vmware horizon flex 1 · sistemas operativos host probados para horizon flex vmware ha comprobado...

15
VMware Horizon FLEX 1.5 DOCUMENTO TÉCNICO

Upload: others

Post on 27-Oct-2019

15 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: VMware Horizon FLEX 1 · Sistemas operativos host probados para Horizon FLEX VMware ha comprobado que los sistemas operativos host siguientes son compatibles con los clientes de Horizon

VMware Horizon FLEX 1.5DOCUMENTO TÉCNICO

Page 2: VMware Horizon FLEX 1 · Sistemas operativos host probados para Horizon FLEX VMware ha comprobado que los sistemas operativos host siguientes son compatibles con los clientes de Horizon

VMware Horizon FLEX 1.5

DOCUMENTO TÉCNICO/2

Índice

¿Qué es VMware Horizon FLEX? . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3

Terminología de Horizon FLEX . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4

Ventajas clave de Horizon FLEX . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4

Despliegue de Horizon FLEX . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5

Sistemas operativos host probados para Horizon FLEX . . . . . . . . . . . . . . . . . . . . . . . . 5

Sistemas operativos invitados probados para Horizon FLEX . . . . . . . . . . . . . . . . . . . . 5

Especificaciones de red para Horizon FLEX . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5

Funciones administrativas en el servidor de políticas de Horizon FLEX . . . . . . . . . . . . 6

Políticas restringidas de la máquina virtual . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6

Configuración general en la ventana Add Virtual Machine Policy

(Añadir política de máquina virtual) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7

Restricciones generales en la ventana Add Virtual Machine Policy

(Añadir política de máquina virtual) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7

Mensajes de usuario final en la ventana Add Virtual Machine Policy

(Añadir política de máquina virtual) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8

Configuración del servidor en la ventana Add Virtual Machine Policy

(Añadir política de máquina virtual) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8

Control de dispositivo en la ventana New Policy (Política nueva) . . . . . . . . . . . . . . . . 9

Configuración de bloqueo o borrado remoto . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9

Flujos de trabajo básicos del administrador

y del usuario para Horizon FLEX . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .10

Flujo de trabajo del administrador . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10

Casos de uso . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .12

Uso de ordenadores propios . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12

Trabajadores temporales o externos . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13

Trabajadores desconectados . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13

Empleados de oficinas regionales . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13

Desarrollo y formación . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14

Resumen . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .14

Autores y colaboradores . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .14

Recursos adicionales . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .14

Page 3: VMware Horizon FLEX 1 · Sistemas operativos host probados para Horizon FLEX VMware ha comprobado que los sistemas operativos host siguientes son compatibles con los clientes de Horizon

¿Qué es VMware Horizon FLEX?Tradicionalmente, los administradores de TI han protegido los datos y aplicaciones empresariales. Además, han controlado los costes ofreciendo a los trabajadores ordenadores portátiles o escritorios basados en Windows, siendo estos proporcionados por la empresa. Por otro lado, han definido el modo y el lugar desde donde los trabajadores podían acceder a aplicaciones y datos corporativos.

Sin embargo, la evolución de los trabajadores del mundo actual plantea nuevas exigencias a los administradores de tecnologías de la información (TI). Los usuarios que trabajan durante los desplazamientos deben ser productivos cuando están desconectados de la red corporativa. Cada vez más usuarios utilizan equipos Mac, incluso en organizaciones donde Windows es el estándar informático de la empresa. Además, muchas empresas están desplazando un porcentaje significativo de su plantilla de funciones permanentes a temporales o contractuales, lo que elimina los controles de TI tradicionales sobre las aplicaciones y datos corporativos.

VMware Horizon® FLEX™ es una solución de escritorios contenedorizados que se basa en políticas y permite a los administradores de TI crear, proteger y gestionar escritorios locales para satisfacer las necesidades de los empleados con ordenadores propios, los usuarios que trabajan durante los desplazamientos y los usuarios de Mac en la empresa. Los usuarios finales trabajan con una máquina virtual restringida en sus puntos de acceso y pueden estar conectados o desconectados de la red de la empresa.

