Non molto tempo fa, l’opinione diffusa era: “Mac per gli artisti, PC in ambiente Windows per le aziende”. Nel mondo di oggi, possiamo affermare con sicurezza che l'utilizzo di Mac per le attività aziendali non è un'idea da ridere. Le indagini rilevano che oltre il 55% delle aziende ora utilizza o permette l'uso di computer Mac. I Mac sono stati storicamente più orientati ai consumatori e ai professionisti del design, e Apple fino a poco tempo fa non si concentrava sul mercato aziendale. Ma col passare del tempo, alcuni utenti hanno iniziato a preferire la piattaforma Mac rispetto ai tradizionali PC in ambiente Windows.
Purtroppo, supportare le workstation Mac può essere una sfida nell'ambiente di stampa e scansione per coloro che gestiscono l'IT nella vostra organizzazione. Se non vivete e respirate informatica ogni giorno, potreste non rendervi conto di quanto sia complicato supportare i Mac. Stranamente, alcune organizzazioni non sono nemmeno consapevoli dell'esistenza dei Mac nel loro ambiente di lavoro, grazie in parte alla strategia Bring Your Own Device (BYOD). Tuttavia, il numero di dispositivi Apple è aumentato nelle aziende ed è necessario supportarli e proteggerli nel mondo della stampa.
E se vi dicessi che LRS ha trovato il modo di far funzionare tutto ciò? Aiutiamo i dipartimenti IT delle aziende globali supportando flotte eterogenee di desktop. Indipendentemente dall'hardware che utilizzate, possiamo garantire che tutti gli utenti abbiano la stessa esperienza utente quando si tratta di stampare e scansionare documenti. Gli utenti finali hanno bisogno della possibilità di stampare quando, dove e come desiderano. Allo stesso tempo, gli amministratori IT si aspettano che i sistemi di stampa delle loro organizzazioni siano sicuri, scalabili e facili da gestire.
Raggiungiamo questo obiettivo con la soluzione Personal Print Manager (PPM). Questo prodotto è flessibile e supporta sia la tecnologia Apple Silicon nativa che l'architettura del chip di Intel. PPM aiuta gli utenti a rimanere produttivi e semplifica notevolmente la vita dei team di supporto incaricati di gestire i problemi di stampa degli utenti finali. Abilitando il self-service IT, la soluzione riduce la mole di lavoro del vostro staff di supporto. Quando è necessario il supporto IT, il personale tecnico beneficia di un insieme uniforme di funzionalità di stampa che si estende su diverse piattaforme.
Parliamo brevemente delle cose divertenti... iniziando dalla sicurezza. I Mac hanno la reputazione di essere intrinsecamente “sicuri”. Tuttavia, nessun sistema operativo è infallibile e sebbene i Mac possano essere sicuri, non sono perfetti. Gli sviluppatori LRS sono molto attenti alle vulnerabilità potenziali e prendono provvedimenti per evitare di diventare bersagli di attacchi maligni. Alcuni di questi provvedimenti includono l'adozione di un approccio Zero-Trust, l'evitare i meccanismi di spooling di stampa del sistema operativo e l'adozione delle migliori pratiche del settore nella scrittura del codice di prodotto, come la crittografia dei dati a riposo e in transito per tutti i dati interprocesso. La stampa può essere una sfida in un ambiente Zero Trust, ma LRS possiede gli strumenti e l'esperienza per rendere tutto ciò una realtà.
Il mio collega Guy Tucker afferma che “l'idea di Zero Trust è che nessuna transazione di dati debba essere considerata affidabile, indipendentemente da dove sia stata originata. Inoltre, all'interno di ogni transazione, dovrebbe esserci una prova di proprietà”. I documenti stampati rappresentano un modo per esporre i dati. Inoltre, una volta che i dati sono stati stampati, non c'è un modo vero e proprio per controllare le informazioni che sono state esposte. È molto importante controllare chi sta stampando i dati e quali dati vengono stampati. LRS sa che i sistemi di gestione dell'identità e dell'accesso sono componenti critici per qualsiasi progetto di sicurezza aziendale. Con questa conoscenza, abbiamo incorporato tecniche che consentono alla soluzione Personal Print Manager di autenticare in modo sicuro utenti, dispositivi, applicazioni e processi prima di concedere l'autorizzazione all'accesso alle risorse.
