Crayon Logo
Authors Posts by Ashley Gatehouse

Ashley Gatehouse

I am the Group Chief Marketing Officer at Crayon. My team are focused on driving enhanced lead generation campaigns and nurturing for our sales organisations across multiple geographies though the utilisation and coordination of all online and offline communication channels. We are driving increased brand awareness in the business's core competency areas of Software Asset Management (SAM), cloud and volume licensing solutions and associated consultancy services. I have over 20 years of senior business leadership experience within direct marketing/direct sales and mass distribution businesses, in both the B2B and B2C markets serving on the boards of both private and public multinational corporations.

Microsoft Secure Productive Enterprise will secure your enterprise data and empower employee collaboration and production

How Microsoft SPE Allows You To Unleash Employee Empowerment

Security for the enterprise should be looked at the same way as brakes on a car; they are not there to stop you, they are there to help you go faster…safely.

With the Secure Productive Enterprise suite from Microsoft, the security elements don’t get in the way of productivity, but do help employees to get more things done, while being protected against cyber-attacks and intellectual property theft.

Secure Productive Enterprise comprises Office 365, Windows 10 Enterprise, and the Enterprise Mobility + Security suite. Each of these elements allow employees to be more productive, collaborate better, optimise mobility and find vital business insights. Crucially, all of this can be done within a secure framework.

Secure Productive Enterprise was born out of the Enterprise Cloud Suite (ECS) Microsoft launched a few years ago. This was to simplify the buying experience for organisations while delivering more capabilities to employees, allowing them to become more empowered in their work.

It brings together Office 365, Windows 10 Enterprise, and the Enterprise Mobility + Security suite into a single licensing offering. It also means that employees will always have access to the latest and most advanced technology.

A major part of this advanced technology solution is delivered by cutting edge security tools such as Windows Defender Advanced Threat Protection for end point breach detection,  Microsoft Cloud App Security for controlling SaaS apps employee usage,  Azure Information Protection to secure information within the enterprise and Office 365 Advanced Security Management to gain visibility and control over the organisation’s Office 365 environment.

Security is one part, but employees also need tools to do their jobs. Secure Productive Enterprise empowers employees to do such things as understand their personal productivity with Office 365 Delve Analytics.  Office 365 Advanced e-Discovery is on hand to help your team find information they need. They can also use Microsoft Power BI for data analysis and visualisation. Skype for Business PSTN conferencing and Cloud PBX bring voice to the cloud, helping users better collaborate with colleagues and partners.

Secure and on the move

Security doesn’t end at the organisation’s network perimeter. Employees are, more often than not, working away from the office and so need to not only access information on the move, but to do so in secure fashion.

Microsoft has rebranded the Enterprise Mobility Suite as Enterprise Mobility + Security. This version adds greater security to the management of mobile devices within the enterprise.

For starters, Azure Active Directory Identity Protection secures the “front door” of your company’s apps and data by providing  risk-based conditional access to applications and organisation data, including using multi-factor authentication. Azure Active Directory Privileged Identity Management also helps in protecting privileged accounts and their access to resources.

Microsoft Intune Mobile App Management (MAM) helps organisations avert data loss from mobile devices by managing the Office mobile apps without requiring device enrolment.

Changing Windows

Windows 10 Enterprise now becomes available in two flavours; E3 and E5. Both are designed for organisations that handle sensitive customer data, operate in regulated industries, or create and earn revenue from intellectual property. Both come with enterprise-grade security and management capabilities, such as Device Guard, Credential Guard and Managed User Experience.

In addition, Windows 10 Enterprise E5 features Windows Defender Advanced Threat Protection and advanced IT administration management functionality to ensure that employees are protected from attacks on the network that can prevent productivity.

What Crayon can do for your empowered enterprise

While Microsoft empowers firms with better technology, Crayon is an expert in helping organisations optimise the complexities of their IT estates to ensure a return on investment. With Secure Productive Enterprise, your organisation can have a mix between the E3 and E5 packages, depending on the needs of the team. We can help you find the best mix for your organisation.

As a global cloud and software expert, Crayon works with many of the world’s leading organisations to optimise their investment in complex technology. For example, after a 15-year absence, we’re helping Burger King re-establish itself in France by providing the firm with a technology optimisation strategy to support the rapid roll out of over 600 restaurants across the country. To read more about this or other Crayon projects click here or call one of our experts today.  

by -
0 321

Secure Productive Enterprise marks one more step in the journey to modernising licensing, making it easier for organisations to buy what they need from Microsoft. We look at how this solution makes licensing more simple for organisations while increasing security and productivity.

Simplifying licensing with Microsoft Secure Productive Enterprise

Secure Productive Enterprise pulls together productivity, mobility and security in one easy-to-understand package. Organisations will appreciate not only the amount of value it brings, but also how it simplifies licensing arrangements. This solution also replaces its Enterprise Cloud Suite.

For employees, this licensing solution allows them to work on the go in a secure fashion, anywhere and from any device, regardless of the device or operating system.

Getting the right licenses in place

With Secure Productive Enterprise, organisations can license on a per user basis option that includes Office 365, Enterprise Mobility + Security, and Windows 10 Enterprise. Secure Productive Enterprise Secure Productive Enterprise is available in two options, E3 and E5. These will be available through an Enterprise Agreement, Enterprise Agreement Subscription, and Microsoft Products and Services Agreement (MPSA), as well as the Cloud Solution Provider program (CSP) for customers with cloud-only deployments.

This means that organisations have flexible licensing that helps them move to the cloud, while maintaining on premise capabilities. As such customers have the right to install, access and use Microsoft Exchange, SharePoint and Skype for Business servers in dedicated environments without the need to buy any on-premise applications or server software. This protects existing investments for licensed users while embarking on their journey to the cloud.

It also includes one on-premises install of Office Professional Plus per user. This license helps customers address special line-of-business and mission critical situations that may otherwise effect their digital transformation journey.

With Office 365 E3 and E5, organisations gain Dual Access Rights. This enables access to a comparable on premise server in your own datacentre. The same is true for Enterprise Mobility + Security. The full subscription gives organisations the necessary access conditions for Windows Server Rights Management Service. This means that Secure Productive Enterprise not only grants usage rights for online services, but also the same rights for on-premise licenses, such as Office Professional Plus, Enterprise or Core CAL and Windows Enterprise.

Pure per-user licenses

One of the main benefits of Secure Productive Enterprise is that it enables organisations to move to a pure per-user licensing model for your entire platform EA and cloud services. This

means that organisations can save money by licensing users rather than devices. With most employees often using more than one device this is helpful – further simplifying license management by eliminating the process of counting devices.

What if an organisation is an existing Enterprise Cloud Suite customer?

If an organisation is already an Enterprise Cloud Suite customer, they are now a Secure Productive Enterprise E3 customer and consequently get Productivity Server Rights as a Secure Productive Enterprise benefit. In most cases, customers will not need to continue to buy additional server licenses. If an organisation is on an Enterprise Agreement at mid-term, they must pay for servers until renewal. With the Enterprise Agreement Subscription, organisations can “true-down” servers at anniversary.

It is important to note that if an organisation doesn’t standardise on Secure Productive Enterprise throughout the whole company, an organisation will still need to buy server licenses for users not licensed with the Secure Productive Enterprise subscription.

Overall, the changes made by Microsoft should result in a simpler approach to making sure organisations have access to technology they need to have a productive company that can securely embark on its digital transformation journey.

As a global cloud and software expert, Crayon’s team of consultants helps many of the world’s leading enterprises optimise their investment in complex technology by delivering true strategic software asset management (SAM), thereby reducing total cost of ownership (TCO). Moreover, we offer firms peace of mind when it comes to software audits. In the US MatrixCare recently used Crayon’s SAM-centric approach to remove any risk of this and has since extended its working relationship with us. For more information on this or many other examples of how we help our customers please call us today or click here to read more.

by -
0 241

Secure Productive Enterprise ist ein weiterer Schritt auf dem Weg zu moderner Lizenzierung und erleichtert Unternehmen den Erwerb von Microsoft-Technologien. Wir sehen uns an, inwiefern diese Lösung die Lizenzierung für Organisationen vereinfacht sowie Sicherheit und Produktivität steigert.

Vereinfachte Lizenzierung mit Microsoft Secure Productive Enterprise

Secure Productive Enterprise bündelt Produktivitäts-, Mobilitäts- und Sicherheitslösungen in einem leicht verständlichen Paket. Organisationen werden nicht nur den Mehrwert der einzelnen Komponenten zu schätzen wissen, sondern auch die vereinfachte Lizenzierung. Die Lösung ersetzt zudem die Enterprise Cloud Suite von Microsoft.

Für Mitarbeiter bedeutet diese Lizenzierungslösung, dass sie auch von unterwegs sicher arbeiten können – an jedem Ort und von jedem Gerät – unabhängig von Gerät oder Betriebssystem.