Horizon FLEX es una combinación de productos VMware existentes con ventajosas características adicionales. Horizon FLEX está compuesto por VMware Fusion® Pro, VMware Player Pro™, VMware Mirage™ para Horizon FLEX y el nuevo servidor de políticas de Horizon FLEX. El cliente de Horizon FLEX está compuesto por Fusion Pro o Player Pro.

Figura 1: Paquete Horizon FLEX

Con el paquete Horizon FLEX, los administradores pueden crear varias máquinas virtuales restringidas (máquinas virtuales de Horizon FLEX) y asignarlas a distintos usuarios finales.

La solución Horizon FLEX complementa los entornos de infraestructura de escritorios virtuales (VDI) existentes permitiendo a los administradores satisfacer los requisitos de los usuarios con y sin conexión. Debido a que la máquina virtual de Horizon FLEX se almacena localmente, las aplicaciones corporativas son accesibles a los usuarios incluso cuando están desconectados.

Con la máquina virtual de Horizon FLEX, el departamento de TI puede resolver los problemas que genera la desconexión intermitente de la red de los usuarios de dispositivos personales (BYOPC) y los usuarios móviles, al tiempo que continua proporcionando escritorios VDI a los demás usuarios.

DOCUMENTO TÉCNICO/3

VMware Horizon FLEX 1.5

Page 4: VMware Horizon FLEX 1 · Sistemas operativos host probados para Horizon FLEX VMware ha comprobado que los sistemas operativos host siguientes son compatibles con los clientes de Horizon

Terminología de Horizon FLEXA continuación se presenta la terminología utilizada en este informe.

• Cliente de Horizon FLEX: combinación de Fusion Pro y Player Pro en el punto de acceso. El usuario se conecta al servidor de políticas de Horizon FLEX mediante el cliente de Horizon FLEX. Se usa una sola clave de licencia para Fusion Pro y Player Pro.

• Fusion Pro: Fusion Pro permite a un usuario conectarse a una máquina virtual restringida desde un punto de acceso Mac. Además, el administrador crea una máquina virtual restringida con Fusion Pro.

Nota: también se puede usar VMware Workstation™ para crear una máquina virtual Horizon FLEX, pero no se incluye en el paquete Horizon FLEX actual.

• Player Pro: Player Pro permite a un usuario conectarse a una máquina virtual restringida desde un punto de acceso Windows.

• Mirage para Horizon FLEX: el servidor Mirage estándar que proporciona la gestión opcional de imágenes. La tecnología de capas permite a los administradores gestionar los escritorios de las máquinas virtuales, realizar copias de seguridad de ellos y aplicarles parches con total facilidad.

• Servidor de políticas de Horizon FLEX: gestiona la funcionalidad de la máquina virtual restringida. El administrador aplica las políticas mediante el servidor de políticas de Horizon FLEX.

• Máquina virtual restringida: el administrador crea una máquina virtual restringida con Fusion Pro. El usuario descarga esta máquina virtual restringida a una máquina física.

• Máquina virtual de Horizon FLEX o máquina virtual de origen: otros términos para designar a la máquina virtual restringida.

• Host: el ordenador físico en el que se instala el cliente de Horizon FLEX.

• Sistema operativo invitado: el sistema operativo instalado en la máquina virtual restringida.

• Contenido de invitado: las aplicaciones y los datos y configuraciones de usuario instalados en la máquina virtual restringida.

• Asignación de derechos: la asignación de derechos a usuarios sobre máquinas virtuales restringidas. El administrador asigna derechos a usuarios y grupos de Active Directory mediante el servidor de políticas de Horizon FLEX. Los usuarios pueden acceder a sus máquinas virtuales autorizadas desde sus clientes de Horizon FLEX.

Ventajas clave de Horizon FLEXAl utilizar Horizon FLEX, los administradores pueden:

• Incorporar puntos de acceso Mac en la empresa.

• Facilitar la productividad sin conexión a los usuarios al ofrecer escritorios empresariales que se ejecutan de forma local en puntos de acceso Windows o Mac.

• Conservar el control de las aplicaciones y los datos corporativos mediante la aplicación de políticas que regulan el acceso de dispositivos USB o las funciones copiar y pegar.

• Gestionar y mantener fácilmente máquinas virtuales gracias a una consola centralizada.

• Proporcionar acceso a trabajadores temporales y externos con fechas de vencimiento y bloqueo remoto de escritorio basados en políticas.

