[KB8653] Kuidas hübriidsed EMA2 või EBA stsenaariumid ESET PROTECT Hubis töötavad

Probleem

Lahendus

ESET PROTECT Hub lihtsustab ja täiustab edasimüüja, hallatava teenusepakkuja (MSP) ja lõppkliendi stsenaariume. Selles juhendis selgitatakse, kuidas praeguseid ESET MSP Administrator 2 või ESET Business Account hübriidstsenaariume ESET PROTECT Hubis toetatakse ja kirjeldatakse migratsiooniprotsessi selliste juhtumite käsitlemiseks.

Praegused hübriidstsenaariumid

Allpool on toodud "hübriid" stsenaariumide määratlused. EMA2 ja EBA kontekstis võib mitut varianti pidada hübriidideks:

  1. Jagatud põhikasutaja e-post*: EBA ja EMA2 eksemplaridel on sama juurkasutaja e-posti aadress.
    * = põhi- või superkasutaja on konkreetse EBA/EMA konto omanik

  2. Jagatud mitte-põhikasutajad: nii EBA-l kui ka EMA2-l on ühiseid mitte-juurkasutajaid.

  3. Jagatud ESET PROTECTi või ESET Inspecti eksemplarid: EBA ja EMA2 eksemplarid kasutavad samu ESET PROTECTi või ESET Inspecti eksemplare.

  4. Jagatud ettevõtteteave: EBA ja EMA2 eksemplarid kuuluvad samale ettevõttele ja jagavad ettevõttega seotud andmeid.

Pilt 1-1

Tegelikkus on aga sageli keerulisem, kuna need neli juhtumit võivad kattuda või olla üksteist välistavad. Allpool on mõned reaalse maailma näited:

  1. Eraldi ESET PROTECTi või ESET Inspecti eksemplarid: klient nõuab kahte eraldi ESET PROTECTi või ESET Inspecti eksemplari, hoolimata sama põhikasutaja e-posti aadressi ja ettevõtte teabe jagamisest.

    Pilt 1-2
  2. Kasutajatevaheline integratsioon: EMA2 sisaldab kasutajaid mitmest EBA-st (ja vastupidi). See integreerimine võib toimuda siis, kui klient taotleb edasimüüjalt (MSP) tuge, kutsudes ta enda kontosse.

    Pilt 1-3
  3. Edasimüüja väärkasutus: edasimüüjad kuritarvitavad mõnikord EBA-d MSP-portaalina. Kuigi EBA võib sellistel juhtudel jagada kasutajaid ja pilveeksemplare, esindab EBA üht nende klientidest, mitte oma ettevõtet.

    Pilt 1-4

Tuleviku hübriidstsenaariumid ESET PROTECT Hubi jaoks

ESET PROTECT Hub keskendub levinud stsenaariumide lihtsustamisele ja ühendamisele. Allpool on näited selle kohta, kuidas ESET hübriidstsenaariume käsitleb:

  • Kasutusjuhtumite sujuvamaks muutmine :
    • Lihtsustame hübriidstsenaariumide käsitlemist.
    • Pakume selgeid juhiseid hübriidide tõhusaks tuvastamiseks ja haldamiseks.
  • Kasutajasõbralik migratsiooniprotsess:
    • Migreerimise ajal tagame hübriidstsenaariumide jaoks sujuva ülemineku.
    • Toome prioriteedina esile soovitud lahenduse (nt mitmefaktoriline autentimine).

Mõju edasimüüjatele ja MSP-dele

Allpool on toodud näited selle kohta, kuidas see mõjutab edasimüüjaid ja MSP-sid.

Edasimüüjad
  • Täpne esindamine: edasimüüjad on nüüd partnerite hierarhias õigesti esindatud.
  • Spetsiaalne portaal: edasimüüjad saavad ESET PROTECT Hubis spetsiaalse portaali. See portaal lihtsustab nende ühiseid müügi ja klienditoega seotud ülesandeid.
  • Ei ole enam EBA väärkasutust: edasimüüjad ei pea enam oma klientidele toe pakkumiseks EBA-d väärkasutama.
  • MSP teisendamine: ESET PROTECT Hub pakub võimalust teisendada edasimüüjad otse oma kasutajaliidese kaudu MSP-programmiks.
MSP-d
  • Mitte-MSP-litsentsid: MSP-d saavad oma klientidele lisada mitte-MSP-litsentse (väljastpoolt EMA2 või ESET PROTECT Hubi tellitud litsentse). See välistab vajaduse EBA-d sel eesmärgil väärkasutada.