Erwerb geeigneter Lizenzen

Mit Secure Productive Enterprise können Organisationen von einer Lizenzierung pro Nutzer profitieren, die Office 365, Enterprise Mobility + Security und Windows 10 Enterprise umfasst. Secure Productive Enterprise ist in den zwei Varianten E3 und E5 verfügbar. Sie sind über das Enterprise Agreement, das Enterprise Agreement Subscription und das Microsoft Products & Services Agreement (MPSA) sowie das Programm für Cloud-Lösungsanbieter (Cloud Solution Provider, CSP) für Kunden mit reiner Cloud-Bereitstellung verfügbar.

So erhalten Organisationen eine flexible Lizenzierung, die einen Wechsel in die Cloud bei gleichzeitigem Erhalt lokaler Funktionalität ermöglicht. Kunden haben das Recht, Microsoft Exchange-, SharePoint- und Skype for Business-Server in dedizierten Umgebungen zu installieren, zu verwenden und darauf zuzugreifen, ohne dafür lokale Anwendungen oder Serversoftware erwerben zu müssen. Dies schützt bestehende Investitionen für lizenzierte Nutzer und ermöglicht zugleich einen Einstieg in die Cloud.

Außerdem enthalten ist eine lokale Installation von Office Professional Plus pro Nutzer. Diese Lizenz hilft Kunden dabei, branchenspezifische und geschäftskritische Situationen zu meistern, die sich ansonsten auf deren digitale Transformation auswirken könnten.

Mit Office 365 E3 und E5 erhalten Organisationen Dual Access-Rechte. Diese ermöglichen einen Zugriff auf einen vergleichbaren lokalen Server im eigenen Rechenzentrum. Gleiches gilt auch für Enterprise Mobility + Security. Mit dem vollen Abonnement erhalten Organisationen die erforderlichen Zugriffsvoraussetzungen für Windows Server Rights Management Service. Dies bedeutet, dass Secure Productive Enterprise nicht nur Nutzungsrechte für Online Services umfasst, sondern auch die entsprechenden Rechte für lokale Lizenzen wie Office Professional Plus, Enterprise oder Core CAL und Windows Enterprise.

Lizenzierung pro Nutzer

Einer der Hauptvorteile von Secure Productive Enterprise besteht darin, dass es Organisationen den Wechsel zu einer reinen Lizenzierung pro Nutzer für das gesamte Plattform-EA und die Cloud Services ermöglicht. Dies bedeutet, dass Organisationen Geld einsparen können, indem sie Nutzer und nicht Geräte lizenzieren. Da die meisten Mitarbeiter häufig mehr als ein Gerät nutzen, ist dies sehr hilfreich. Die Lizenzverwaltung wird weiter vereinfacht, da es nicht mehr erforderlich ist, die Anzahl an Geräten im Auge zu behalten.

Was passiert mit Organisationen, die bereits über Enterprise Cloud Suite verfügen?

Organisationen mit bereits vorhandener Enterprise Cloud Suite sind nun Secure Productive Enterprise E3-Kunden und erhalten infolgedessen Productivity Server-Rechte als Secure Productive Enterprise-Vorteil. In den meisten Fällen müssen Kunden keine weiteren Serverlizenzen erwerben. Wenn sich eine Organisation inmitten der Laufzeit eines Enterprise Agreement befindet, muss sie bis zur Erneuerung für Server bezahlen. Mit dem Enterprise Agreement Subscription können Organisationen zum Jahrestag ein True-Down für Server durchführen.

Bitte beachten Sie folgenden wichtigen Hinweis: Wenn eine Organisation Secure Productive Enterprise nicht standardmäßig im gesamten Unternehmen einsetzt, muss sie nach wie vor Serverlizenzen für Nutzer erwerben, die nicht im Rahmen des Secure Productive Enterprise-Abonnements lizenziert sind.

Insgesamt sollten die von Microsoft vorgenommenen Änderungen zu einem vereinfachten Technologiezugriff führen, sodass Unternehmen produktiv arbeiten und die digitale Transformation sicher durchlaufen können.

Als global agierender Cloud- und Softwareexperte unterstützt Crayon viele der weltweit führenden Organisationen mit Beraterteams, um deren Investitionen in komplexe Technologien zu optimieren. Crayon bietet strategisches Software Asset Management (SAM) und kann auf diesem Weg zu einer Senkung der Gesamtbetriebskosten beitragen. Auch im Hinblick auf Softwareaudits sind wir für Unternehmen tätig. In den USA hat MatrixCare vor Kurzem den SAM-zentrierten Ansatz von Crayon genutzt, um alle diesbezüglichen Risiken auszuräumen, und hat seitdem auch sein Arbeitsverhältnis zu Crayon ausgeweitet. Wenn Sie weitere Informationen hierzu benötigen oder an anderen Kundenbeispielen Interesse haben, können Sie uns gerne telefonisch kontaktieren oder hier klicken, um mehr zu erfahren.

by -
0 242

Hvordan ivareta sikkerheten og bli mer produktiv med Microsoft Secure Productive Enterprise. Vi viser deg hvordan du kommer i gang med å sikre bedriftens data, uansett hvor de lagres eller sendes.

Komme i gang med Microsoft Secure Productive Enterprise


Vi skaper og deler mer informasjon med kolleger og samarbeidspartnere enn noen gang før. Denne informasjon vandrer gjennom interne og eksterne nettverk, og sendes til teammedlemmer via samarbeids- og meldingsverktøy. Mange bedrifters informasjonssystemer brukes jevnlig av ansatte, hvor som helst og når som helst fra alle slags enheter.

Dette betyr at organisasjonene må finne mer avanserte metoder for å sikre og beskytte dataene mens de flyttes i og utenfor virksomheten. Denne informasjonen er virksomhetens viktigste ressurs ved siden av menneskene som skaper dette innholdet.

Det er derfor Microsoft har lagt inn sikkerhetsverktøy i produktivitetsløsningen sin. Secure Productive Enterprise legger til beskyttelsesfunksjoner i sine produktivitetsverktøy og løsninger for administrasjon av mobilenheter og identitetstilgang.

Her starter du

Når du skal innføre Secure Productive Enterprise, bør du starte med Windows 10 Enterprise E5. Dette er den eneste Windows 10-versjonen som inkluderer Defender Advanced Threat Protection (mer om det under). Windows 10 Enterprise E5 har også alle funksjonene til E3-versjonen, og kan derfor brukes i bedrifter som håndterer sensitiv kundeinformasjon eller er i regulerte bransjer.

Deretter kommer selve produktivitetsverktøyene: Office 365. Dette er pakken som brukerne dine vil forstå og jobbe mest med. Med den kan du både opprette innhold og håndtere virksomhets- og kundedata. Med E5-planen får organisasjonen også den mest oppdaterte versjonen av Office-applikasjonene, og mer til, inkludert mobilversjoner av de samme appene slik at de som jobber mobilt, får tilgang til informasjon uansett hvor de befinner seg.

Den er også skybasert, slik at du kan jobbe uansett hvor du er eller hvilken enhet du bruker. Nå er det kanskje noen som lurer på hvordan IT-sjefen skal greie å beskytte bedriftens data mot ondsinnede angrep?

IT-administratorer kan implementere et antall sikkerhetsfunksjoner som følger med Secure Productive Enterprise. Windows Defender Advanced Threat Protection (ATP) kan hjelpe bedrifter med å identifisere, etterforske og respondere på avanserte og målrettede angrep mot nettverkene deres. En del av dette er innebygd i Windows 10, og aktiveres når man registrerer seg for tjenesten. Klienten logger relevante sikkerhetshendelser og -atferder fra endepunktet.

Det finnes også en skybasert tjeneste for sikkerhetsanalyse, som kan identifisere unormal atferd ved å behandle data fra endepunkter sammen med historiske data og Microsofts omfattende datarepositorium. Endelig kan Microsoft hjelpe brukerne ved å samle inn analysedata fra sikkerhetsfellesskapet for å finne nye atferdsmønstre.

Administratorer kan bruke Microsoft Cloud App Security til å kontrollere de ansattes SaaS-apper, mens Azure Information Protection bidrar til å sikre informasjonen.

I selve Office 365 finner vi Avansert sikkerhetsadministrasjon. Dette kan implementeres i hele organisasjonen for å gi IT-administratorene mer oversikt og kontroll over Office 365-miljøet.


Det å opprette og sikre innhold er bare en del av puslespillet. Organisasjoner må også ha mulighet til å kommunisere internt og eksternt.

Skype for Business leverer VoIP-anrop (voice-over-IP) via Internett og det interne nettverket, til brukere innenfor organisasjonen, Skype for Business-brukere i andre firmaer og vanlige Skype-brukere. Denne løsningen kan også brukes til å dele innhold og video.

Cloud PBX kan også erstatte det tradisjonelle PBX-systemet og kostnadene det innebærer, med et nytt, skybasert tilbud. I tillegg til at det kan utføre alle funksjonene til tradisjonell PBX, har det også innebygd telefonsvarer og Exchange-integrering. Cloud PBX er dessuten kryptert som standard.

Administrere mobilitet

Microsofts Enterprise Mobility Suite har fått nytt navn: Enterprise Mobility + Security. Denne løsningen hjelper IT-administratorer med å administrere og beskytte brukere, enheter, apper og data i en mobil- og skybasert verden. Den leverer et rammeverk for å beskytte ressurser uansett om de er lagret lokalt, på mobile enheter eller i skyen.