El bloqueo remoto es una de las características interesantes que introduce Horizon FLEX. El bloqueo remoto permite a los administradores bloquear de forma instantánea una máquina virtual y hacerla inaccesible al usuario. Esta característica es útil en un escenario en el que el contrato de un usuario vence de forma prematura.

DOCUMENTO TÉCNICO/4

VMware Horizon FLEX 1.5

Page 5: VMware Horizon FLEX 1 · Sistemas operativos host probados para Horizon FLEX VMware ha comprobado que los sistemas operativos host siguientes son compatibles con los clientes de Horizon

Despliegue de Horizon FLEXPara acceder a una máquina virtual restringida, el usuario debe instalar primero el cliente de Horizon FLEX (Fusion Pro o Player Pro) en un punto de acceso Mac o Windows. Entonces el usuario puede lanzar el cliente de Horizon FLEX para conectarse al servidor de políticas de Horizon FLEX y descargar la máquina virtual restringida.

El administrador puede desplegar el cliente de Horizon FLEX de manera masiva en los puntos de acceso Mac o Windows con herramientas de despliegue de paquetes estándar como:

• Apple Remote Desktop

• JAMF Casper Suite

• Microsoft System Center 2012 Configuration Manager

Nota: se puede incluir una máquina virtual restringida como parte del paquete de despliegue.

Sistemas operativos host probados para Horizon FLEXVMware ha comprobado que los sistemas operativos host siguientes son compatibles con los clientes de Horizon FLEX:

Windows 7, Windows 8.x, Windows Server 2012, Windows Server 2012 R2 Mac OS X 10.9, Mac OS X 10.10

Es posible usar otros sistemas operativos compatibles con Fusion Pro y Workstation Player, pero aún no han sido probados.

Sistemas operativos invitados probados para Horizon FLEXVMware ha comprobado que los sistemas operativos invitados siguientes son compatibles con los clientes de Horizon FLEX:

Windows XP, Windows 7 (todas las versiones, incluidas las de 32 y 64 bits), Windows 8 (todas las versiones) Ubuntu 14.04 Mac OS X 10.9, Mac OS X 10.10

Es posible usar otros sistemas operativos compatibles con Fusion Pro y Workstation Player, pero aún no han sido probados.

Especificaciones de red para Horizon FLEXLa solución Horizon FLEX permite a los usuarios ejecutar aplicaciones corporativas incluso cuando están desconectados de la red. Los escritorios virtuales se almacenan localmente para lograr una experiencia de escritorio completa sin que se precise de conexión a la red.

Solo hace falta una conexión a la red entre el servidor de políticas de Horizon FLEX y el cliente de Horizon FLEX en los siguientes escenarios:

Para la descarga inicial de la máquina virtual de FLEX.

Para recibir actualizaciones de políticas y restricciones de la máquina virtual.

Nota: también se puede gestionar y actualizar contenido de invitado si se utiliza Mirage para Horizon FLEX. Los usuarios deben conectarse a la red para recibir actualizaciones del contenido de invitado.

El administrador especifica una ubicación (URL) de descarga de la máquina virtual de Horizon FLEX. El cliente de Horizon FLEX debe poder acceder al servidor de políticas de Horizon FLEX mediante HTTPS para que el usuario final pueda descargar la máquina virtual. Una vez que el usuario arranca la máquina virtual e inicia la sesión, el usuario puede acceder a la máquina virtual sin conexión.

El administrador también puede especificar el número de días que la máquina virtual puede ejecutarse sin conectarse con el servidor de políticas de Horizon FLEX. Una vez se alcanza este periodo de tiempo, ya no será posible usar la máquina virtual. Cuando el usuario obtiene de nuevo acceso a la red, se aplican las actualizaciones de las políticas de la máquina virtual o del SO invitado.

DOCUMENTO TÉCNICO/5

VMware Horizon FLEX 1.5

Page 6: VMware Horizon FLEX 1 · Sistemas operativos host probados para Horizon FLEX VMware ha comprobado que los sistemas operativos host siguientes son compatibles con los clientes de Horizon

Figura 2: Servidor de políticas de Horizon FLEX para la gestión central de escritorios

Funciones administrativas en el servidor de políticas de Horizon FLEXCon el servidor de políticas de Horizon FLEX se pueden gestionar y controlar escritorios compartimentados. Después de aplicar la licencia de Horizon FLEX a Mirage para Horizon FLEX, se activa el servidor de políticas de Horizon FLEX.