ESET PROTECT Hubi sisse viidud täiustused

Minu ettevõtte kontseptsioon

Stsenaariumide puhul, kus levitajad, edasimüüjad või MSP-d soovivad oma turvalisust ESET-i toodete abil ise hallata, tutvustame kontseptsiooni Minu ettevõte.

  • Automaatne loomine: Minu ettevõtte kasutamisel loome automaatselt kliendikonto, mis on seotud turustaja, edasimüüja või MSP-ga.
  • sisenema juurde eraldi portaalidesse (EMA2 ja EBA). Selle asemel saavad nad hallata enda ja oma klientide turvalisust otse ESET PROTECT Hubi kaudu. See hõlmab iga pilvekonsooli ühte eksemplari (ESET PROTECT, ESET Inspect, ECOS, ESAC ja palju muud).
Üks kasutaja paljudes ettevõtetes

Juhul, kui kasutajad peavad kuuluma mitmesse erinevasse ettevõttesse, võtame paljudes ettevõtetes kasutusele ühe kasutaja kontseptsiooni.

  • Paindlikkus: kasutajad saavad nüüd suhelda mis tahes arvu ettevõtetega.
  • EMA2 ja EBA piirangute ületamine: erinevalt EMA2-st ja EBA-st, kus kasutaja saab kuuluda ainult ühte EMA2- ja ühte EBA-ettevõttesse, eemaldab see kontseptsioon sellised piirangud. Kasutajad saavad erinevate organisatsioonide vahel sujuvalt koostööd teha.

EMA2/EBA migratsioonistsenaariumid ESET PROTECT HUBi

Allpool on näited üleminekuprotsessist EMA2 või EBA praegusest ebaoptimaalsest olekust täiustatud keskkonda.

Edasimüüjad EBA-s

ESET tuvastas andmete analüüsimisel EBA kontod, mis võivad olla varjatud edasimüüjad. Kuid igal ESET-i toodetud mõõdikul (nt EBA kontod, millel on rohkem kui X kasutajat, Y sait või Z erinevale kliendile tellitud litsents) olid erandid. Mõnel juhul ei tuvastanud need mõõdikud täpselt edasimüüjaid.

Selle tulemusena otsustas ESET viia edasimüüjad üle nii, nagu nad EBA-s eksisteerivad. Neid koheldakse nagu tavalisi isehaldavaid kliente, välja arvatud juhul, kui rakendatakse järgmises peatükis täpsustatud liitmisklauslit.

Pärast ESET PROTECT Hubile üleminekut koheldakse varjatud edasimüüjaid tavaliste isehaldavate klientidena. Allpool on näide selle kohta, kuidas nende litsentsiekraan kuvatakse:

Pilt 2-1

Vaata veergu OWNER, mis tähistab tegeliku kliendi nime, kellele litsents telliti. Allpool on näide stsenaariumist:

  1. Eeldame, et sama e-posti aadress, mida edasimüüja kasutas EBA-s kliendi loomiseks, on seotud ka edasimüüja põhikontakti kasutajaga Dexteri keskses partnerite kataloogis.

  2. Selle tulemusel kutsutakse edasimüüja uuesti ESET PROTECT Hubi, kuid seekord eraldi üksusena nimega Edasimüüja. Põhikasutaja saab automaatselt võimaluse Üks kasutaja paljudes ettevõtetes.

    Pilt 2-2
Selle edasimüüja puhul kuvatakse see järgmiselt:
Pilt 2-3
 

EBA-s klientideks maskeeritud edasimüüjate migratsiooni tagajärjed

Kui ESET läheb üle EMA2-lt või EBA-lt ESET PROTECT Hubile, on oluline mõista, millist mõju avaldavad edasimüüjad, kes olid varem EBA klientideks maskeeritud. Siin on mõned põhipunktid, mida tuleks arvesse võtta.