Løsningen leverer og administrerer apper på tvers av mange forskjellige enhetstyper, inkludert iOS, Android, Windows og Windows Phone, alt fra én enkelt administrasjonskonsoll. Husk at under planleggingen av en mobilitetsstrategi er det viktig at organisasjonene forstår brukernes behov, hvilke enheter de har og hvilke plattformer eller programmer de kommer til å bruke.

Når organisasjonen kommer i gang med Secure Productive Enterprise, vil den være godt rustet til å håndtere en mengde problemer som kan oppstå nå og i fremtiden.

Tenker du på å innføre Microsofts Secure Productive Enterprise i organisasjonen din? Crayons ekspertteam kan redusere virksomhetens risiko og totale eierskapskostnad (TCO) ved hjelp av ekte strategisk programvareadministrasjon (SAM – Software Asset Management). Det spanske firmaet Logtrust – en uavhengig programvareleverandør som leverer en tjeneste med logger og målinger i maskinbasert sanntid (subsekund) eller menneskelig sanntid (innen 10 sekunder) for alle slags data, i ethvert volum og til enhver tid – har bedt Crayon hjelpe dem med migrasjonen til Azure. Logtrust vil også samarbeide med Crayons spesialister om å fremme kanalsalg.




by -
0 242
Erste Schritte mit Microsoft Secure Productive Enterprise

Wir erstellen mehr Daten als je zuvor und teilen diese mit Kollegen und Partnern. Diese Informationen durchlaufen interne und externe Netzwerke und über Tools für Zusammenarbeit und Messaging erreichen sie die unterschiedlichen Teammitglieder. In vielen Fällen greifen Mitarbeiter regelmäßig von unterschiedlichsten Orten und Geräten sowie rund um die Uhr auf Unternehmensinformationssysteme zu.

Aus diesem Grund müssen sich Unternehmen nach komplexeren Systemen zum Schutz ihrer nicht mehr nur im Unternehmen verfügbaren Daten umsehen. Informationen sind neben den Mitarbeitern, die diese Inhalte erstellen, das wichtigste Asset eines Unternehmens.

Deshalb hat Microsoft seine Produktivitätssuite um Sicherheitstools erweitert. Secure Productive Enterprise erweitert die weit verbreiteten Office-Produktivitätstools und Lösungen für mobile Geräteverwaltung sowie Identitäts- und Zugriffsverwaltung des Unternehmens um Sicherheitsfunktionen.

Erste Schritte

Eine Bereitstellung von Secure Productive Enterprise beginnt im Idealfall mit Windows 10 Enterprise E5. Dabei handelt es sich um die einzige Version von Windows 10 mit Defender Advanced Threat Protection (mehr dazu unten). Windows 10 Enterprise E5 verfügt darüber hinaus auch über alle Funktionen der E3-Variante und kann so in Unternehmen eingesetzt werden, die sensible Kundendaten handhaben oder in regulierten Branchen tätig sind.

Mit Office 365 sind zudem praktische Produktivitätstools enthalten. Diese Suite kennen Ihre Benutzer am besten, da sie am häufigsten damit arbeiten. Sie kommt nicht nur bei der Inhaltserstellung zum Einsatz, sondern kann auch zur Verwaltung von Unternehmens- und Kundendaten herangezogen werden. Mit dem E5-Plan verfügen Organisationen stets auch über die aktuellste Version der Office-Anwendungen. Zudem profitieren sie von weiteren Vorteilen und haben unter anderem Zugriff auf die mobilen Versionen der genannten Anwendungen, sodass Mitarbeiter alle erforderlichen Informationen auch unterwegs abrufen können.

Dank Cloudbasierung können Mitarbeiter auch unabhängig von Standort und Gerät produktiv arbeiten. Doch wie können IT-Manager Unternehmensdaten vor böswilligen Angriffen schützen?

IT-Administratoren können verschiedene Sicherheitsfunktionen implementieren, die in Secure Productive Enterprise enthalten sind. Windows Defender Advanced Threat Protection (ATP) hilft Unternehmen dabei, erweiterte und gezielte Angriffe auf Netzwerke zu erkennen, zu untersuchen und angemessen darauf zu reagieren. Teile davon sind bereits in Windows 10 integriert und werden bei Aufnahme des Dienstes aktiviert. Der Client protokolliert relevante Sicherheitsereignisse und relevantes Sicherheitsverhalten vom Endpunkt.

Ein Cloudsicherheitsanalysedienst verarbeitet Daten von Endpunkten. Außerdem werden historische Daten sowie Daten aus dem umfassenden Datenrepository von Microsoft hinzugezogen, um anormales Verhalten zu erkennen. Außerdem hilft Microsoft Benutzern, indem es Intelligence-Daten aus der Sicherheitscommunity erfasst, um neue Verhaltensmuster zu erkennen.

Microsoft Cloud App Security kann von Administratoren verwendet werden, um die von Mitarbeitern verwendeten SaaS-Apps zu steuern, und Azure Information Protection trägt zur Datensicherheit bei.

Direkt in Office 365 ist Advanced Security Management integriert. Es kann in der gesamten Organisation implementiert werden, um IT-Administratoren mehr Transparenz und Kontrolle über eine Office 365-Umgebung zu verschaffen.


Das Erstellen und Sichern von Inhalten ist nur ein Teilaspekt einer erfolgreichen IT-Umgebung. Darüber hinaus müssen Organisationen auch zu interner und externer Kommunikation in der Lage sein.

Skype for Business ermöglicht Benutzern in Ihrer Organisation, Skype for Business-Benutzern anderer Unternehmen sowie regulären Skype-Benutzern, Voice over IP (VoIP)-Anrufe über Ihr Netzwerk und das Internet durchzuführen. Diese Lösung kann auch zum Teilen von Inhalten und Videos eingesetzt werden.

Mit Cloud-PBX können Sie zudem herkömmliche PBX-Telefonsysteme und damit einhergehende Kosten durch ein cloudbasiertes Serviceangebot ersetzen. Sie können Cloud-PBX so konfigurieren, dass es alle Funktionen eines herkömmlichen PBX-Telefonsystems übernimmt. Zudem verfügt es über integrierte Voicemail und ermöglicht eine Exchange-Integration. Außerdem verfügt Cloud-PBX über standardmäßige Verschlüsselung.


Die Enterprise Mobility Suite von Microsoft wurde in Enterprise Mobility + Security umbenannt. Die Lösung kann IT-Administratoren dabei helfen, Benutzer, Geräte, Apps und Daten in der Welt von MobileFirst und CloudFirst zu verwalten und zu schützen. Sie bietet ein Framework zum Schutz von Assets – ob auf lokalen Systemen, mobilen Geräten oder in der Cloud.

Die Lösung ermöglicht die Bereitstellung und Verwaltung von Apps für eine Vielzahl an Geräten – darunter iOS, Android, Windows und Windows Phone – von einer einzigen Verwaltungskonsole aus. Bei der Planung einer Mobilitätsstrategie sollten Organisationen sich unbedingt über die Anforderungen ihrer Benutzer sowie die eingesetzten Geräte, Plattformen und Anwendungen im Klaren sein.

Wenn Sie Secure Productive Enterprise bereitstellen, ist Ihre Organisation gut für eine Vielzahl von Herausforderungen gewappnet, mit denen Sie sich jetzt und in Zukunft konfrontiert sehen könnten.

Sie denken darüber nach, Secure Productive Enterprise von Microsoft für Ihre Organisation bereitzustellen? Crayon verfügt über ein Expertenteam, das Sie dabei unterstützen kann, unternehmerisches Risiko und Gesamtbetriebskosten durch strategisches Software Asset Management zu senken. In Spanien hat Logtrust – ein ISV, der einen Service mit Protokollen und Kennzahlen in Maschinen-Echtzeit (in unter einer Sekunde) oder menschlicher Echtzeit (innerhalb von 10 Sekunden) für beliebige Daten und Volumina sowie zu beliebigen Zeiten bereitstellt – Crayon für die Unterstützung bei der Azure-Migration des Unternehmens ausgewählt. Logtrust wird auch mit Spezialisten von Crayon zusammenarbeiten, um Kanalabsätze weiter zu steigern.

by -
0 262
Simplification des licences avec Microsoft Secure Productive Enterprise

Secure Productive Enterprise associe la productivité, la mobilité et la sécurité dans une offre packagée facile à comprendre. Les organisations apprécieront la valeur qu’elle apporte et la simplification qu’elle confère aux accords de licences. Cette solution remplace également l’Enterprise Cloud Suite.

Pour les employés, cette solution de licences leur permet de travailler en toute sécurité, partout et depuis n’importe quel appareil, quel que soit le périphérique ou le système d’exploitation.

Mettre en place les bonnes licences

Avec Secure Productive Enterprise, les organisations peuvent acquérir une licence par utilisateur, incluant Office 365, Enterprise Mobility + Security et Windows 10 Enterprise. Secure Productive Enterprise est disponible en deux options : E3 et E5. Celles-ci seront disponibles par le biais d’un Accord Entreprise, d’un Accord Entreprise Souscription et du Microsoft Products and Services Agreement (MPSA), ainsi que du programme Cloud Solution Provider (CSP) pour les clients avec des déploiements uniquement dans le Cloud.

