare i test di pre - produzione.

Resilienza e scalabilità

È possibile installare più istanze di Cloud Extender per fornire scalabilità e resilienza. Il Cloud MaaS360 riconosce tutte le istanze di Cloud Extender per un cliente specifico e le utilizza per massimizzare le prestazioni e l'affidabilità. Cloud Extender fornisce statistiche di automonitoraggio e di utilizzo al Cloud MaaS360 per facilitare la visualizzazione, il monitoraggio e gli avvisi sull'attività di Cloud Extender.

MaaS360 Servizi di notifica in tempo reale

Utilizzando la connessione in uscita dalla sede del cliente a MaaS360 facilitata da Cloud Extender, gli amministratori di MaaS360 possono inviare comandi ai sistemi appropriati per ottenere un risultato specifico. Poiché Cloud Extender non necessita di una connessione in entrata, è possibile posizionare Cloud Extender sulla rete interna.

Ad esempio, l'amministratore MaaS360 emette un comando Block per un dispositivo specifico per bloccare quel dispositivo dall'email di syncing. Il portale IBM MaaS360 emette una risposta all'azione attraverso un'azione esplicita del dispositivo o una regola di conformità automatica. Questo comando viene inviato in tempo reale all'istanza Cloud Extender del cliente appropriato, Cloud Extender esegue il comando appropriato e quindi riporta lo stato dell'azione (riuscita/fallimento/in sospeso) al Cloud MaaS360.

Il seguente diagramma illustra un esempio di un'implementazione tipica di Cloud Extender di piccole e medie dimensioni che incorpora l'autenticazione LDAP nel rilevamento del dispositivo High Availability, Exchange Integration per ActiveSync e Certificate Authority Integration per l'emissione di certificati di identità.
Esempio di architettura Cloud Extender

Moduli Cloud Extender

Un modulo Cloud Extender è un pacchetto di script e azioni che si integrano con un componente della tua infrastruttura on-premises e fornisce un servizio di integrazione completo con tale componente. È possibile abilitare più moduli Cloud Extender per integrarsi con vari componenti on-premises.

La piattaforma MaaS360 Cloud fornisce funzionalità di gestione aggiuntive in base al tipo di moduli abilitati su Cloud Extender e configurati per integrarsi con l'ambiente. È possibile abilitare questi moduli l'uno con l'altro, ma assicurarsi di avere a disposizione sufficienti risorse di sistema per utilizzare quei moduli.

Cloud Extender include i seguenti moduli:
Tabella 1. Cloud Extender moduli
Modulo Descrizione
Modulo di integrazione di Exchange Il modulo di integrazione di Exchange interagisce con il server di Exchange per rilevare automaticamente i dispositivi ActiveSync-connected e carica le informazioni sul dispositivo nel cloud MaaS360.

Il modulo di integrazione di Exchange mette automaticamente in quarantena i dispositivi, consente solo i dispositivi registrati MaaS360 , esegue azioni (quali Approva, Blocca o Rimuovi dispositivo dalla casella di posta) inviati da MaaS360e applica le politiche del dispositivo ActiveSync .

Questo modulo supporta MS Exchange 2010, 2013, 2016 e Office 365.

Modulo Notifica email Il modulo Notifica e-mail invia un avviso di notifica a tutti i dispositivi iOS per i nuovi messaggi e-mail se si utilizza MaaS360 Mail come client e-mail.

A causa dell'architettura iOS , il sistema operativo può sospendere le applicazioni di terze parti quando l'utente non utilizza attivamente l'applicazione. Per quanto riguarda l'applicazione MaaS360 Mail, questa restrizione del sistema operativo fa sì che gli utenti non vengano avvisati quando vengono ricevuti nuovi messaggi di posta. Il modulo di notifica email consente a Cloud Extender di sottoscrivere direttamente queste notifiche con Exchange e quindi notifica il dispositivo con l'avviso di notifica APNS, che ignora la limitazione del sistema operativo.

HCL Traveler Modulo di integrazione Il modulo di integrazione di HCL Traveler interagisce con le informazioni ricevute da HCL Traveler e IBM SmartCloud® sui dispositivi ActiveSync-connected e carica le informazioni sui dispositivi nel cloud MaaS360.

Il modulo HCL Traveler mette automaticamente in quarantena i dispositivi connessi all'infrastruttura di posta (versioni selezionate) e facilita le azioni inviate dal IBM MaaS360 Portal.

Modulo di autenticazione utente Il modulo Autenticazione utente interagisce con Active Directory e directory LDAP per fornire il servizio di autenticazione degli utenti per varie funzioni MaaS360, come l'iscrizione al dispositivo self-service con credenziali aziendali, IBM MaaS360 Portal e il portale di gestione degli utenti.

Cloud Extender supporta l'integrazione con le implementazioni LDAP, tra cui Active Directory, Domino LDAP, Oracle LDAP, Novell eDirectory LDAP e OpenLDAP.

Modulo Visibilità utente Il Modulo di Visibilità Utente utilizza i gruppi di directory aziendali per consentire l'assegnazione e la distribuzione di policy, app e contenuti ai dispositivi mobili.

Questi gruppi sono importati dall'amministratore MaaS360 per controllare l'accesso da amministratore per gestire un sottoinsieme di dispositivi. I filtri LDAP vengono utilizzati per limitare i gruppi e le organizzazioni importate. I dispositivi sono gestiti in base alla struttura delle directory aziendali.

Modulo di integrazione certificato Il modulo Integrazione certificati facilita il provisioning automatico, la distribuzione e il rinnovo dei certificati di identità digitali ai dispositivi mobili gestiti utilizzando una CA Microsoft, Symantec CA o Entrust Admin Services e Identity Guard esistente.

È inoltre possibile utilizzare questi certificati di identità per l'autenticazione degli utenti o dei dispositivi per le soluzioni wifi aziendali, VPN o e-mail (sia native che MaaS360 Mobile Mail ).

Modulo Mobile Enterprise Gateway (MEG) Il modulo Mobile Enterprise Gateway (MEG) svolge funzioni di gateway e relay fornendo un accesso sicuro delle applicazioni mobili alle informazioni e alle risorse dietro il firewall come SharePoint, siti web interni, condivisioni di file Windows e IBM Connections.

Il modulo Mobile Enterprise Gateway (MEG) fornisce un approccio più efficiente e mirato rispetto alle VPN tradizionali.