一、方案描述:
思杰移动办公的方案是在数据中心配置Citrix XenApp服务器集群为应用的运行平台,实现稳定的大并发支撑能力,满足大规模移动用户的同时使用。移动办公系统的部署,对于目前业务系统的架构没有改变,只是在业务系统后台服务器的同一个局域网内,放置一组虚拟应用服务器集群,部署业务系统客户端软件,供移动用户访问,而固定办公用户仍直接使用传统方式访问服务器,因此原办公模式不受影响。
虚拟应用服务器上软件部署包括:在底层Windows Server操作系统之上安装Citrix XenApp虚拟应用服务器,然后在虚拟应用服务器之上安装各种业务软件,如OFFICE软件、邮件系统、ERP客户端、带插件的浏览器和阅读器等工具软件。
移动设备上的软件部署包括:在设备上安装虚拟应用接收器即Citrix Receiver。
移动设备上不需要安装任何应用软件的客户端,通过虚拟应用接收器,可以使用所有虚拟应用服务器上的应用通过虚拟应用平台部署移动办公系统,一方面应用更加方便使用,用户无论在笔记本上还是手机上,实际上使用的都是运行在虚拟应用服务器上的同一个应用,没有培训使用多种界面的要求,而且可以实现同一个应用在不同的移动设备之间的漫游,实现了业务连续性;另一方面,由于所有的应用都位于数据中心的机房,数据在终端设备上不会留下任何痕迹,集中管理的同时,也大大提高了办公数据的安全性。
而在移动设备和虚拟应用服务器之间只需20Kbps左右的带宽,因为其间传递的并非实际的业务数据,而是终端的控制指令和屏幕的变化指令。这样既保证了业务系统可以在低带宽网络下使用,又避免了业务数据在公网传输的安全隐患。
将桌面作为安全的托管服务交付
VMware View™ 4 是领先的桌面虚拟化解决方案,适用于将桌面作为托管服务交付(从平台到协议)。利用 VMware View,可以从数据中心通过任意 LAN 或 WAN 网络轻松、安全地向最终用户交付经济高效的虚拟桌面和应用程序。VMware View 使企业 IT 员工可以相互独立地管理操作系统、应用程序和用户角色,简化桌面管理,降低运营成本以及加强 IT 部门的控制力。同时,它允许用户通过任意网络灵活地访问其桌面和应用程序。
简化桌面管理
VMware View 允许 IT 管理员从数据中心为本地和远程用户即刻部署桌面。创建已验证桌面的虚拟化映像后,IT 团队可以自动部署所需数目的最终用户设备,并通过单一桌面映像轻松管理用户组。集中化管理所带来的运营效率可使桌面的总体拥有成本降低达 50%。
提高用户满意度
VMware View 采用了 PC-over-IP (PCoIP) 技术,这是一种高性能显示协议,可通过任意网络提供优异的最终用户桌面体验。虚拟桌面用户可以从任意地点即时访问其个性化桌面,包括数据、应用程序和设置,而不必忍受早期技术的延迟时间。
使虚拟化平台实现标准化
VMware View 与领先的虚拟化平台 VMware vSphere ™ 4 集成,以提供统一的管理体验。利用 VMware View,您可以动态平衡虚拟桌面计算机的负载以优化计算资源,即使同时启动数千个桌面也不会造成任何性能下降。
轻松地向远程用户交付桌面
使用 VMware View 可以安全地向远程地点交付经济高效的虚拟桌面和应用程序。此外,可将应用程序封装在完全加密的文件中以进行部署,从而确保 IT 员工满足安全遵从性要求,同时使最终用户可以轻松、安全地访问关键应用程序。
管理和跟踪软件使用情况
监控软件许可证使用情况并确保遵从供应商要求,而不需要推行新流程或执行工具。VMware 桌面虚拟化解决方案提供与基于策略的现有使用控制机制(例如 ActiveDirectory 和 LDAP)的现成集成。VMware View 可为任意地点的所有桌面用户提供高性能桌面体验。