Cela signifie que les organisations ont des licences flexibles qui les aident à migrer vers le cloud, tout en conservant les fonctionnalités sur site. Ainsi, les clients ont le droit d’installer, d’accéder et d’utiliser des serveurs Microsoft Exchange, SharePoint et Skype Entreprise dans des environnements dédiés sans avoir à acheter un logiciel serveur ou des applications sur site. Cela permet de protéger les investissements existants pour les utilisateurs ayant une licence tout en engageant la migration vers le cloud.

Une installation sur site d’Office Professional Plus par utilisateur est également prévue. Cette licence permet aux clients de faire face à des situations critiques liées au secteur d’activité de l’entreprise, qui pourraient autrement affecter leur transformation numérique.

Avec Office 365 E3 et E5, les organisations obtiennent deux droits d’accès. Cela permet d’accéder à un serveur comparable sur site dans votre propre centre de données. Il en va de même pour Enterprise Mobility + Security. L’abonnement complet donne aux organisations les conditions d’accès nécessaires pour le service de gestion des droits de Windows Server. Secure Productive Enterprise garantit non seulement les droits d’utilisation des services en ligne, mais également les mêmes droits pour les licences sur site, telles qu’Office Professional Plus, Enterprise ou Core CAL et Windows Enterprise.

Des licences par utilisateur

L’un des principaux avantages de Secure Productive Enterprise réside dans le fait qu’il permet aux entreprises de passer à un modèle de licence par utilisateur unique pour toute votre plateforme EA et les services cloud. Cela signifie que les organisations peuvent économiser de l’argent en acquérant des licences utilisateurs plutôt que des licences par périphérique. Avec la plupart des employés qui utilisent souvent plus d’un appareil, cela peut s’avérer utile – en simplifiant encore plus la gestion des licences et en éliminant le processus de comptage des périphériques.

Que faire si une entreprise est déjà cliente de l’Enterprise Cloud Suite ?

Si une organisation est déjà cliente de l’Enterprise Cloud Suite, elle est désormais cliente de Secure Productive Enterprise E3 et, par conséquent, elle obtient les Productivity Server Rights en tant qu’élément de Secure Productive Enterprise. Dans la plupart des cas, les clients n’ont pas besoin de continuer d’acheter des licences de serveur supplémentaires. Si une organisation est sur un Accord Entreprise à moyen terme, elle doit payer pour les serveurs jusqu’au renouvellement. Avec l’Accord Entreprise Souscription, les organisations peuvent baisser les quantités de serveurs à la date anniversaire.

Il est important de noter que si une organisation ne standardise pas Secure Productive Enterprise dans toute l’entreprise, elle devra encore acheter des licences serveur pour les utilisateurs non autorisés dans l’abonnement Secure Productive Enterprise.

Globalement, les changements apportés par Microsoft devraient aboutir à une approche plus simple pour assurer que les entreprises aient accès à la technologie dont elles ont besoin pour avoir une entreprise productive capable de s’engager en toute sécurité dans son processus de transformation numérique.

En tant qu’experts mondial du cloud et des logiciels, les équipes de consultants de Crayon aident de nombreuses organisations majeures dans le monde à optimiser leur investissement dans les technologies complexes en fournissant une véritable gestion stratégique des actifs logiciels (SAM) et en réduisant ainsi le coût total de possession (TCO). Par ailleurs, nous offrons aux entreprises une tranquillité d’esprit en matière d’audits logiciels. Aux États-Unis, MatrixCare a récemment utilisé l’approche SAM de Crayon pour éliminer tous les risques de ce type et a depuis prolongé sa relation de travail avec nous. Pour plus d’informations sur ce sujet ou pour obtenir d’autres exemples sur la façon dont nous aidons nos clients, veuillez nous appeler dès aujourd’hui ou cliquez ici pour en lire davantage.

Security threats are getting more complicated so anything that simplifies IT security management is a welcome relief. We look at how Microsoft Secure Productive Enterprise can easily bolster IT security while making user’s lives easier and more productive.

How does Microsoft Secure Productive Enterprise (SPE) simplify IT?

Running an organisation, no matter if it is a large multinational or a small firm of a few employees, is never easy. Providing the tools users need to perform their jobs needs to be done effectively and efficiently and the intellectual property they create has to be protected.

For the IT department this is a task that has become increasingly complicated as users seek to do more. At the same time hackers are becoming ever more sophisticated in their attacks upon IT infrastructure.

One way that IT departments can make their lives easier for themselves and their users is Microsoft’s Secure Productive Enterprise (SPE). This is a single licensing option that brings together Office 365, Enterprise Mobility + Security Suite and Windows 10 Enterprise upgrades. It replaces the Enterprise Cloud Suite that Microsoft introduced a few years ago.

It also means a simplification of contracts that the IT department has to sort out. Previously, organisations may have bought an Enterprise Agreement, but soon found themselves with a myriad of contractual documents as new products spanning client computing, infrastructure, databases and cloud were launched.

The Microsoft Products and Services Agreement (MPSA) simplifies this with a single contract to procure Microsoft solutions and services.

This simplification of licensing means that businesses have lower up-front costs. It also gets rid of the need for all-consuming device counts and audits, making it easier to remain compliant. It also allows an easy move from Windows 10 Pro to Windows 10 Enterprise E3 without rebooting.

For Tony Lock, distinguished analyst at analyst firm Freeform Dynamics, having the suite makes IT simpler in one important way, it makes the licensing simpler.

“And that is something that people always think ‘well that’s not really that difficult, to do, is it?’, but trust me if you have ever tried managing licenses in an organisation, it is a pain in the neck. Anything that simplifies licensing, you should really not underestimate the value of that,” he says.

Lock says that licensing can become an issue when there are too many choices or you have options that are sometimes difficult to understand.

“It has certainly been the case in the past that finding people with a good grasp of all the range of licensing options is enormously difficult. This is particularly true when you are talking about a broad sweep of products, as you are here, where it is really difficult to understand what options are available for each of these products, what is the most economic way of buying it, and what is the easiest way for me to license everything,” says Lock.

Lock believes that large enterprises usually get a global license, but for smaller organisations, working out what to do and how to do it, just on basic licensing knowledge is really difficult.

“The number of people that understand it well and can give really good advice on that is really very limited,” he says.

Simplifying the implementation through the organisation

For IT teams implementing tools within the organisation, the simplification comes through the standardisation of the package offerings. Two tiers are offered to enterprises: Secure Productive Enterprise: E3 and E5.

The E3 tier will be very familiar to those organisations that already have Enterprise Cloud Suite within their infrastructure. It comprises of Office 365 Enterprise E3, Enterprise Mobility + Security, and Windows 10 Enterprise E3.

Meanwhile the E5 plan has an important security advantage over the E3 version – Windows Defender Advanced Threat Protection (ATP). This service helps organisations find targeted and advanced cyber-attacks on their networks, as well as simplifying the process of identifying and commencing appropriate responses.

Adrian Sanabria, industry analyst at 451 Research, says that when it comes to implementing Secure Productive Enterprise, his recommendation would be to take a look at the big picture. “Everything that comes in these bundles, and also look at the company’s needs, current products and workflows. Work with the business and employees to determine which products will be adopted, and which are extraneous and won’t be used,” he says.

Simplifying productivity

Secure Productive Enterprise (SPE) offers the Office 365 Productivity Suite. This allows Office 365 to be deployed on up to five PCs or Macs per user, as well as apps for tablets and smart phones.

There are also rich communication and collaboration tools such as Exchange Online. This eases the task of setting up a user’s email accounts and comes with unlimited mailbox and archiving storage per user.

It also includes Skype for Business and Yammer to promote collaboration not only between organisations, but also within teams inside the business.

There is also complete cloud communication with Modern Voice and Cloud PBX.

Getting more mobile

SPE also allows simple management of devices and their security through Enterprise Mobility + Security, which is the new name for what was previously the Enterprise Mobility Suite.

Mobile productivity is attained using Microsoft Intune which enables the management of PCs, laptops and mobile devices, while protecting company data stored on such systems. The package makes mobile management more simple as it can look after many different types of devices that use a variety of operating systems (Windows, Windows RT, Windows Phone 8, Apple iOS or Google Android).

Getting more secure

Security can be a massive pain for IT departments but also can be the largest business risk that the Enterprise is exposed to. Poorly configured security can, in some cases, be worse than no security at all. The new security features introduced in Secure Productive Enterprise are the key differentiators from previous offerings.

With Windows 10, the security features it offers enable businesses to secure sensitive data and identities and ensure devices are protected from hackers. Users have the freedom and flexibility to access sensitive data on a range of devices.

Identity and access management is simplified by using Azure Active Directory. These identity and access management solutions help IT protect access to applications and resources across the corporate infrastructure and the cloud, allowing additional levels of security through multi-factor authentication and conditional access policies.

Azure Information Protection can be used to protect sensitive data. It uses policies to classify and label data based on the source, context and content of the data. Classification can be fully automatic, user-driven or based on a recommendation. Once data is classified and labelled, protection can be applied automatically on that basis.

Getting into the cloud

SPE makes it easy for firms to get into the cloud while still making the most of their investments in on-premise infrastructure. It offers flexible licensing for organisations moving to the cloud with a single, per-user subscription that’s cloud-first with on-premises capabilities.

The suite offers businesses the right to install, access and use Microsoft Exchange, SharePoint, and Skype for Business servers in dedicated environments without the need to buy an on-premises application or server software. This means existing productivity investments can be leveraged while users move to the cloud.

Having the right tools in place to simplify and secure your organisation

Lock says that after the implementation stage, having good security and management tools is essential.

“More importantly, it is actually having the processes wrapped around those. Make sure that they are used well. When it becomes really valuable and can actually improve security and resilience. And that is something that is really important to bear in mind here,” he says.

He adds that the fact that you have got the tools doesn’t help “unless you use the tools well and if you keep on using the tools because most of these tools are not fire and forget, they are things that need to be managed day by day.”

Sanabria says that if a security team wants to monitor outgoing files and communications with a data loss prevention (DLP) product, they have to consider that this bundle includes no less than three chat/IM platforms (Skype, Yammer, Teams), each of which use different protocols.

“Six products offer the means to transfer files outside of the organisation: Outlook/Exchange, OneDrive, Sharepoint, Teams, Yammer and Skype,” he says.

“Fortunately, Microsoft Cloud App Security, can help filter, control or enforce whichever methods the IT team chooses to standardise on.

“Choose one product for messaging and one or two for collaboration and file sync. Locking down the extraneous products and features reduces attack surface, reduces maintenance and training overhead and reduces confusion among employees.”

Implementing a process and sticking with it

Lock recommends that once tools are in place, getting a system established is key. He adds that adhering to that process is also important in order to keep IT simple and sane.

Lock says that the process needs to be updated because tools change as your business changes.

“Get that governance process in place and make sure that it is used every day or every week, every month. Whatever the process says, ensure it is used when it should be used, that is the important point,” he says.

“It is great having the tools, it is great having the process, but unless the two are actually used together, then that is where things fall apart. You have got to make sure that both are carried out together.”

Getting the right mix as per your needs

As Secure Productive Enterprise is offered on a per user basis, the offering can be scaled up or down according to needs. This means it is ideal for businesses who do not have dedicated IT resources or limited IT staff, and want their licensing and IT needs managed by a trusted and experienced partner.

Partners can also be useful in configuring and managing devices. They can help in developing a device security and management approach with the great features of Windows 10. Organisations can view subscriptions and usage for Windows 10 Enterprise, and any other Microsoft cloud services purchased, in their partner portal.

Sanabria says that Microsoft is tough to compete with, because it owns the industry standards – Exchange, Office, Active Directory, Windows.

“Once they take all those standard products and platforms and bundle them with security offerings and complementary offerings for productivity, mobile and communications, the result is something that’s difficult to beat, and impossible to match, product for product and feature for feature for anyone that isn’t Microsoft,” he adds.

By buying SPE, organisations no longer need to renew Software Assurance of the existing SharePoint, Exchange or Skype for Business servers in the existing Enterprise Agreement and acquire additional SharePoint, Exchange and Skype for Business servers.

This means simpler management with a single contract, a single user account, a single support contact and a single bill. Absolute simplicity when you need to work smarter.

Crayon is a global software and cloud expert. To find out how we are already optimising enterprise agility and security, whilst delivering best practice IT governance structures for clients, call us today or click here to read some working case studies.

by -
0 317

Sicherheitsbedrohungen werden immer komplexer. Da kommt alles, was die Verwaltung der IT-Sicherheit vereinfacht, mehr als gelegen. Hierin erfahren Sie, wie Microsoft Secure Productive Enterprise die IT-Sicherheit ganz einfach stärken kann und gleichzeitig das Leben der Benutzer einfacher und produktiver macht.

How does Microsoft Secure Productive Enterprise (SPE) simplify IT?

Ein Unternehmen zu führen ist immer eine Herausforderung, ganz egal, ob es sich um einen großen multinationalen Konzern oder eine kleine Firma mit ein paar Angestellten handelt. Die Bereitstellung der Tools, die Benutzer zur Erledigung ihrer Aufgaben benötigen, muss effektiv und effizient erfolgen, und das geistige Eigentum muss geschützt werden.

Für die IT-Abteilung ist das eine Aufgabe, die vor dem Hintergrund der wachsenden Anforderungen der Benutzer zunehmend komplizierter geworden ist. Gleichzeitig werden die Hackerangriffe auf die IT-Infrastruktur immer raffinierter.

Mit Microsoft Secure Productive Enterprise können sich IT-Abteilungen ihr eigenes Leben und das der Benutzer leichter machen. Das Paket vereint Office 365, die Enterprise Mobility + Security Suite sowie Upgrades für Windows 10 Enterprise in einer einzigen Lizenz. Es ersetzt die Enterprise Cloud Suite, die Microsoft vor einigen Jahren eingeführt hatte.

So muss sich die IT-Abteilung nicht mehr mit einer Vielzahl von Verträgen auseinandersetzen. Zuvor hatten sich viele Unternehmen für ein Enterprise Agreement entschieden. Nach kurzer Zeit jedoch versanken sie infolge neuer Produkte aus den Bereichen Client-Computing, Infrastruktur, Datenbanken und Cloud in einem Wust aus Vertragsdokumenten.

Das Microsoft Products and Services Agreement (MPSA) vereint sämtliche Microsoft-Lösungen und -Dienste in einem einzigen Vertrag.

Durch diese vereinfachte Lizenzierung haben Unternehmen geringere Vorlaufkosten. Auch Geräteanzahl und Audits spielen keine Rolle mehr, was die Einhaltung der Vorgaben vereinfacht. Und ein Wechsel von Windows 10 Pro auf Windows 10 Enterprise E3 ist ganz einfach ohne Neustart möglich.

Für Tony Lock, anerkannter Analyst bei Freeform Dynamics, hat die Suite für die IT einen entscheidenden Vorteil, nämlich die vereinfachte Lizenzierung.

„Die meisten Leute unterschätzen den Aufwand, aber glauben Sie mir, die Verwaltung von Lizenzen in einem Unternehmen ist die reinste Qual. Daher sollte man die Vorteile, die eine vereinfachte Lizenzierung mit sich bringt, nicht unterschätzen“, sagt er.

Laut Lock kann die Lizenzierung zum Problem werden, wenn es zu viele Auswahlmöglichkeiten gibt oder die Optionen nur schwer verständlich sind.

„In der Vergangenheit war es wirklich schwer, Leute zu finden, die bei der gesamten Palette an Lizenzierungsoptionen den Durchblick behielten. Vor allem dann, wenn es wie hier um eine umfassende Auswahl an Produkten geht und man nur schwer nachvollziehen kann, welche Optionen für jedes dieser Produkte verfügbar ist, wie man sie am günstigen erwirbt und wie man alles ohne großen Aufwand lizenzieren kann“, sagt Lock.

Lock ist der Ansicht, dass große Unternehmen in der Regel eine globale Lizenz erhalten, für kleinere Unternehmen es jedoch schwierig ist, mit ihrem Basiswissen das Was und Wie herauszuarbeiten.

„Es gibt nur sehr wenige, die ein gutes Verständnis davon haben und dir einen wirklich guten Rat geben können“, sagt er.

Vereinfachte Implementierung innerhalb der Organisation

Für IT-Teams wird die Implementierung von Tools innerhalb der Organisation durch die Standardisierung der Paketangebote vereinfacht. Für Unternehmen werden zwei Stufen angeboten: Secure Productive Enterprise: E3 und E5.

Die Stufe E3 ist den Unternehmen, die bereits die Enterprise Cloud Suite nutzen, sehr vertraut. Sie umfasst Office 365 Enterprise E3, Enterprise Mobility + Security und Windows 10 Enterprise E3.

Die Stufe E5 hat im Vergleich zur E3-Version einen entscheidenden Sicherheitsvorteil: Windows Defender Advanced Threat Protection (ATP). Damit können Unternehmen gezielte und erweiterte Cyberangriffe auf ihre Netzwerke erkennen und ganz einfach geeignete Maßnahmen auswählen und einleiten.

Adrian Sanabria, Branchenanalyst bei 451 Research, empfiehlt, sich bei der Implementierung von Secure Productive Enterprise einen Gesamtüberblick zu verschaffen. „Sehen Sie sich genau an, was in diesen Paketen enthalten ist, und vergleichen Sie das mit den Anforderungen des Unternehmens sowie vorhandenen Produkten und Arbeitsabläufen. Finden Sie zusammen mit dem Unternehmen und den Mitarbeitern heraus, welche Produkte angewendet werden und welche irrelevant sind und nicht genutzt werden“, sagt er.

Produktivität leicht gemacht

Secure Productive Enterprise beinhaltet die Office 365 Productivity Suite. Damit lässt sich Office 365 pro Benutzer auf bis zu fünf PCs oder Macs sowie als Apps auf Tablets und Smartphones bereitstellen.

Weitere Vorteile sind die umfassenden Tools für Kommunikation und Zusammenarbeit, darunter Exchange Online. Dadurch wird die Einrichtung der E-Mail-Konten eines Benutzers zum Kinderspiel – inklusive unbegrenztem Speicher für Posteingang und Archivierung.

