Skip to content

ScottMadden 如何透過 Entra ID 整合安全防護

ScottMadden 是一家為 Fortune 500 強企業提供諮詢服務的管理顧問公司。他們專注於兩大業務領域:能源產業以及企業與共享服務。憑藉 40 年的業界經驗,ScottMadden 為客戶提供跨多個業務領域和職能的策略規劃,並協助客戶將策略付諸實施。

為全球客戶解決複雜挑戰,充分展現了 ScottMadden 在縝密規劃方面的專業實力。然而,這家在美國東岸設有三處據點、擁有近 250 名全職員工的公司,又是如何應對自身內部的安全挑戰呢?ScottMadden 的資訊科技總監 Clinton Miller 分享了他們如何強化企業網絡安全策略的故事。

挑戰

隨時隨地保護員工安全 

ScottMadden 的顧問經常需要前往客戶所在地,親身參與專案,因此混合工作模式對他們而言早已是常態。

ScottMadden 的顧問經常在機場和其他公共場所工作,並連接到機場、流動熱點或酒店 Wi-Fi。然而,既有的安全解決方案在保護他們旅途中的工作安全及維持連線順暢度方面,顯得不足。他們極需改善現有的安全模型,並確保員工無論身處何地、連接何種網絡,都能享有加密連線。

提升效能、遵循業界最佳實務,以及滿足客戶對於辦公室外資料保護的要求,是他們尋求變革的關鍵驅動因素。然而,市面上是否有既能有效解決問題,又能快速部署的理想解決方案?

解決方案

簡化跨不同環境的客戶端部署

過去,經常出差的 ScottMadden 顧問和在家工作的員工,主要仰賴基於瀏覽器的加密技術。他們利用 Office 365 應用程式內置的資料加密功能,在一定程度上安全地執行工作任務並與團隊溝通。然而,視訊會議時的連線品質卻不盡理想,延遲問題對於遙距商務會議而言是一大阻礙。

疫情期間,大家普遍使用 Google Meet、Microsoft Teams 或 Zoom 等平台進行視訊會議。我們的目標是盡可能減少對視訊通話的影響。

除了改善連線品質以提升員工和客戶體驗外,如何盡可能降低轉換過程對現有基礎建設和網絡安全策略的衝擊,也是一大考量。

我們希望能夠輕鬆部署客戶端,並在現有的單一登入(SSO)解決方案的基礎上運行。

ScottMadden 採用 Entra ID(Azure AD)單一登入解決方案,進行企業內部的使用者身分識別。由於公司同時使用 macOS 和 Windows 環境,因此選擇的解決方案必須兼顧整合性與易用性。

為何選擇 NordLayer?

NordLayer 解決方案與市面上主流的服務供應商兼容,這讓 ScottMadden 能夠輕鬆地與 Entra ID IAM 解決方案整合,並透過現有的 SSO 機制,在整個企業內部快速部署新的解決方案。

NordLayer 的端點管理解決方案,同時支援 macOS 和 Windows 環境的遙距存取。

透過 Entra ID 連接客戶端,大幅簡化了 NordLayer 的部署流程,也避免了為企業內 250 多名員工逐一建立新帳戶的繁瑣作業。

整個部署過程由資訊科技總監主導,無需耗費大量資源和時間。

部署流程

據 Clinton Miller 透露,整個部署過程中耗時最長的步驟,是建立 Entra ID 群組並加入 NordLayer。一旦完成此步驟,整個 NordLayer 解決方案的部署僅花費數小時。

成果

導入 NordLayer 讓 ScottMadden 能夠強化團隊連線安全,並提供豐富的功能,完全符合公司設定的標準。在提升資料安全性的同時,也兼顧了連線速度和視訊會議品質。

現在,無論員工身處何地,在家中、咖啡廳,都能順暢存取所有需要的服務,且不必擔心速度問題。

這次轉換的成功,很大程度歸功於公司既有的 SSO 機制。NordLayer 提供的文件、知識庫和支援團隊,都能及時提供協助,引導資訊科技領導者完成整個流程。

對於其他潛在決策者而言,NordLayer 的部署並非難事 —— 有了完善的支援和知識庫,整個過程相當簡單直接。

此外,NordLayer 的控制面板提供了一個便捷的交叉參考點,讓使用者隨時掌握連線狀態,方便 IT 管理員監控和管理。

這也為 IT 管理員和整個企業的報告流程增添了新的層次。例如,透過匯出連線資料,可以驗證企業是否遵循內部政策,並在第三方稽核時提供佐證。來的需求,是篩選潛在合作夥伴的重要考量因素。NordLayer 的設計簡潔流暢,在提供強大安全功能的同時,也兼顧了易用性。

 

專業網絡安全建議

儘管產業、服務和規模各不相同,但所有企業的資訊科技領導者都有著共同的目標 —— 保護公司資產。遵循最佳實務和專業知識,將能更輕鬆地達成安全目標。以下是 ScottMadden 資訊科技總監 Clinton Miller 的幾點重要建議:

「每天重新啟動電腦至關重要。人們可能覺得 IT 團隊問『你重新啟動電腦了嗎?』很可笑,但許多企業推送的作業系統和軟件更新,往往需要重新啟動才能生效。」

「VPN 絕對是每個人網絡安全議程上的必備項目。出差旅行時,請務必保持連線安全。」

「謹記:多重身份驗證(MFA)。將 MFA 納入您既強大又獨特的密碼策略中。」

Clinton Miller

資訊科技總監 @ ScottMadden

您的企業是否需要升級現有工具,以符合業界最佳實務、提升團隊效率與效能,或強化追蹤與審查安全策略的執行成效?

透過 NordLayer,您可以輕鬆整合更多功能,並與企業慣用的工具、服務供應商及 IAM 解決方案兼容,無需大費周章地變動現有政策與基礎建設。立即聯繫我們,深入了解如何為異地辦公的員工打造安全連線,同時改善他們網上工作體驗的各種方案。