IT Partner

Золотой партнер Microsoft с 2006 года

Небольшая ИТ-команда Medius поддерживает распределенную рабочую силу с помощью Azure Active Directory

 , , , ,

ИТ-менеджер Якоб Андерссон и архитектор ИТ-систем Фредрик Фрейд из Medius рассказывают, как сервис Azure Active Directory (Azure AD) вдохновил сотрудников перейти на жизнь с облаком, что поощряется также и у клиентов, и помог их небольшой команде поддержки организовать удаленный рабочий процесс для сотрудников при минимальных ресурсных требованиях. Ключевую роль в этих усилиях сыграл один из наших партнеров по интеграции системы Azure AD – Atea.

Обеспечение безопасности удаленных работников с меньшими ресурсами с помощью Azure Active Directory

В Medius мы разрабатываем облачные решения для управления расходами, включая решение Medius AP Automation для работы с кредиторской задолженностью, формально известное как MediusFlow (Microsoft предлагает онлайн-руководство по настройке Medius AP Automation для автоматической инициализации пользователей). Мы являемся одним из крупнейших партнеров Microsoft в Скандинавии по созданию и предложению полного решения в Azure. Поскольку мы отстаиваем ценность облака для клиентов, мы решили, что уместно обратиться к облачному решению, предлагаемому Azure AD, для организации идентификации согласно нашим требованиям.

Обеспечение полностью удаленной рабочей среды

Как правило, каждый из наших 3500 клиентов обычно желают ограничить доступ к своим финансовым документам по названию или подразделению. Поскольку у большинства из них работает более 200 сотрудников, было бы сложно вручную настроить доступ для каждого отдельного работника. Возможность назначать пользователей через Azure AD с использованием известных протоколов Microsoft – важный аргумент в пользу нашего решения для управления расходами.

Мы можем обеспечить для наших клиентов возможность безопасной аутентификации в системах и приложениях. Это для нас тоже важно. Несмотря на то, что штаб-квартира Medius находится в Швеции, у Medius есть офисы в восьми других странах, и наши сотрудники работают удаленно по всему миру. Команды бывают как распределенными, так и виртуальными. На встречах по проекту с заказчиками нередко присутствуют сотрудники Medius из трех стран. Мы уделяем приоритетное внимание обеспечению полностью удаленной среды, отчасти потому, что консалтинговый характер нашего бизнеса требует, чтобы некоторые сотрудники выезжали на встречи с клиентами на места.

Этот опыт работы с полным переходом на удаленный режим затронул и процедуру увольнения. Когда сотрудники увольняются из Medius, инструменты управления идентификацией и доступом Azure AD упрощают для нас выполнение кадровых процессов, которые проверяются внешними аудиторами. Каждому сотруднику соответствует активный идентификатор. Когда сотрудник уволен, мы можем через Azure AD отключить учетные записи и заблокировать доступ пользователей сразу ко всему.

Экономия времени ИТ-специалистов с помощью функций и самообслуживания пользователей

Как небольшая ИТ-команда, мы не смогли бы поддерживать 400 сотрудников Medius без повышенной безопасности и высокой надежности, которые нам обеспечивает Azure AD. Экономия времени – одно из самых больших преимуществ использования Azure AD для безопасного управления пользователями и айдентити. Если партнеру компании нужен доступ, Medius может добавить его в качестве гостя в Azure AD, чтобы внешняя айднтити считалось доверительной для необходимых внутренних систем Medius.

Azure AD служит надежным источником информации, на который мы можем положиться в любой ситуации. Вместо того, чтобы перемещаться по островкам систем с уникальными айдентити, мы пользуемся Azure AD – для нас это место, где объединяется все, что связано с управлением айдентити. Благодаря этому мы можем оказывать помощь пользователям в любом часовом поясе, где бы мы ни работали. Тем не менее, пользователи ценят удобство решения и могут самостоятельно справляться с некоторыми задачами касательно идентификации. Это освобождает время сотрудникам службы ИТ-поддержки, которые могут сосредоточиться на другой работе (а в растущей компании всегда есть чем заняться).

По словам наших пользователей, они ценят простоту единого входа, что позволяет им входить под одним идентификатором и паролем в разные приложения SaaS, такие как Salesforce, Zuora, Jira, Confluence, DocuSign и Freshdesk. Им также нравится гибкая интеграция, простота использования для бесперебойного рабочего процесса и удобство многофакторной проверки подлинности Azure AD, которая позволяет им проверять свою личность с помощью нескольких учетных данных.

Самостоятельный сброс пароля – еще одна популярная функция. Мы работаем практически в каждом часовом поясе, но наша ИТ-команда находится в европейских часовых поясах. Перед самостоятельным сбросом пароля ИТ-отделу может потребоваться до двух дней, чтобы сбросить пароль сотрудника. Теперь работники могут самостоятельно сбрасывать забытый или заблокированный пароль в любое время суток и в любой день не дели, поддерживая свою продуктивность на должном уровне.

Подключение во времена кризисной ситуации со здравоохранением

До того времени, как все сотрудники были вынуждены перейти на работу из дома в связи с кризисом в сфере здравоохранения, Medius перешел от Skype к Microsoft Teams. Это для всех упростило удаленную совместную работу и обмен файлами. Сейчас, когда лчные встречи уже невозможны, это стало особенно ценно.
Medius – растущая компания, которая продолжила набирать сотрудников на протяжении всего кризиса. Благодаря Azure AD, мы можем доставлять ноутбуки новым сотрудникам прямо на дом и обеспечивать им возможность входить в систему удаленно с помощью Windows Autopilot, который представляет собой набор технологий для установки и предварительной настройки новых устройств.

Улучшение процессов при поддержке от Atea

Наш партнер Atea, один из ведущих поставщиков ИТ-инфраструктуры в Северных и Балтийских регионах, предлагает полный спектр аппаратного и программного обеспечения от ведущих мировых технологических компаний, а также готов предоставить команду консультантов. Компания сыграла ключевую роль в наших стараниях выполнить миграцию приложений в Azure AD и привлечь новых сотрудников.

В Atea нам сказали, что они проделывают много работы для своих клиентов, когда дело доходит до миграции приложений в облако. Так они помогают клиентам воспользоваться преимуществами безопасности и экономии времени Azure AD. Например, заранее определенные инструкции по настройке приложений в галерее приложений облегчают процесс настройки новой интеграции. Atea называет партнерство с Microsoft «чрезвычайно важным» и ценит планы продуктов и доступ к частным предварительным версиям, которые помогают формировать будущие предложения. Мы с нетерпением ждем возможности поделиться нашими следующими большими успехами: введением функции условного доступа и более широким развертыванием аутентификации без пароля.

Голос заказчика: взгляд в будущее

Большое спасибо Джейкобу и Фредрику за то, что они поделились преимуществами, которые они получили с помощью Azure AD. Наши клиенты нам рассказали, как важно учиться у своих коллег.