Darüber hinaus sind Skype for Business und Yammer enthalten, was nicht nur die Zusammenarbeit unter den Unternehmen, sondern auch zwischen den internen Teams fördert.

Und mit Modern Voice und Cloud PBX ist auch der Bereich Cloud-Kommunikation abgedeckt.

Mehr Mobilität

Secure Productive Enterprise ermöglicht eine einfache Verwaltung von Geräten und deren Sicherheit durch Enterprise Mobility + Security, den Nachfolger der Enterprise Mobility Suite.

Die mobile Produktivität wird durch Microsoft Intune erreicht. Damit können PCs, Laptops und mobile Geräte verwaltet werden, während die auf diesen Systemen gespeicherten Unternehmensdaten gleichzeitig geschützt sind. Das Paket vereinfacht die Verwaltung von mobilen Geräten, da es viele Arten von Geräten mit unterschiedlichen Betriebssystemen (Windows, Windows RT, Windows Phone 8, Apple iOS oder Google Android) abdeckt.

Mehr Sicherheit

Die Sicherheit ist für IT-Abteilungen ein leidiges Thema, kann für das Unternehmen aber das größte Geschäftsrisiko sein. Ein schlecht konfiguriertes Sicherheitssystem kann in einigen Fällen schlimmer sein als gar kein Sicherheitssystem. Die neuen Sicherheitsfunktionen von Secure Productive Enterprise machen im Vergleich zu vorherigen Angeboten den entscheidenden Unterschied.

Unter Windows 10 können Unternehmen damit vertrauliche Daten und Identitäten schützen und Geräte sicher vor Hackerangriffen schützen. Gleichzeitig haben Benutzer die Möglichkeit, über eine Reihe von Geräten auf solche vertraulichen Daten zuzugreifen.

Die Identitäts- und Zugriffsverwaltung wird durch die Verwendung von Azure Active Directory noch vereinfacht. Mit diesen Lösungen zur Identitäts- und Zugriffsverwaltung können IT-Mitarbeiter den Zugriff auf Anwendungen und Ressourcen über die gesamte Unternehmensinfrastruktur und die Cloud hinweg schützen. Möglich wird dies durch zusätzliche Sicherheitsebenen anhand von mehrstufiger Authentifizierung und Richtlinien für den bedingten Zugriff.

Mit Azure Information Protection lassen sich vertrauliche Daten schützen. Diese werden anhand von Richtlinien auf der Grundlage von Quelle, Kontext und Inhalt der Daten klassifiziert und gekennzeichnet. Die Klassifizierung kann automatisch, benutzergesteuert oder per Empfehlung erfolgen. Nach erfolgter Klassifizierung und Kennzeichnung kann der Schutz automatisch angewendet werden.

Auf dem Weg in die Cloud

Mit Secure Productive Enterprise wird Unternehmen der Einstieg in die Cloud leicht gemacht, während Investitionen in die lokale Infrastruktur weiterhin voll ausgeschöpft werden. Die Lösung ermöglicht Unternehmen eine flexible Lizenzierung für den Wechsel in die Cloud – mit einem einzigen Abonnement pro Benutzer, das primär auf die Cloud ausgerichtet ist, doch auch lokale Funktionen beinhaltet.

Dabei haben Unternehmen das Recht, Microsoft Exchange-, SharePoint- und Skype for Business-Server in dedizierten Umgebungen zu installieren, zu verwenden und darauf zuzugreifen, ohne dafür lokale Anwendungen oder Serversoftware erwerben zu müssen. Das bedeutet, dass bereits getätigte Investitionen in die Produktivität weiterhin genutzt werden können, während die Benutzer in die Cloud wechseln.

Die richtigen Tools für vereinfachte Abläufe und ein sicheres Unternehmen

Lock sagt, dass nach der Implementierungsphase gute Sicherheits- und Verwaltungstools das A und O seien.

„Das Wichtigste ist, dass die Prozesse darauf abgestimmt sind. Man muss dafür sorgen, dass die Tools richtig angewendet werden. Denn nur so werden sie wirklich wertvoll und können die Sicherheit und Resilienz tatsächlich verbessern. Das ist ein zentraler Aspekt, den es hier zu berücksichtigen gilt“, sagt er.

Er fügt hinzu, dass die Tatsache, gute Tools zu haben, nicht ausreicht, „wenn die Tools nicht richtig und konsequent angewendet werden, denn die meisten dieser Tools müssen tagtäglich verwaltet werden, damit sie ihren Zweck erfüllen.“

Wenn ein Sicherheitsteam ausgehende Dateien und Kommunikation mit einem Produkt zur Verhinderung von Datenverlust überwachen möchte, muss es laut Sanabria berücksichtigen, dass dieses Paket nicht weniger als drei Chat-/IM-Plattformen (Skype, Yammer, Teams) enthält, die jeweils unterschiedliche Protokolle verwenden.

„Sechs Produkte bieten die Möglichkeit, Daten außerhalb des Unternehmens zu übertragen: Outlook/Exchange, OneDrive, SharePoint, Teams, Yammer und Skype“, sagt er.

„Glücklicherweise kann Microsoft Cloud App Security dabei helfen, die Methoden, auf die sich das IT-Team verständigt hat, zu filtern, zu überwachen oder umzusetzen.

Wählen Sie ein Produkt für Messaging und ein oder zwei für Zusammenarbeit und Dateisynchronisierung. Durch das Sperren irrelevanter Produkte und Funktionen verringert sich die Angriffsfläche sowie der Wartungs- und Schulungsaufwand. Gleichzeitig sorgt es für mehr Klarheit bei den Mitarbeitern.“

Prozess implementieren und beibehalten

Lock empfiehlt, dass, sobald die Tools an Ort und Stelle sind, zwingend ein System etabliert werden müsse. Er fügt hinzu, dass die Einhaltung dieses Prozesses auch für eine einfache und intakte IT wichtig sei.

Lock sagt, dass der Prozess laufend aktualisiert werden müsse, weil sich mit geschäftlichen Veränderungen auch die Tools änderten.

„Etablieren Sie diesen Governance-Prozess und sorgen Sie dafür, dass er Tag für Tag eingehalten wird. Entscheidend ist, dass die Vorgaben umgesetzt werden,“ sagt er.

„Es ist schön und gut, Tools und Prozesse zu haben, aber sie müssen auch ineinandergreifen. Man muss dafür sorgen, dass sie eine Einheit bilden.“

Die richtige Mischung für Ihre Anforderungen

Da Secure Productive Enterprise auf Benutzerbasis angeboten wird, lässt sich das Angebot individuell auf Ihre Bedürfnisse anpassen. Dadurch eignet es sich ideal für Unternehmen, die keine ausgewiesenen IT-Ressourcen haben oder deren IT-Kapazitäten begrenzt sind und die ihre Lizenzierungs- und IT-Bedürfnisse einem vertrauenswürdigen und erfahrenen Partner anvertrauen möchten.

Partner können auch bei der Gerätekonfiguration und -verwaltung behilflich sein. Sie bieten Unterstützung bei der Entwicklung eines Ansatzes zur Gerätesicherheit und -verwaltung mit den tollen Funktionen von Windows 10. Unternehmen können Abonnements und Informationen zur Nutzung für Windows 10 Enterprise und andere erworbene Microsoft-Clouddienste in ihrem Partnerportal einsehen.

Sanabria sagt, dass Microsoft als Eigentümer der Branchenstandards Exchange, Office, Active Directory und Windows ein harter Konkurrent sei.

„Wenn Microsoft alle Standardprodukte und -plattformen in einem Paket zusammenfasst und mit Sicherheitsangeboten und zusätzlichen Tools für Produktivität, Mobilität und Kommunikation kombiniert, ist das Ergebnis nur schwer zu toppen und andere Anbieter können mit diesem Produkt- und Funktionsangebot nicht gleichziehen“, fügt er hinzu.

Durch den Kauf von SPE müssen Unternehmen ihr Software Assurance-Abonnement für vorhandene SharePoint-, Exchange- oder Skype for Business-Server in bestehenden Enterprise Agreement-Verträgen nicht mehr erneuern und auch keine zusätzlichen SharePoint-, Exchange- oder Skype for Business-Server mehr erwerben.

Das bedeutet: einfachere Verwaltung dank eines einzigen Vertrags, ein einziges Benutzerkonto, ein einziger Supportvertrag und nur eine Rechnung. Absolute Einfachheit für ein intelligenteres Arbeiten.

Crayon ist ein globaler Software- und Cloudexperte. Wenn Sie erfahren möchten, wie wir die Flexibilität und Sicherheit von Unternehmen optimieren und IT-Governance-Strukturen im Einklang mit Best Practices für Kunden bereitstellen, rufen Sie uns noch heute an oder klicken Sie hier, um Fallstudien aus der Praxis zu lesen.

by -
0 249
How does Microsoft Secure Productive Enterprise (SPE) simplify IT?

Diriger une organisation, peu importe qu’il s’agisse d’une grande multinationale ou d’une petite entreprise de quelques employés, n’est jamais facile. Fournir les outils dont les utilisateurs ont besoin pour exécuter leur travail doit être fait efficacement et la propriété intellectuelle doit également être protégée.

