G/On ermöglicht mit allen populären Betriebssystemen einen sicheren, zentral verwalteten Zugriff auf Unternehmensressourcen.
Durch die verstärkte Nutzung von Smartphones und Tablet-PCs im Unternehmen stehen IT-Abteilungen vor der Herausforderung, ein effektives Management aller Devices und der damit
verbundenen Zugriffe inklusive Sicherheitskontrolle umzusetzen.
Der G/On Client für iOS unterstützt Administratoren dabei, mobiler Geräte unmittelbar und zentral verwaltet in die Unternehmens-IT
einzubinden, ohne dass dafür eine Management-Software oder Änderungen der internen DV-Strukturen erforderlich sind. Consumer-Devices können als leistungsfähige Business-Tools eingesetzt werden und
„Bring Your Own Device“ Angebote lassen sich risikofrei, sehr preisgünstig und mit geringem administrativem Aufwand umsetzen.
G/On für
iPad und iPhone (PDF Broschüre)
Der im App Store kostenlos verfügbare G/On Client für iOS unterstützt sowohl Web-Apps, wie etwa CRM, ERP
oder Intranet, als auch RDP-Verbindungen auf Büro-PCs, virtuelle Desktops oder Terminal Server.
Die Einfachheit der Nutzung ist unübertroffen.
G/On wird von unseren Mitarbeitern sehr geschätzt.
Dieter Laube - IT-Betreuer Mariaberg e.V.
Sicherheit auf Enterprise-Niveau
Die G/On Kerntechnologie, die bereits Windows, Linux und Mac OS X Client-Betriebssysteme unterstützt, kommt auch bei der iOS Anbindung zum Einsatz: iPhone oder iPad werden zunächst
als Token-Hardware an der virtuellen G/On Appliance im Unternehmen eindeutig aktiviert. Nach erfolgreicher Zwei-Faktor-Authentifizierung baut der iOS Client eine 256-bit AES verschlüsselte,
direkte Verbindung zwischen dem Smartdevice und dem G/On Server im Unternehmen auf. Abhängig vom jeweiligen User-Kontext sorgt die Software-Appliance für die zentrale Autorisierung und Bereitstellung der Programme beziehungsweise Ressourcen. Im
Unterschied zu VPN-Verbindungen isoliert G/On die mobilen Geräte vollständig vom Unternehmensnetzwerk und verhindert jede direkte Kommunikation auf Netzwerkebene.
| |
Videoclips: G/On 5.5 unter iOS |
| |
 |
 |
 |
| |
G/On für iPhone |
G/On für iPad |
Einfaches Deployment |
mehr Videos
Integrierter Browser für Web-Access
Für den Zugriff auf Web-Apps kommt ein im iOS Client integrierter Browser auf Basis der Webkit-Engine zum Einsatz. G/On richtet individuell gesicherte Browser-Sessions zur
virtuellen Appliance im Unternehmen für jede einzelne Web-Applikation ein. Dadurch wird ist gewährleistet, dass parallel laufende Browser-Sitzungen weder Informationen untereinander austauschen, noch
abgreifen können. Dateien lassen sich bei Bedarf zentral per WebDAV über den integrierten HTTP Connector bereitstellen.
Port-Forwarding für RDP-Zugriff
Um per RDP auf Büro-PCs, Terminal Server oder virtualisierte Umgebungen zuzugreifen, richtet G/On eine direkte Port-Weiterleitung auf die virtuelle Appliance im Unternehmen ein,
die als Hintergrundprozess auf dem iPhone oder iPad aktiv ist. Dadurch kann jede App, die im App Store verfügbar ist und dem Microsoft RDP-Standard entspricht, für die virtuelle Verbindung verwendet
werden.
In der RDP-Anwendung selbst sind weder Benutzername, noch Passwort oder sonstige Zugangsdaten zu hinterlegen. Der Verbindungsbau erfolgt lediglich über die lokale
Loopback-Adresse (127.0.0.1). Die Anmelde-Credentials reicht der G/On-Client je nach Konfiguration automatisch per Single Sign-On weiter. Entfernte Computer lassen sich per Wake-On-LAN vor dem
Zugriff einschalten und mit Beendigung der G/On-Session wieder herunterfahren.
Kontrolliertes Starten von Apps
Der G/On Client für iPad und iPhone unterstützt ab der Version 1.4.0 sogenannte iOS URL Schemes. Dadurch ist es möglich, Menu Actions zu definieren, die aus dem G/On Client
heraus den Start einer anderen App vollständig kontrollieren und alle relevanten Parameter für den Startvorgang übergeben.
Der G/On Server hat die vollständige Kontrolle über den Startprozess der App, ohne dass der Nutzer etwas anderes tun muss, also einfach nur auf den Menüpunkt im G/On Menü zu
tippen. Die auf dem Mobilgerät installierte App startet automatisch und alle in der G/On Menu Action definierten Parameter werden direkt an die App übergeben.
Ein Beispiel dafür ist der automatische Start einer RDP-Anwendung direkt aus dem G/On Client heraus. Im G/On Management wird dafür eine entsprechende Menu Action definiert,
die nach der Erstellung sofort auf den dafür autorisierten Mobilgeräten zur Verfügung steht. Die Menu Action sorgt dafür, dass eine RDP Anwendung, wie zum Beispiel iTap iOS RDP von HLW Software
Development, ohne jede Konfiguration nutzbar ist. Direkt nach dem Antippen des Icons pusht der G/On Server die notwendigen Parameter auf das Mobilgerät und startet die App mit einem neuen
Verbindungseintrag, der auf die Loopback-Adresse 127.0.0.1 verweist. Benutzername und Passwort werden live online vom Server übergeben, so dass sich der Nutzer kein zweites Mal separat anmelden
muss. Selbstverständlich gilt auch hierfür, dass ein Exploit durch Dritte nicht möglich ist, weil keinerlei relevante Informationen auf dem Mobilgerät oder in der App vorhanden sind.
"Bring Your Own Device" richtig gemacht
Da der Client direkt über den App Store geladen und im Feld aktiviert werden kann, lässt sich ein iPhone oder iPad innerhalb weniger Minuten ausrollen und sofort produktiv nutzen.
Der Nutzer muss weder eine VPN-Konfigurationen vornehmen, noch vertrauliche Zugangsinformationen oder Firmendaten auf dem Mobilgerät abspeichern. Dadurch reduzieren sich die Risiken bei Geräteverlust
oder Diebstahl auf ein absolutes Minimum.
Ausserdem: Wer lässt auf seinem privat gekauften Device schon gerne eine Device-Management Software installieren, die Dritten die volle Kontrolle ermöglicht? Dank
G/On kann auf ein erzwungenes Gerätemanagement verzichtet werden, ohne dass die Unternehmenssicherheit darunter leidet oder Policies umgangen werden.
Lesen Sie, warum Sie
Access-Management und nicht Device-Management benötigen
Durch die Client-Server Technologie bietet G/On ausserdem den Vorteil, dass die Applikations- und Datei-Server des Unternehmens nicht gegenüber dem Internet offengelegt werden müssen, sondern vor
Cyberangriffen geschützt hinter der virtuellen G/On-Appliance plaziert bleiben.
Unterstützte Betriebssysteme
G/On 5 für iOS unterstützt folgende mobile Plattformen:
Der Zeitaufwand für Administration der Clients ist
praktisch gleich Null.
Henrik Jensen - IT-Specialist Vaekstfonden