• Los administradores pueden realizar numerosas tareas con Horizon FLEX, como las siguientes:

• Gestionar un inventario de las máquinas virtuales restringidas

• Ver una lista de usuarios y grupos en el servicio de Active Directory

• Asignar derechos a los usuarios y los grupos para uno o más escritorios restringidos

• Especificar las políticas de la máquina virtual de una asignación determinada

• Evitar el acceso por parte del usuario a las máquinas virtuales restringidas mediante el bloqueo remoto

• Examinar los detalles y el estado de la máquina virtual en cualquier momento específico

Políticas restringidas de la máquina virtualEl administrador puede definir un conjunto de políticas concreto para una máquina virtual de Horizon FLEX desde la interfaz web de usuario de gestión del servidor de políticas de Horizon FLEX.

La figura 3 muestra la ventana Add Virtual Machine Policy (Añadir política de máquina virtual) y los diversos ajustes de las políticas y las restricciones. Estos son los detalles de estas políticas.

DOCUMENTO TÉCNICO/6

VMware Horizon FLEX 1.5

Page 7: VMware Horizon FLEX 1 · Sistemas operativos host probados para Horizon FLEX VMware ha comprobado que los sistemas operativos host siguientes son compatibles con los clientes de Horizon

Figura 3: Ventana Add Virtual Machine Policy (Añadir política de máquina virtual) en el servidor de políticas de Horizon FLEX

Configuración general en la ventana Add Virtual Machine Policy (Añadir política de máquina virtual)La configuración general incluye la asignación de un nombre y una descripción a la política de la máquina virtual.

Restricciones generales en la ventana Add Virtual Machine Policy (Añadir política de máquina virtual)Las restricciones generales se aplican a todos los usuarios con derechos para una máquina virtual. Estas son las explicaciones de los campos.

• Fecha de caducidad: puede configurar la máquina virtual para que caduque en una fecha y una hora específicas.

• Uso compartido de carpeta: puede especificar si el invitado puede compartir carpetas con el host.

• Operaciones de copia de archivo: puede controlar la funcionalidad de copiar y pegar, además de arrastrar y soltar entre el host y la máquina virtual.

• Contraseña: puede elegir si se requiere que el usuario cambie la contraseña de encendido siempre que mueva o copie una máquina virtual restringida. También puede sustituir la contraseña cifrada suministrada por el administrador por las credenciales de AD del usuario.

• Instancia única: puede restringir que el usuario copie el SO del invitado.

DOCUMENTO TÉCNICO/7

VMware Horizon FLEX 1.5

Page 8: VMware Horizon FLEX 1 · Sistemas operativos host probados para Horizon FLEX VMware ha comprobado que los sistemas operativos host siguientes son compatibles con los clientes de Horizon

Mensajes de usuario final en la ventana Add Virtual Machine Policy (Añadir política de máquina virtual)En la pantalla End User Messages (Mensajes de usuario final), el administrador puede elegir entre las siguientes opciones:

• Mostrar un mensaje de caducidad al usuario al vencimiento de la máquina virtual

• Mostrar al usuario un mensaje de advertencia antes de que la máquina virtual caduque

• Establecer el número de días antes de la caducidad durante los que se muestra el mensaje de advertencia

Configuración del servidor en la ventana Add Virtual Machine Policy (Añadir política de máquina virtual)La configuración del servidor se aplica al servidor de políticas de Horizon FLEX. Estas son las explicaciones de los campos.

• Servidor de gestión de restricciones: especifica la URL y el número de puerto del servidor de políticas de Horizon FLEX.

• Frecuencia de contacto de servidor: puede especificar la frecuencia en minutos, horas o días con la que el cliente de Horizon FLEX debe consultar el servidor de políticas de Horizon FLEX para ver si hay actualizaciones de las políticas. La máquina virtual siempre intenta establecer conexión con el servidor de políticas de Horizon FLEX a la hora especificada, pero las actualizaciones de políticas solo se obtienen cuando el usuario está conectado. Si se supera este tiempo, la máquina virtual utiliza el último conjunto de políticas obtenido.