为桌面提供内置业务连续性
当遇到需要隔离或自然灾害时,VMware View 使公司可以借助应急准备策略来满足在家办公的要求。VMware View 是唯一一款为桌面提供内置业务连续性和灾难恢复的桌面虚拟化解决方案,且不另外收取费用。VMware View 可为虚拟化环境中的桌面提供高可用性,而又没有传统集群解决方案的高成本和复杂性,另外它还可以将桌面的夜间备份作为数据中心内的业务流程实施。集成了 VMware vSphere for Desktops 的 VMware View 可将 VMware VMotion™、VMware High Availability 和 VMware Distributed Resources Scheduler 等企业级功能扩展到桌面,从而确保桌面“永不停机”。
确保安全性
VMware View 帮助保护组织的信息资产并确保遵从行业和政府法规,例如 HIPAA、SOX、有关 PC 设置的政府指令,以及更多有关桌面虚拟化的规定。轻松保护数据、集中控制桌面和软件访问,并在不牺牲最终用户需求的前提下保持遵从性。
促进公司安全法规遵从性
VMware View 基于身份验证方法限制对桌面的访问权限,从而控制相应最终用户的访问。例如,可以仅为使用智能卡接受身份验证的用户提供远程访问权限。VMwareView 采用了模块化设计,可与第三方软件集成以进一步扩展安全增强功能。
保持桌面锁定
VMware 虚拟化应用程序完全在用户模式下运行,因此可部署在完全锁定的桌面上。不需要管理权限即可在现有管理框架中执行这些虚拟化应用程序,以发现软件资产和系统,因此可以使用现有监控和分发工具来维护对软件许可证遵从性的“单窗口”式控制。
消除迁移中的兼容性问题
使用 VMware View,您将受益于新平台,而无需在测试和排除集成故障问题上支付高昂的支持成本。新操作系统的单一映像可以在多种类型的硬件上运行,也可以封装较早的应用程序。甚至可以并行运行同一应用程序的多个版本。
VMware View5
二、方案优势:
带宽小,运行快
应用运行对网络的要求有了显著降低,一般的3G网络,都能满足应用需求,因此应用运行速度很快,而且3G的费用可以显著降低;
无论应用的架构(C/S或B/S)、应用系统客户端的资源消耗水平、应用的复杂度、应用的数据通信量如何,客户端的使用体验始终能够保持在一个稳定的高水平上
通用性
虚拟化平台一经建成,可将适用于企业的绝大多数B/S、C/S架构的网络应用系统移植到手机上。在终端上只需一次性安装一个客户端软件,即可对所有应用生效。
可长久伴随企业发展,提供持续的发布服务
移植方便完整
移植方便。应用可直接移植到虚拟化平台上向移动终端发布。典型应用的移植可在2小时内实施完毕;
绝大部分移植到虚拟化平台上的应用,功能不受任何损失,用户界面与PC机上的运行效果相同
全附件支持
PC支持的任何附件内容,都可以在移动终端操作
安全可靠
“看得见,摸不着”的数据安全。虚拟化平台实现了数据与终端的隔离,应用代码和数据(包括页面数据)不会下载到终端上,任何通信链路监听、木马都难以危及数据。
ICA协议支持128位加密
应用系统的替身。手机可能是网络攻击的发起端。虚拟化平台隔离了手机和应用系统的服务器,使攻击无法作用到应用系统
用户安全保证。虚拟化平台可实现各种强度的用户认证、授权、审计,并可作为企业的应用门户,具有4A功能
高可靠性。
页面优化
基于PC应用界面发布到移动终端,如果终端屏幕较小,操作不便,可额外进行页面优化
策略灵活
可根据不同的用户和通信环境,发布不同质量的页面、附件策略、编辑权限、复制粘贴权限、打印权限……