Come fa LRS a fare tutto ciò? Quando si avvia l'interfaccia utente PPM, viene chiesto di effettuare il login. Personal Print Manager supporta diverse opzioni per l'autenticazione remota degli utenti prima di consentire loro di eseguire azioni che recuperano o aggiornano risorse remote, come definizioni di stampanti, lavori di stampa o impostazioni di profilo itinerante.
Se mi dovessi connettere al PC come amministratore, dovrei fornire le mie credenziali prima di poter stampare. Quando si tratta di autenticazione, è invasivo consentire a un'organizzazione di utilizzare qualsiasi metodo e fattore desideri e controllarlo da una singola fonte. In passato, semplici metodi come Active Directory (AD) di Microsoft o altri metodi LDAP erano considerati sufficienti. Purtroppo, erano facilmente hackerabili e avevano zero flessibilità nella loro architettura. Ora, le aziende vogliono utilizzare più che un mero nome utente e una password per l'accesso.
LRS ha creato una soluzione per diventare un fornitore OIDC per il mondo Open ID Connect con la possibilità di integrarsi con altri fornitori OIDC. Utilizzando LRS/Gateway, il software client di LRS come Personal Print Manager può essere eseguito su dispositivi connessi solo a Internet e accedere comunque alle risorse di stampa su una rete remota. Tutte le comunicazioni verso LRS/Gateway, indipendentemente che provengano da un client o da un'applicazione server locale, vengono trasmesse tramite HTTPS/TLS per garantire comunicazioni sicure. Se LRS/Gateway sta utilizzando Active Directory, i dati dell'utente vengono immediatamente autenticati e la verifica viene inviata a PPM. Questa verifica si presenta sotto forma di un token che PPM può utilizzare per future richieste. Ogni richiesta conterrà una “convalida” per la stampa e certificherà che io sia chi dico di essere. Se un'azienda preferisce utilizzare un altro provider come Azure AD, Okta, Ping, ecc., allora LRS/Gateway funge da ponte verso altre fonti di identità e reindirizza l'autenticazione verso quella fonte secondaria. È davvero semplice!
Personal Print Manager supporta l'autenticazione con accesso unico. Quando è abilitato, gli utenti saranno automaticamente autenticati al momento del lancio dell'interfaccia utente di Personal Print Manager o durante altre azioni che richiedono l'identificazione dell'utente, come la stampa di un lavoro.
Dopo aver effettuato l'accesso e l'autenticazione, posso visualizzare le policy di stampa che possono essere utilizzate per controllare molte opzioni di output. Ad esempio, le policy possono stabilire se l'azienda desidera sostenere i costi della stampa a colori o specificare se sono davvero autorizzato a stampare quel documento a colori, su un solo lato o affatto. Queste policy possono sollecitare l'utente a confermare le azioni desiderate, registrare il tentativo di stampa, bloccare completamente la stampa o consentire all'utente di annullare la richiesta. Questi sono solo alcuni esempi semplici; le capacità complete sono molto più estese.
Inoltre, la vostra organizzazione può creare un ambiente di stampa sicuro. Ciò consente di inviare i dati di stampa a una coda di stampa personale in cui vengono conservati in modo sicuro fino a quando vi avvicinate a una qualsiasi stampante nelle vicinanze, vi autenticate sul dispositivo e recuperate i vostri lavori. Il vantaggio è che i vostri documenti sensibili non vengono lasciati incustoditi nel vassoio di output della stampante. I lavori in attesa nella coda e i lavori in viaggio dalla sorgente alla stampante vengono costantemente crittografati utilizzando i metodi standard IPP comunemente usati per la stampa su Internet.
Non fidatevi di nulla, verificate tutto. Non smettete mai di cercare di proteggere i preziosi dati contenuti nei vostri documenti. Oggi è possibile e LRS può risparmiare a voi e alla vostra organizzazione molti problemi. Indipendentemente dal fatto che stiate usando un Mac o un PC, scoprite di più su Personal Print Manager oggi stesso!