• Tiempo máximo que la máquina virtual puede usarse sin conectar con el servidor: puede especificar durante cuánto tiempo puede funcionar la máquina virtual sin establecer conexión con el servidor de políticas de Horizon FLEX. Este periodo debe ser mayor que la frecuencia de contacto con el servidor. Si este periodo de tiempo se supera, el usuario recibe un mensaje de advertencia y la máquina virtual deja de estar accesible. Cuando la máquina virtual puede establecer contacto con el servidor de políticas de Horizon FLEX, vuelve a estar accesible. El administrador no tiene que reactivar la máquina virtual.

DOCUMENTO TÉCNICO/8

VMware Horizon FLEX 1.5

Page 9: VMware Horizon FLEX 1 · Sistemas operativos host probados para Horizon FLEX VMware ha comprobado que los sistemas operativos host siguientes son compatibles con los clientes de Horizon

Control de dispositivo en la ventana New Policy (Política nueva)En esta pantalla se puede controlar cómo interactúa el SO invitado con los dispositivos USB conectados a la máquina host.

• Uso global de dispositivo: puede controlar si se autorizan o desautorizan todos los dispositivos USB. Además, puede determinar permisos concretos para determinadas clases de dispositivos USB.

• Dispositivo USB especificado: tiene la capacidad de prohibir todos los dispositivos USB a excepción de aquellas marcas certificadas por su empresa.

Configuración de bloqueo o borrado remotoEl administrador puede impedir que el usuario acceda a una máquina virtual de Horizon FLEX mediante la función de bloqueo. Por otro lado, para mayor seguridad, la máquina virtual se puede borrar de la máquina del usuario, de forma remota.

La Figura 4 muestra los botones Lockout (Bloqueo) y Wipe (Borrado) disponibles en la pestaña Virtual Machines (Máquinas virtuales) de la interfaz de usuario de gestión web del servidor de políticas de Horizon FLEX.

Figura 4: Funciones de bloqueo y borrado en el servidor de políticas de Horizon FLEX

El administrador inicia sesión en la interfaz de usuario de gestión web del servidor de políticas de Horizon FLEX para bloquear o borrar de forma remota una máquina virtual restringida.

Procedimiento de bloqueo o borrado de una máquina virtual restringida

1. Inicie sesión en la interfaz de usuario de gestión web del servidor de políticas de Horizon FLEX.

2. Haga clic en la pestaña Virtual Machines.

3. Seleccione una máquina virtual restringida.

4. Haga clic en Lockout (Bloquear) o Wipe (Borrar).

5. Haga clic en OK para confirmar la operación.

Si utiliza el bloqueo, el estado de la máquina virtual cambia a Pending Lockout (Bloqueo pendiente). La próxima vez que establezca conexión con el servidor de políticas de Horizon FLEX, la máquina virtual se bloqueará y el estado cambiará a Locked Out (Bloqueada).

Se sigue el mismo proceso para borrar una máquina virtual de forma remota.

DOCUMENTO TÉCNICO/9

VMware Horizon FLEX 1.5

Page 10: VMware Horizon FLEX 1 · Sistemas operativos host probados para Horizon FLEX VMware ha comprobado que los sistemas operativos host siguientes son compatibles con los clientes de Horizon

Flujos de trabajo básicos del administrador y del usuario para Horizon FLEXHorizon FLEX permite a los administradores gestionar y mantener máquinas virtuales restringidas de forma centralizada al tiempo que los usuarios acceden a estas máquinas virtuales de forma local. Estos son los detalles de los flujos de trabajo básicos del administrador y del usuario.

Flujo de trabajo del administradorEl administrador prepara para el usuario una máquina virtual restringida, tal y como se presenta en la Figura 5.

Figura 5: Flujo de trabajo del administrador

DOCUMENTO TÉCNICO/10

VMware Horizon FLEX 1.5

Page 11: VMware Horizon FLEX 1 · Sistemas operativos host probados para Horizon FLEX VMware ha comprobado que los sistemas operativos host siguientes son compatibles con los clientes de Horizon

Flujo de trabajo del usuarioEl usuario puede acceder a la máquina virtual restringida como se ilustra en la Figura 6.

