Sirvides Autor "Tumanova, Karina" järgi
Näitamisel1 - 1 1-st
Tulemused lehekülje kohta
Sorteerimise valikud
Nimetus Avatud juurdepääs Apple tööjaamade haldus mitme domeenivõrguga suurettevõttes(Tallinna Tehnikakõrgkool, 2023-05-04) Tumanova, Karina; Rebane, Meelis; Salmus, Edward; Reinla, MartLõputöö teemaks oli Apple tööjaamade haldus mitme domeenivõrguga suurettevõttes. 2020. aastal juurutati Ekspress Grupis Apple tööjaamade keskhaldustarkvara Mosyle Business, kuid seni puudus võimalus keskhaldussüsteemis seadmeid lisada mitmesse domeeni – seetõttu oli võimalus keskhaldust reaalselt kasutada vaid ühel tütarettevõttel, Delfi Meedial (kontsernis on kokku 14 tütarettevõtet). Lõputöö käigus loodi ning implementeeriti olemasolevasse keskhaldussüsteemi uus funktsionaalsus, tänu millele on võimalik erinevate Windowsi domeenide kasutajatel ennast halduses olevates Apple seadmetes autentida – ehk enam pole takistusi haldustarkvara juurutamiseks kõigis tütarettevõtetes. Juurutusprojekti esimeses osas kirjeldas autor Apple tööjaamade senist haldust kontserni ettevõtetes (as-is), analüüsis lähtuvalt E-ITSi etalonturbe kataloogist Apple seadmete käsitsi seadistamise protsessi ja arvuti edasist kasutust (ilma keskhalduseta ettevõtte näitel) ning kirjeldas projekti ajakava. Seejärel andis autor ülevaate Apple tööjaamade keskhalduse teoreetilistest lähtekohtadest ning kirjeldas seadmete keskhaldussüsteemi liidestamise protsessi. Lisatava funktsionaalsuse loomise esimese etapina alustas lõputöö autor koostöös IT süsteemide administraatori ning IT kasutajatoe juhiga vajalike nõuete kaardistamise ning prioritiseerimisega. Nõuete kaardistamiseks kasutas autor laialt levinud FURPS metoodikat ning prioritiseerimiseks MoSCoW meetodit, tulemused kirjeldati tabelitena. Funktsionaalsuse loomiseks valis autor agiilse Scrum raamistiku. Autori hinnangul raamistiku peamisteks eelisteks on – paindlikkus, meeskonnatööle orienteeritus ning jooksvalt projekti muudatuste sisseviimise lihtsus. Funktsionaalsuse arendus toimus kolme sprindi jooksul. Projekti arenduskäiku ning testimist on lõputöö autor kirjeldanud töö viiendas peatükis, tuues välja sprindi jooksul tehtud ülesanded, testimine ja sprindi jooksul täidetud nõuded. Esimese sprindi eesmärgiks oli luua uue domeeni jaoks konfiguratsiooniprofiilid, teise sprindi eesmärgiks lisada macOS seade deploy jooksul teise domeeni ning viimase sprindi eesmärgiks keskhalduses oleva seadme tõrgeteta kasutamine ning kasutajale üle andmine. Eelviimases ehk kuuendas peatükis toob autor välja omapoolsed kuus ettepanekut kontsernis keskhalduse edasiseks arendamiseks, nendeks on: ● Võtta MDM rakenduses kasutusele Mosyle Embark featuur. ● Asendada hetkel kasutuses olevad võrgukettad Sharepointi pilveteenusega. ● Juurutada kontsernis eriõigustega kontode ehk eeliskontode haldamine (privileged access management, PAM). ● Viia kasutajakontode autentimine Azure AD peale. ● Automatiseerida Mac arvutite deploy protsessi selliselt, et IT süsteemide administraator ei peaks töövoos enam olema. ● Kasutada ettevõtte põhist brändingut läbi MDM teenuse. Lõputöö tulemusel on loodud ning juurutatud lahendus keskhaldussüsteemist mitmest domeenist autentimiseks – tänu millele on võimalik keskhaldusrakendus võtta kasutusele kontserniüleselt. Loodud lahendusega tõhustatakse tööjaamade turvameetmeid ning seeläbi parendatakse ettevõtetes tunduvalt küberturvalisust. Keskhaldusega on võimalik saada mugavalt ülevaade ettevõttes kasutusel olevatest varadest, monitoorida kasutajate kasutuses olevaid seadmeid, kontrollida tööjaamade olekut, uuendada tööjaamades tarkvara ning kõige tähtsam – seadmeid on võimalik keskselt hallata ning rakendada turvapoliitikaid. Autori hinnangul said kõik töö alguses püstitatud eesmärgid sooritatud.