Pour le service informatique, cette tâche est devenue de plus en plus complexe car les utilisateurs cherchent à en faire plus. En même temps, les pirates deviennent de plus en plus sophistiqués dans leurs attaques des infrastructures informatiques.

Une des façons utilisées par les services informatiques pour leur faciliter la vie est Secure Productive Enterprise de Microsoft. Il s’agit d’une option de licence unique qui regroupe Office 365, Enterprise Mobility + Security Suite et les mises à jour de Windows 10 Enterprise. Cette option de licence remplace Enterprise Cloud Suite introduit par Microsoft il y a quelques années.

Elle permet aussi de simplifier les contrats du département informatique. Auparavant, les entreprises pouvaient avoir à acheter un Accord Entreprise, mais elles se sont vite retrouvées avec une myriade de documents contractuels lorsque de nouveaux produits couvrant l’informatique client, l’infrastructure, les bases de données et le cloud ont été lancés.

Le Microsoft Products and Services Agreement (MPSA) simplifie cela avec un seul contrat permettant d’obtenir des solutions et services Microsoft.

Cette simplification des licences signifie que les entreprises peuvent réduire leurs coûts initiaux. Elle permet également de se débarrasser de la nécessité du comptage et de l’audit des appareils, ce qui facilite la conformité. L’outil permet également une migration facile de Windows 10 Pro vers Windows 10 Enterprise E3 sans rebooter.

Pour Tony Lock, éminent analyste du cabinet d’analyste Freeform Dynamics, posséder la suite simplifie l’informatique d’une manière importante car elle facilite l’octroi de licences.

« Les gens pensent toujours “ce n’est pas vraiment si difficile à faire, n’est-ce pas ?”, mais croyez-moi, si vous avez déjà essayé de gérer les licences d’une organisation, c’est une véritable épine dans le pied. Vous ne devriez pas sous-estimer la valeur de tout ce qui simplifie les licences », dit-il.

Lock dit que l’acquisition de licences peut devenir un problème lorsqu’il y a trop de choix ou lorsque vous avez des options qui sont parfois difficiles à comprendre.

« Cela a certainement été le cas dans le passé, trouver des personnes avec une bonne compréhension de toute la gamme des options d’acquistion de licences est extrêmement difficile. C’est particulièrement vrai lorsque vous parlez d’une vaste gamme de produits, comme c’est le cas ici, où il est vraiment difficile de comprendre quelles options sont disponibles pour chacun de ces produits, quelle est la façon la plus économique de les acheter et quelle est la façon la plus simple pour moi de toutes les associer », dit Lock.

Selon Lock, les grandes entreprises obtiennent généralement une licence globale, mais pour les plus petites organisations, trouver ce qu’il faut faire et comment le faire avec les licences de base est vraiment difficile.

« Le nombre de personnes qui comprennent et peuvent vraiment donner de bons conseils à ce sujet est vraiment très limité », dit-il.

Simplifier la mise en œuvre par l’organisation

Pour les équipes informatiques qui mettent en place des outils au sein de l’organisation, la simplification passe par la standardisation des offres groupées. Deux niveaux sont offerts aux entreprises : Secure Productive Enterprise : E3 et E5.

Le niveau E3 sera très familier aux organisations qui possèdent déjà Enterprise Cloud Suite dans leur infrastructure. Il comprend Office 365 Enterprise E3, Enterprise Mobility + Security et Windows 10 Enterprise E3.

Alors que le plan E5 présente un avantage important en termes de sécurité par rapport à la version E3 – Windows Defender Advanced Threat Protection (ATP). Ce service aide les organisations à détecter les cyberattaques ciblées et avancées sur leurs réseaux et à simplifier le processus d’identification et de lancement des réponses appropriées.

Adrian Sanabria, analyste de l’industrie chez 451 Research, déclare que lorsqu’il s’agit de la mise en œuvre de Secure Productive Enterprise, sa recommandation serait de jeter un œil à la vue d’ensemble. « Voir tout ce qui est proposé dans ces offres groupées, mais également regarder les besoins de l’entreprise, les produits actuels et les flux de travail. Travailler avec l’entreprise et les employés pour déterminer quels produits seront adoptés, et ceux qui sont superflus et ne seront pas utilisés », dit-il.

Simplifier la productivité

Secure Productive Enterprise offre la suite de productivité Office 365. Cela permet à Office 365 d’être déployé sur un maximum de cinq PC ou Mac par utilisateur et de bénéficier d’applications pour les tablettes et les smartphones.

Il existe aussi de riches outils de communication et de collaboration comme Exchange Online. Il facilite la configuration des comptes de messagerie d’un utilisateur et est livré avec un nombre illimité de comptes de messagerie et d’archivage de stockage par utilisateur.

Il inclut également Skype Entreprise et Yammer pour promouvoir la collaboration entre les organisations, mais également au sein des équipes à l’intérieur de l’entreprise.

Il y a aussi une communication cloud complète avec Modern Voice et Cloud PBX.

Obtenir davantage de mobilité

Secure Productive Enterprise permet une gestion simple des appareils et de leur sécurité grâce à Enterprise Mobility + Security, qui est le nouveau nom de ce qui était précédemment appelé Enterprise Mobility Suite.

La productivité mobile est atteinte à l’aide de Microsoft Intune qui permet la gestion des PC, des ordinateurs portables et des appareils mobiles tout en protégeant les données de l’entreprise stockées sur ces systèmes. L’offre packagée simplifie la gestion mobile car elle peut prendre en charge de nombreux types de périphériques qui utilisent une variété de systèmes d’exploitation (Windows, Windows RT, Windows Phone 8, Apple iOS ou Google Android).

Obtenir davantage de sécurité

La sécurité peut être une véritable souffrance pour les départements informatiques, mais elle peut aussi être le plus grand risque commercial auquel l’entreprise est exposée. Une sécurité mal configurée peut, dans certains cas, être pire qu’une absence totale de sécurité. Les nouvelles fonctionnalités de sécurité introduites dans Secure Productive Enterprise sont les principaux facteurs de différenciation des offres précédentes.

Avec Windows 10, les fonctions de sécurité offertes permettent aux entreprises de sécuriser les données sensibles et les identités et de s’assurer que les périphériques soient protégés contre les pirates informatiques. Les utilisateurs ont la liberté et la flexibilité d’accéder aux données sensibles sur une large gamme de périphériques.

La gestion des identités et des accès est simplifiée en utilisant Azure Active Directory. Ces solutions d’identification et de gestion d’accès aident les responsables informatiques à protéger l’accès aux applications et aux ressources de l’infrastructure de l’entreprise et du cloud, ce qui permet des niveaux de sécurité supplémentaires grâce à l’authentification multifactorielle et aux politiques d’accès conditionnel.

Azure Information Protection peut être utilisé pour protéger les données sensibles. Il utilise des stratégies pour classer et étiqueter les données en fonction de la source, du contexte et du contenu des données. La classification peut être entièrement automatique, pilotée par l’utilisateur ou basée sur une recommandation. Une fois les données classifiées et étiquetées, la protection peut être appliquée automatiquement sur cette base.

Accéder au cloud

Secure Productive Enterprise permet aux entreprises d’accéder facilement au cloud tout en profitant de leurs investissements dans l’infrastructure sur site. Il offre des licences flexibles aux organisations qui se déplacent vers le cloud avec un abonnement unique par utilisateur. Il s’agit d’abord d’un accès cloud avec des capacités sur site.

Cette suite offre aux entreprises le droit d’installer, d’accéder et d’utiliser des serveurs Microsoft Exchange, SharePoint et Skype Entreprise dans des environnements dédiés sans avoir à acheter un logiciel serveur ou une application sur site. Cela signifie que les investissements de productivité existants peuvent être exploités pendant que les utilisateurs se déplacent vers le cloud.

Avoir les bons outils en place pour simplifier et sécuriser votre organisation

Lock déclare qu’après la phase de mise en œuvre, avoir de bons outils de sécurité et de gestion est essentiel.

« Plus important encore, c’est d’avoir les bons processus autour de ces outils. Assurez-vous qu’ils soient bien utilisés. Lorsqu’ils deviennent vraiment précieux, ils peuvent réellement améliorer la sécurité et la résilience. Et c’est une chose vraiment importante à considérer ici », dit-il.

Il ajoute que le fait de posséder les outils n’aide pas « à moins que vous utilisiez correctement ces outils et si vous continuez d’utiliser ces outils alors que la plupart d’entre eux ne sont pas automatisés, certaines choses devront être gérées au jour le jour ».

Sanabria déclare que si une équipe de sécurité veut surveiller les fichiers sortants et les communications avec un produit de prévention des pertes de données (DLP), elle doit considérer que cette offre comprend pas moins de trois plateformes de chat/messagerie instantanée (Skype, Yammer, Teams) qui utilisent toutes des protocoles différents.

« Six produits offrent les moyens de transférer des fichiers hors de l’organisation : Outlook/Exchange, OneDrive, Sharepoint, Teams, Yammer et Skype, » dit-il.

« Heureusement, Microsoft Cloud App Security peut aider à filtrer, contrôler ou appliquer les méthodes choisies par l’équipe informatique pour uniformiser l’ensemble.