Figura 6: Flujo de trabajo del usuario

DOCUMENTO TÉCNICO/11

VMware Horizon FLEX 1.5

Page 12: VMware Horizon FLEX 1 · Sistemas operativos host probados para Horizon FLEX VMware ha comprobado que los sistemas operativos host siguientes son compatibles con los clientes de Horizon

Casos de usoHorizon FLEX resuelve una gran cantidad de casos de uso de empresa:

• Uso de ordenadores propios (modelo BYOPC): da cabida a aquellos empleados que utilizan su propio ordenador para trabajar o aquellos empleados a los que se le ha asignado un Mac en el trabajo, a pesar de que lo normal sea utilizar ordenadores Windows.

• Trabajadores temporales o externos: permite que los trabajadores temporales o externos accedan a las aplicaciones y a los datos que necesitan a la vez que protege los datos corporativos, especialmente si los usuarios tienen sus propios ordenadores y no siempre realizan el trabajo en las instalaciones de la empresa.

• Trabajadores desconectados: da cabida a aquellos empleados que no siempre están conectados a la red corporativa, como los representantes móviles de ventas, los consultores o los empleados que trabajan desde casa.

• Trabajadores de oficinas regionales: sirve de apoyo a los trabajadores de las oficinas regionales que necesitan intercambiar información confidencial con la oficina principal utilizando una serie de aplicaciones corporativas estándar.

• Formación y desarrollo: apoya los esfuerzos de desarrollo, prueba y formación que necesitan un entorno aislado independiente del hardware y del sistema operativo.

Uso de ordenadores propiosCon la reciente revolución del uso de ordenadores personales en el trabajo (BYOPC), los administradores de TI están obligados a dar servicio en un entorno heterogéneo. Ya no pueden fijar normas en cuanto al tipo de hardware utilizado o la forma en la que los usuarios acceden a la red corporativa. Los empleados quieren disponer de flexibilidad para elegir su propio ordenador personal y muchos son Mac. A fin de reducir gastos, es posible que las empresas no deseen proporcionar portátiles a los empleados nuevos. Prestar soporte técnico a distintos ordenadores genera problemas en lo que respecta a la seguridad y la protección de los datos.

DESAFÍO SOLUCIÓN

Soporte técnico para usuarios: los empleados quieren la flexibilidad de poder usar sus propios ordenadores para trabajar y un número creciente de estos ordenadores son Mac. Los administradores de TI están obligados a prestar soporte técnico a varios entornos de usuario (Windows y Mac) y las empresas no cuentan con el tiempo o el presupuesto necesarios para formar a su personal de TI de Windows.

Los usuarios pueden ejecutar un escritorio Windows corporativo estandarizado en sus ordenadores Mac o Windows, eliminando la necesidad de prestar soporte técnico para Mac OS X. Desde un servidor centralizado, el departamento de TI puede gestionar y mantener las máquinas virtuales Windows de Horizon FLEX sin que esto tenga repercusiones en el SO nativo del punto de acceso.

Riesgo para la seguridad: los equipos personales presentan riesgos para la seguridad. Conceder acceso a la red corporativa permite que los usuarios tengan acceso a las aplicaciones corporativas y que tengan la posibilidad de capturar datos confidenciales.

Los administradores de TI pueden crear máquinas virtuales restringidas y cifradas, con lo que se reducen las preocupaciones relativas a la seguridad. La máquina virtual está bloqueada y puede configurarse para que caduque cuando venza el contrato, protegiendo las aplicaciones y los datos corporativos. Las funciones de copiar y pegar también se pueden restringir, al igual que el acceso a dispositivos USB.

DOCUMENTO TÉCNICO/12

VMware Horizon FLEX 1.5

Page 13: VMware Horizon FLEX 1 · Sistemas operativos host probados para Horizon FLEX VMware ha comprobado que los sistemas operativos host siguientes son compatibles con los clientes de Horizon

Trabajadores temporales o externosLas empresas cada vez contratan a más empleados temporales y externos. Estos trabajadores suelen tener sus propios portátiles y trabajan desde casa, lo que dificulta a los administradores de TI la tarea de mantener la seguridad.