  1. Vähendatud ettevõtte struktuur:
    • Edasimüüja kontol on ettevõtte struktuur vähendatud ühele kliendile (EBA-s loodud isehallatav klient).
    • See lihtsus võib raskendada edasimüüjate otsingut ja muid toiminguid.
  2. Eraldi pilvejuhtumid:
    • Edasimüüjad on sunnitud haldama eraldi pilveeksemplare oma edasimüüja isiku ja isehallatava kliendi isiku jaoks.
    • Kahjuks ei ole praegu võimalik neid juhtumeid liita.
  3. MSP ettevõtete eraldamine:
    • Edasimüüjad peavad eraldama oma MSP-äri olemasolevast EBA standardlitsentsi MSP-laadsest ettevõttest.
    • See eraldamine tekitab väljakutseid, kui MSP edasimüüja soovib oma kliente järk-järgult registreerida ametlikus MSP ärikanalis (praegu EMA2).
    • Selle piirangu loob suutmatus seostada MSP-litsentse isehallatavate kliendilitsentsidena (ainult MSP-i edasimüüjana).

Näidisstsenaariumid

  • MSP edasimüüja A haldab klienti A oma isehallatava isiku kaudu.
    • See pakub de facto MSP-tuge ilma spetsiaalsete MSP-kanalitega litsentsideta.
    • Kui aga MSP edasimüüja A soovib kasutada kliendi A jaoks MSP kanaliga litsentse, on ta sunnitud looma A oma MSP edasimüüja isikuna.
    • Takistus tekib seetõttu, et edasimüüjal ja isehallatavatel isikutel on erinevad EP-d.
    • Seetõttu eraldatakse klient A ja seda hallatakse kaheks erinevaks EP-ks.
      Pilt 3-1

Praegused piirangud

ESET-il ei ole edasimüüjatele praegu võimalik seda olukorda parandada, välja arvatud kõigi litsentside käsitsi eraldamine oma isehallatavast kliendiisikust ja nende seostamine edasimüüja isikus olevate klientidega (koos nende klientide loomisega).

Pilt 4-1

Ühenda EBA kui Minu ettevõte EMA2-ga

Kui EBA ja EMA2 kontod on praegu ESET PROTECTi konsooli kaudu omavahel ühendatud, liidetakse need automaatselt üheks kontoks. Täpsemalt:

Liida EBA kui Minu ettevõte EMA2-ga

Automaatne liitmine

See automaatne liitmine on ainus juhtum, mille puhul oleme kindlad, et see peaks juhtuma. Nii EMA kui ka EBA on juba ESET PROTECTi konsoolis omavahel ühendatud ja jagavad oma andmeid selles konsoolis.

Siin on kuidas “Minu ettevõte” kuvatakse kõigis pilvekonsoolides (ESET PROTECT, ECOS, ESAC):

Pilt 5-1

Migreeri EBA või EMA2 eraldi üksustena ESET PROTECT Hubi

Kui eelmised tingimused ei kehti Sinu kasutusjuhtumi kohta, ei ole esimese jaotise automaatne ühendamine ja EBA kui Minu ettevõtte automaatne ühendamine MSP-de jaoks teostatav. Niisiis, kuidas me neid juhtumeid käsitleme?

Nad jagavad sama põhikasutaja e-posti
    • Selle stsenaariumi korral viiakse EMA2 üle MSP-kontona ja EBA eraldi isehallatava kliendikontona.
    • Kontseptsioon
    • Üks kasutaja paljudes ettevõtetes (OUMC) kehtib põhikasutajale.
Pilt 6-1
Nad jagavad muid kui põhikasutajaid
    • Sarnaselt esimese juhtumiga viiakse ettevõtted üle eraldi üksustena ja asjakohastele kasutajatele rakendatakse OUMC kontseptsiooni.
Pilt 6-2
Nad jagavad ESET PROTECTi või ESET Inspecti eksemplare:
    • See juhtum lahendatakse EBA ühendamisega Minu ettevõtteks (nagu on kirjeldatud eelmises jaotises).
Pilt 6-3
Nad jagavad ühist ettevõtteteavet
    • EMA2 viiakse üle MSP ja EBA isehaldava kliendina. Nende vahel otsest suhet ei teki.
Pilt 6-4

Käsitsi ühendamise funktsioon

Kuigi tunnistame vajadust ühendada isehallavad kliendid ESET PROTECT Hubi olemasolevate MSP-de ja edasimüüjatega, ei ole meil praegu selle funktsiooni rakendamiseks kinnitatud ajakava. Kasutajad saavad lõpuks selle toimingu otse käivitada, kuid funktsiooni ulatuse tõttu ei kaasata seda esialgsesse versiooni.