No hace tanto tiempo, el consenso era: “Los ordenadores Mac para los artistas y los Windows para los negocios”. En el mundo de hoy, podemos afirmar con confianza que utilizar los Mac para los negocios no es una idea ridícula. Las encuestas muestran que, en la actualidad, más de un 55% de las corporaciones utilizan o permiten el uso de ordenadores Mac. Históricamente, los Mac se han guiado más hacia los consumidores y los profesionales del diseño, y Apple no se ha enfocado en el mercado empresarial hasta hace poco. Sin embargo, con el tiempo, los usuarios han llegado a preferir la plataforma Mac frente a los ordenadores Windows tradicionales.
Desafortunadamente, el apoyo a las estaciones de trabajo Mac puede presentar un reto dentro del entorno de impresión y escaneo para los encargados de TI de tu organización. Si no vives y respiras informática a diario, puede que no seas consciente del dolor de cabeza que supone apoyar el Mac. Curiosamente, algunas organizaciones ni siquiera saben que tienen Macs en su lugar de trabajo – debido en parte al movimiento Trae tu propio dispositivo (BYOD). No obstante, el número de dispositivos Apple ha aumentado en las corporaciones, y estos necesitan ser apoyados y estar protegidos en el mundo de la impresión.
¿Qué opinas si te digo que LRS ha descubierto cómo hacer que esto funcione? Ayudamos a los departamentos de TI de empresas globales ofreciendo apoyo a flotas heterogéneas de desktops. Independientemente del hardware que utilices, podemos asegurar que todos los usuarios tengan la misma experiencia a la hora de imprimir y escanear documentos. Los usuarios finales requieren la habilidad de imprimir cuándo, dónde y cómo quieran. Al mismo tiempo, los administradores de TI esperan que los sistemas de impresión de sus organizaciones sean seguros, escalables y fáciles de gestionar.
Esto lo logramos con la solución Personal Print Manager (PPM). Este producto es flexible y ahora apoya la arquitectura nativa Apple Silicon y chip Intel. PPM ayuda a los usuarios a permanecer productivos y simplifica enormemente las cosas para los equipos de soporte técnico encargados de asistir en las cuestiones de impresión del usuario final. Al habilitar el autoservicio informático, la solución reduce la carga de tu personal de soporte. Si se requiere ayuda informática, el personal técnico se beneficia de disponer de un conjunto uniforme de capacidades de impresión que abarca múltiples plataformas.
Tratemos brevemente las cosas divertidas… comenzando por la seguridad. Los Mac tienen reputación de ser inherentemente ‘seguros’. No obstante, no hay sistema operativo que sea infalible y, aunque los Mac pueden ser seguros, no son perfectos. Los desarrolladores de LRS siguen siendo muy conscientes de las rutas hacia la vulnerabilidad y toman medidas para evitar ser el objetivo de actividades maliciosas. Algunos de esos pasos incluyen la adopción de seguridad Zero-Trust, evitar mecanismos de spooling de impresión en el sistema operativo y la adopción de las mejores prácticas de la industria al escribir código de producto, tal como el cifrado de datos en reposo y en tránsito para todos los datos entre procesos. La impresión puede ser desafiante en un entorno de Zero Trust, pero LRS dispone de las herramientas y de la experiencia para hacerla realidad.
Mi compañero Guy Tucker afirma que “la premisa de Zero Trust es que no se debe confiar en ninguna transacción de datos, independientemente de su origen. Asimismo, dentro de cada transacción, debería de haber prueba de propiedad”. Los documentos impresos representan una forma de exponer datos. Además, una vez que los datos están impresos, no existe una manera real de controlar la información que se ha expuesto. Es muy importante comprobar quién está imprimiendo los datos, además de qué datos se están imprimiendo. LRS sabe que los sistemas de gestión de identidad y acceso son componentes críticos en todo diseño de seguridad empresarial. Con esto en mente, hemos incorporado técnicas que permiten a la solución Personal Print Manager autenticar con seguridad usuarios, dispositivos, aplicaciones y procesos antes de conceder autorización para acceder a recursos.