DESAFÍO SOLUCIÓN

Acceso a los datos: conceder acceso corporativo a los trabajadores externos conlleva riesgos de seguridad si los usuarios lanzan las aplicaciones corporativas desde sus ordenadores personales. Después de que un contrato finalice, las aplicaciones permanecen en el equipo del usuario permitiéndoles capturar datos confidenciales.

Los administradores de TI pueden crear máquinas restringidas y cifradas, con lo que se reducen las preocupaciones relativas a la seguridad. El escritorio se bloquea y puede configurarse para que caduque en una fecha y hora predefinidas, protegiendo así las aplicaciones y los datos corporativos. Como medida de seguridad adicional, la máquina virtual de Horizon FLEX puede incluir un sistema de bloqueo o desactivación de seguridad. Se pueden restringir las funciones de copiar y pegar, al igual que el acceso a dispositivos USB. Si se renueva el contrato, los administradores pueden también renovar la máquina virtual, con el consiguiente ahorro de tiempo y esfuerzo.

Trabajadores desconectadosAlgunas empresas tienen muchos empleados móviles. Los trabajadores que suelen viajar, como los responsables comerciales y los consultores, normalmente no pueden obtener acceso de red seguro a las aplicaciones y los datos corporativos. En algunas organizaciones, la gestión de una lista de clientes que aumenta constantemente también puede ocasionar problemas.

DESAFÍO SOLUCIÓN

Trabajadores remotos y sin conexión: los empleados móviles no pueden obtener acceso de red seguro a las aplicaciones y los datos corporativos que necesitan para las citas con clientes.

Los empleados móviles tienen un escritorio local que les permite aprovechar las aplicaciones y los datos corporativos incluso cuando están desconectados, convirtiendo los tiempos de inactividad en tiempo productivo. Cuando el usuario tiene conexión de nuevo se aplican las actualizaciones a las políticas o a la máquina virtual de Horizon FLEX.

Aislar y proteger los datos de clientes: con el tiempo, se van añadiendo clientes y archivos. En consecuencia, los usuarios ven incrementada la complejidad de la gestión de archivos y la dificultad para encontrar el archivo adecuado de un cliente cuando resulta necesario.

El departamento de TI puede proporcionar a los consultores una o más máquinas virtuales de Horizon FLEX por máquina física.Los consultores pueden asignar una máquina virtual a cada cliente, lo que facilita el aislamiento, la gestión, el mantenimiento y la localización de las aplicaciones y los archivos del cliente.

Empleados de oficinas regionalesLas oficinas regionales, los concesionarios y las franquicias pueden necesitar crear y enviar informes confidenciales, como de ingresos o inventario, a otras oficinas regionales o a la oficina central. Estas oficinas regionales podrían necesitar también una forma de mantener los informes de manera local. Puede que no haya personal de TI disponible en todas las sucursales para garantizar la aplicación de las políticas de seguridad.

DESAFÍO SOLUCIÓN

Informes periódicos con datos confidenciales: las oficinas regionales necesitan enviar periódicamente informes confidenciales a la oficina central y mantener la coherencia entre todas las sucursales. Sin embargo, es posible que una oficina regional no tenga personal de TI en sus instalaciones para dar soporte o reforzar las prácticas recomendadas de seguridad, con lo que la organización queda expuesta a riesgos potenciales.

El departamento de TI puede proporcionar a cada oficina regional un escritorio restringido y cifrado que contiene las aplicaciones necesarias para que las oficinas regionales envíen los informes necesarios a la oficina central. Horizon FLEX incluye políticas que pueden aplicarse a una máquina virtual local para proteger estos informes, incluidas las restricciones en el acceso a los dispositivos USB y las funciones de copiar y pegar.

DOCUMENTO TÉCNICO/13

VMware Horizon FLEX 1.5

Page 14: VMware Horizon FLEX 1 · Sistemas operativos host probados para Horizon FLEX VMware ha comprobado que los sistemas operativos host siguientes son compatibles con los clientes de Horizon

Desarrollo y formaciónLos esfuerzos de desarrollo, prueba y formación suelen necesitar un entorno aislado independiente del hardware y del sistema operativo. Proporcionar un entorno de formación uniforme supone un problema, ya que cada vez hay más centros educativos que permiten el modelo de uso de dispositivos personales. Adicionalmente, los desarrolladores y evaluadores pueden necesitar un entorno Linux, además del acceso a las herramientas de productividad basadas en Windows.

DESAFÍO SOLUCIÓN

Entorno aislado: las compañías que proporcionan formación a gran escala, las universidades y las escuelas, además de los desarrolladores y los encargados de las pruebas, necesitan un entorno aislado en el que realizar sus tareas. Un número creciente de usuarios prefieren utilizar ordenadores Mac pero necesitan aplicaciones que solo están disponibles en Windows.

Horizon FLEX es capaz de proporcionar aplicaciones preconfiguradas, adaptadas para una clase específica en una máquina virtual aislada y bloqueada. Los usuarios disponen de la flexibilidad que supone poder ejecutar esta máquina virtual restringida en su ordenador personal o en el que les hayan facilitado. Los ingenieros pueden utilizar las herramientas y las aplicaciones nativas de Windows en los ordenadores que quieran.

ResumenVMware Horizon FLEX es una solución de escritorio compartimentado que permite a las empresas acoger modos emergentes de trabajar como son el uso de ordenadores personales en el trabajo (BYOPC), los trabajadores temporales o externos y los usuarios desconectados. Las organizaciones pueden desplegar y controlar escritorios de máquinas virtuales de Windows estandarizados para grupos de empleados, cuestión que antes resultaba complicado o costoso de afrontar. Ahora, los departamentos de TI pueden conceder a usuarios de equipos Mac, contratistas y trabajadores desconectados el acceso a un escritorio corporativo seguro en un paquete rentable sin renunciar a la seguridad ni al cumplimiento corporativo.

Los administradores de TI pueden crear, proteger y gestionar máquinas virtuales restringidas desde una ubicación centralizada, al tiempo que los usuarios ejecutan estas máquinas virtuales de forma local. Horizon FLEX complementa y amplía un entorno VDI existente, lo que aporta flexibilidad a un amplio espectro de usuarios.

La solución VMware Horizon FLEX le ofrece:

• Implementación segura de escritorios virtuales de Windows en cualquier equipo Mac o Windows desde una única solución

• El servidor de políticas de Horizon FLEX para garantizar el cumplimiento corporativo

• La gestión de máquinas virtuales desde un servidor centralizado sin que esto afecte al SO host en el punto de acceso

• Características robustas de seguridad y control detallado con máquinas virtuales cifradas y restringidas

• Escritorios que se pueden usar con o sin conexión a una red

• Fechas de caducidad y bloqueos remotos de máquinas virtuales

Autores y colaboradoresGina Daly, redactora técnica en marketing técnico de informática de usuario final de VMware, es la autora de este documento.

Entre los colaboradores de este documento están:

• Surendra Gupte, ingeniero en plantilla de escritorios personales de informática de usuario final de VMware

• Nicolas Rochard, director de marketing de productos de informática de usuario final de VMware

• Kristina De Nike, directora de línea de productos de informática de usuario final de VMware

• Andy Morris, director sénior de marketing de línea de productos de informática de usuario final de VMware

Recursos adicionalesPara obtener más información, visite la página del producto de Horizon FLEX.

DOCUMENTO TÉCNICO/14

VMware Horizon FLEX 1.5

Page 15: VMware Horizon FLEX 1 · Sistemas operativos host probados para Horizon FLEX VMware ha comprobado que los sistemas operativos host siguientes son compatibles con los clientes de Horizon

VMware, Inc. 3401 Hillview Avenue Palo Alto CA 94304 USA Tel . +1 8774869273 Fax +1 6504275001 www .vmware .com C/ Rafael Botí, 26, 2 .ª planta, 28023 Madrid, España . Tel . +34 914125000 Fax +34 914125001 www .vmware .esCopyright © 2015 VMware, Inc . Todos los derechos reservados . Este producto está protegido por las leyes de Estados Unidos e internacionales sobre copyright y derechos de propiedad intelectual . Los productos de VMware están protegidos por uno o varios de los números de patente incluidos en http://www .vmware .com/es/download/patents .html . VMware es una marca comercial o marca registrada de VMware, Inc . en Estados Unidos o en otras jurisdicciones . Todas las demás marcas y nombres mencionados en este documento pueden ser marcas comerciales de sus respectivas compañías . N .º artículo: VMW8372-WP-HORZN-FLEX-1 .5-A4-101 08/15