« Choisissez un produit pour la messagerie et un ou deux pour la collaboration et la synchronisation des fichiers. Le verrouillage des produits et fonctionnalités externes réduit la zone d’attaque, réduit les frais généraux d’entretien et de formation et réduit la confusion chez les employés. »

Mettre en œuvre un processus et s’y tenir

Lock recommande qu’une fois que les outils sont en place, obtenir un système établi est la clé. Il ajoute que l’adhésion à ce processus est également importante afin de maintenir un système informatique simple et sain.

Lock déclare que le processus doit être mis à jour parce que les outils changent à mesure que votre entreprise évolue.

« Mettez en place ce processus de gestion et veillez à ce qu’il soit utilisé tous les jours ou toutes les semaines, tous les mois. Quel que soit le processus, assurez-vous qu’il soit utilisé quand il doit être utilisé, c’est le point important », dit-il.

« C’est génial d’avoir les outils, c’est formidable d’avoir le processus, mais si les deux ne sont pas réellement utilisés ensemble, tout peut s’effondrer. Vous devez vous assurer que les deux soient utilisés ensemble. »

Obtenir la bonne association selon vos besoins

Comme Secure Productive Enterprise est offert sur un socle par utilisateur, l’offre peut être mise à l’échelle selon les besoins. Cela signifie qu’elle est idéale pour les entreprises qui ne disposent pas de ressources informatiques dédiées ou dispose d’un personnel informatique limité, et qui souhaitent que leurs licences et leurs besoins informatiques soient gérés par un partenaire de confiance et expérimenté.

Les partenaires peuvent également être utiles pour configurer et gérer des périphériques. Ils peuvent aider à développer une approche de sécurité et de gestion des périphériques avec les grandes fonctionnalités de Windows 10. Les organisations peuvent consulter les abonnements et l’utilisation de Windows 10 Enterprise et de tout autre service cloud de Microsoft acheté via leur portail partenaire.

Sanabria déclare que Microsoft est difficile à concurrencer, parce qu’il possède les normes de l’industrie – Exchange, Office, Active Directory, Windows.

« Une fois tous ces produits et plateformes standard appropriés et regroupés avec des offres de sécurité et des offres complémentaires pour la productivité, la mobilité et les communications, on obtient un résultat difficile à battre et impossible à égaler, produit à produit et fonctionnalité à fonctionnalités, pour quiconque n’est pas Microsoft », ajoute-t-il.

En achetant SPE, les entreprises n’ont plus besoin de renouveler la Software Assurance des serveurs SharePoint, Exchange ou Skype Entreprise existants dans l’Accord Entreprise souscrit ni d’acquérir des serveurs SharePoint, Exchange et Skype Entreprise supplémentaires.

Cela implique une gestion plus simple avec un contrat unique, un compte d’utilisateur unique, un contact de support unique et une facture unique. Une simplicité absolue lorsque vous avez besoin de travailler plus intelligemment.

Crayon est un expert mondial du cloud et des logiciels. Pour savoir comment nous optimisons la flexibilité et la sécurité des entreprises, tout en fournissant les meilleures pratiques en termes de structures de gestion informatique pour les clients, appelez-nous dès aujourd’hui ou cliquez ici pour lire quelques études de cas

by -
0 219

Comment rester sécurisé et être plus productif avec Secure Productive Enterprise de Microsoft. Nous vous montrons comment commencer et vous assurer que, où que soient les données d'entreprise, vous puissiez les protéger.

Getting started with Microsoft Secure Productive Enterprise


Nous créons et partageons plus d’informations que jamais avec nos collègues et nos partenaires. Ces informations traversent des réseaux internes et externes ; elles s’adressent aux membres de l’équipe via des outils collaboratifs et de messagerie. Dans de nombreux cas, les systèmes d’information d’entreprise sont régulièrement consultés par les employés partout et à tout moment via n’importe quel appareil.

Cela signifie que les organisations doivent se concentrer sur des moyens de sécurisation et de protection de leurs données plus sophistiqués, car elles se déplacent dans l’entreprise et au-delà. Cette information est l’actif le plus important de l’entreprise, ainsi que ceux qui créent ce contenu.

C’est pourquoi Microsoft a ajouté des outils de sécurité à la Productivity Suite. Secure Productive Enterprise ajoute des fonctionnalités de protection à ses outils bureautiques de productivité, de gestion des périphériques mobiles et aux solutions de gestion des accès largement déployés.

Par où commencer

Lors du déploiement de Secure Productive Enterprise, il est préférable de commencer par Windows 10 Enterprise E5. Il s’agit de la seule version de Windows 10 qui inclut Defender Advanced Threat Protection (plus d’information ci-dessous). Windows 10 Enterprise E5 possède aussi toutes les caractéristiques de l’E3 et peut donc être utilisé dans les entreprises qui manipulent des données sensibles de clients ou qui font partie d’industries réglementées.

Ensuite, il y a les outils de productivité ; Office 365. C’est la suite que vos utilisateurs comprendront et celle avec laquelle ils travailleront le plus. Non seulement elle créera du contenu, mais elle pourra également être utilisée pour gérer les données de l’entreprise et des clients. Avec le plan E5, les organisations auront également la version la plus à jour des applications Office et plus encore, y compris les versions mobiles des mêmes applications afin que vos utilisateurs mobiles puissent accéder à l’information où qu’ils se trouvent.

Il est également basé sur le cloud, pour que la productivité soit assurée indépendamment de l’emplacement et du périphérique. Mais cela soulève une question, comment le responsable informatique peut-il protéger les données d’entreprise contre les attaques malveillantes ?

Les administrateurs informatiques peuvent mettre en place un certain nombre de fonctionnalités de sécurité avec Secure Productive Enterprise. Windows Defender Advanced Threat Protection (ATP) aide les entreprises à détecter, examiner et répondre aux attaques avancées et ciblées sur leurs réseaux. Une partie est intégrée à Windows 10 et est activée lors de l’inscription au service. Le client enregistre les événements et les comportements de sécurité pertinents depuis le terminal.

Il existe également un service d’analyse de sécurité cloud qui traite les données des terminaux en combinaison avec les données historiques et le référentiel de données de Microsoft pour détecter les comportements anormaux. Enfin, Microsoft aide les utilisateurs en recueillant des données de veille stratégique de la communauté en charge de la sécurité pour détecter de nouveaux comportements.

Microsoft Cloud App Security peut être utilisé par les administrateurs pour prendre le contrôle des applications SaaS des employés, pendant qu’Azure Information Protection permet de garantir la sécurité des informations.

Office 365 bénéficie lui-même d’Advanced Security Management. Il peut être mis en œuvre dans toute une organisation pour donner aux administrateurs informatiques une plus grande visibilité et un meilleur contrôle sur un environnement Office 365.


La création et la sécurisation du contenu font partie du puzzle ; les organisations doivent également communiquer en interne et en externe.

Skype Entreprise fournit les appels voix sur IP (VoIP), sur votre réseau et Internet, aux utilisateurs de votre entreprise, aux utilisateurs de Skype dans d’autres entreprises, et aux utilisateurs non professionnels de Skype. Cette solution permet également de partager le contenu et la vidéo.

En plus de cela, Cloud PBX vous permet de vous passer des systèmes PBX classiques et de supprimer les coûts associés grâce à une nouvelle offre basée dans le cloud. Il peut être mis en place pour mener à bien toutes les fonctions de ce PBX traditionnel, mais il possède également une messagerie vocale intégrée et l’intégration à Exchange. Cloud PBX est également livré avec le cryptage par défaut.

Gestion de la mobilité

Enterprise Mobility Suite de Microsoft a été renommé Enterprise Mobility + Security. Cette solution peut aider les administrateurs informatiques à gérer et protéger les utilisateurs, les appareils, les applications et les données dans un monde mobile et basé sur le cloud. Il fournit un cadre pour protéger les actifs sur site, sur vos appareils mobiles ou dans le cloud.

La solution fournit et gère des applications sur une large gamme d’appareils, dont iOS, Android, Windows et Windows Phone, depuis une seule et même console de gestion. Il est important de noter ici que, lors de la planification d’une stratégie de mobilité, les organisations doivent comprendre les besoins des utilisateurs, ainsi que les appareils qu’ils possèdent et quelles plateformes ou applications seront utilisées.

Débuter avec Secure Productive Enterprise signifie que votre organisation bénéficiera d’outils pour traiter une multitude de problèmes auxquels vous pourriez être confronté aujourd’hui et à l’avenir.

Vous songez à déployer Secure Productive Enterprise de Microsoft pour votre organisation ? Crayon dispose d’une équipe d’experts pour réduire le risque et le coût total de possession (TCO) de l’entreprise grâce à une véritable gestion stratégique des actifs logiciels. En Espagne, Logtrust – un éditeur de logiciels indépendant qui fournit un service de logs et de métriques en temps réel machine (sous une seconde) ou temps réel humain (en 10 secondes) pour toutes les données, pour tout volume et à tout moment – a choisi Crayon pour faciliter sa migration vers Azure. Logtrust travaillera également avec les spécialistes de Crayon pour l’aider à mener les ventes Channel.