Entonces, ¿cómo hace LRS esto? Al abrir la interfaz de usuario PPM, el sistema te pedirá que ingreses. El Personal Print Manager apoya varias opciones para realizar la autenticación remota de usuarios antes de permitirles realizar acciones para recuperar o actualizar recursos remotos, tales como definiciones de impresoras, trabajos de impresión o roaming (itinerancia) en los ajustes de perfil.
Si yo ingresara en el PC como administrador, necesitaría proporcionar mis credenciales antes de poder imprimir. Cuando se trata de autenticación, es invasivo permitir que una organización pueda utilizar cualquier método y factor que quiera, y controlarlos desde un solo origen. En el pasado, métodos simples como Active Directory (AD) de Microsoft u otros métodos LDAP se consideraban suficientes. Por desgracia, era fácil piratearlos y su estructura no ofrecía ninguna flexibilidad. Ahora, para ingresar, las organizaciones quieren usar más de un nombre de usuario y contraseña.
LRS ha creado una solución para convertirse en proveedor de OIDC para el mundo de Open ID Connect, con habilidad de integración con otros proveedores de OIDC. Mediante el uso de LRS/Gateway, software cliente de LRS, tal como Personal Print Manager, puede ejecutarse en dispositivos conectados solo a Internet y aún tener acceso a recursos de impresión en una red remota. Todas las comunicaciones hacia la LRS/Gateway, independientemente de si proceden de un cliente o de una aplicación local del lado del servidor, se transmiten a través de HTTPS/TLS para asegurar comunicaciones seguras. Si LRS/Gateway está utilizando Active Directory, los datos de usuario se autentican inmediatamente y la verificación se pasa de vuelta al PPM. Esta verificación se presenta en la forma de una ficha (Token) que el PPM puede utilizar para solicitudes futuras. Cada solicitud contendrá una ‘validación’ para imprimir y certifica que yo soy la persona que digo ser. En caso de que una organización prefiera usar otro proveedor, como Azure AD, Okta, Ping, etc., la LRS/Gateway actuará de puente a otras fuentes de identidad y desviará la autenticación a ese origen secundario. ¡Es así de sencillo!
Personal Print Manager permite la autenticación de ingreso único (single sign-on). Si está activada, los usuarios serán autenticados automáticamente al abrir la interfaz de usuario de Personal Print Manager o al realizar otras acciones que requieran identificación de usuario, tales como imprimir un trabajo.
Después del ingreso y la autenticación, puedo revisar las políticas de impresión que se pueden aplicar para controlar muchas opciones de output. Por ejemplo, las políticas pueden dictar si la organización desea incurrir en el coste de imprimir a color o especificar si yo debo realmente imprimir ese documento en color, por una cara, o. Dichas políticas pueden pedirle al usuario que confirme las acciones que desea realizar, registrar el intento de imprimir, bloquear la impresión por completo o permitir que el usuario anule la solicitud. Estos son solo unos pocos ejemplos; la funcionalidad total es mucho más amplia.
Asimismo, tu organización puede instituir un entorno de Secure Print (impresión segura). Este te permite enviar datos de impresión a una cola de impresión personal donde se retienen con seguridad hasta que te diriges a una impresora cercana, te autentificas en el dispositivo y recuperas tus trabajos. El beneficio: tus documentos sensibles no se dejan desatendidos en la bandeja de salida de la impresora. Los trabajos que esperan en la cola y los trabajos en tránsito desde el origen hasta la impresora se cifran constantemente utilizando métodos IPP estándar, empleados comúnmente para imprimir a lo largo de la red.
No confíes de nada, verifícalo todo. Nunca dejes de intentar salvaguardar los datos valiosos contenidos en tus documentos. Esto es posible hoy en día y LRS puede ahorraros muchos problemas a ti y a tu organización. Tanto si utilizas un Mac como un PC, ¡infórmate mejor sobre Personal Print Manager hoy mismo!