Компания VMware выпустила интересный документ о решении Workspace ONE, которое представляет собой средства идентификации пользователей и предоставления им авторизованного доступа к корпоративным приложениям и ресурсам в стиле "I need access to all my apps, data, and services, from any device, anywhere".
Логическая архитектура решения VMware Workspace ONE выглядит следующим образом:
Основная фишка Workspace ONE - это то, что он умеет объединять доступ ко внутренним ресурсам предприятия с компонентами сервисов публичного облака, реализуя таким образом фронтэнд гибридной облачной инфраструктуры. На картинке выше сервисы Identity Manager реализуют единый портал доступа пользователей, средства аутентификации и политики доступа, а также интеграцию с сервисами VMware View. Службы VMware AirWatch позволяют управлять мобильными устройствами и приложениями, обеспечивая интеграцию контента, работу с корпоративными службами и безопасность.
С точки зрения пользователя, Workspace ONE выполняет следующие задачи:
Single sign-on – службы единого входя для доступа к полному спектру приложений на выбранном устройстве (десктоп или мобильный девайс). Один раз авторизовался - и получил доступ ко всем приложениям.
Collaboration tools - средства совместной работы (почта, хранилище документов, чат и т.п.).
SaaS apps – приложения из публичного облака, такие как CRM, видеоконференции и прочие.
Native mobile apps – приложения для доступа к корпоративным приложениям.
Virtual apps and desktops - средства доступа к традиционным системам с мобильных устройств.
А вот что дает Workspace ONE системным администраторам:
Возможность убедиться, что устройства пользователей соответствуют требованиям безопасности и корпоративным политикам.
Адаптивное управление устройствами в целях своевременной доставки бизнес-критичных приложений и данных пользователей.
Управление доступом приложений к чувствительным данным предприятия.
Мультифакторные технологии аутентификации для обеспечения дополнительной безопасности.
Вот так лончер Workspace ONE выглядит на мобильном устройстве: