‘Server-gebaseerde computing’-specialisten mogen aan de slag met relatief nieuwe technologieën om producten te vergelijken, te selecteren en in te voeren. Doel is uiteindelijk de gebruikers meer functionaliteit te bieden en bedrijven extra middelen te geven om ict-kosten te besparen. Een steeds belangrijker aspect is het draadloos verzorgen van toegang tot bedrijfssystemen op afstand.
Sbc (server-based computing) moet gebruiksvriendelijk, transparant en veilig toepassingen op afstand aanbieden aan gebruikers. Ontwikkelingen als draadloze bedrijfsnetwerken, hotspots, kabel- en dsl-aansluitingen op thuiswerkplekken, en draagbare apparaten zoals de ’tablet pc’ zorgen voor extra sbc-mogelijkheden. Citrix heeft afgelopen voorjaar een aangepaste strategie aangekondigd die de sbc-markt moet verbreden.
Onderweg
De situatie dat een geautomatiseerde werkplek op een vaste plaats binnen het bedrijf met een kabel en netwerkadapter is aangesloten op het netwerk verandert snel. Technologieën als 802.11a/b/g draadloze bedrijfsnetwerken en tablet pc’s maken mobiele, draadloze automatisering mogelijk op plaatsen waar dat voorheen niet of moeilijk lukte. Eindelijk is het mogelijk draadloos een inventaris op te nemen in een magazijn of barcodeprinters aan te sturen in grote fabriekshallen waar vaste netwerkverbindingen te duur zijn. Een monumentaal pand kan geautomatiseerd worden omdat het niet langer nodig is kabels te leggen en gaten te boren. Artsen kunnen dossiers inzien aan het bed van de patiënt.
De populariteit van tablet pc’s is weliswaar nog niet groot, maar er worden wel steeds meer notebooks verkocht, zelfs ter vervanging van desktops. Medewerkers die onderweg zijn, gebruiken de hotspots die op vliegvelden en andere plaatsen ontstaan om te internetten en te mailen. Dankzij dsl- en kabelverbindingen thuis is het mogelijk ook daar online te zijn en eenvoudig toegang te hebben tot internet, mail en het bedrijfsnetwerk.
Op werkplekken met een verbinding met het bedrijf kan sbc toegang verschaffen tot specifieke Windows-, Unix- en web-bedrijfsapplicaties of zelfs een volledig Windows-bureaublad. Er zijn nu eenmaal toepassingen en gegevens waarvoor het niet wenselijk is ze lokaal te installeren of op te slaan, en applicaties waarvoor een online verbinding noodzakelijk is. Sbc moet onder meer zorgen voor een betere beveiliging, en installatie en onderhoud van lokale toepassingen (zoals thuiswerkplekken) voorkomen.
Uitgebreider
Voor het aanbieden van Windows-toepassingen is het standaard Windows 2000 Server- of Windows Server 2003-besturingssysteem te gebruiken, omdat beide varianten ‘Terminal Server’-functionaliteit bieden door middel van rdp (remote desktop protocol). In Windows Server 2003 Terminal Server zijn enkele mogelijkheden toegevoegd, waaronder meerkleurenondersteuning en de Session Directory. De laatste maakt het mogelijk om gebruikers die de verbinding verliezen opnieuw te verbinden met dezelfde server.
Om uitgebreidere mogelijkheden te krijgen kiezen organisaties bijna altijd voor toevoeging van een aanvullend platform. Extra mogelijkheden zijn bijvoorbeeld: toepassingen via een browser of Windows-applicaties op Unix-werkplekken beter aanbieden; mogelijkheden voor meting van het gebruik; het beheer vereenvoudigen; en de toegang beter beveiligen. Geavanceerde ‘load balancing’ wordt gebruikt om de belasting van toepassingen te verdelen over meerdere servers. Enkele platformproducten die functioneren op basis van het rdp-protocol kunnen gebruik maken van de extra mogelijkheden van Windows Server 2003.
Hoblink JWT biedt applicaties aan via het web met een Java-toepassing en functioneert daarom ook op Unix-systemen. Newmoon Canaveral iQ (overgenomen door Tarantella) ondersteunt alleen Windows-werkplekken. Citrix gebruikt voor Metaframe XP Presentation Server het eigen ica-protocol (independent computing architecture) voor de communicatie tussen werkplek en server. Allerhande apparaten en besturingssystemen worden ondersteund en er is een scala aan extra producten beschikbaar.
Tarantella’s Tarantelle Enterprise gebruikt een afwijkende architectuur. Het product moet op een Unix- of Linux-systeem geïnstalleerd worden en maakt eveneens gebruik van een zelf ontwikkeld protocol om werkplekken toegang te geven tot een communicatiepoort. Deze poort gebruikt vervolgens rdp om met een Terminal Server, of ica om met een server waarop Metaframe is geïnstalleerd, te communiceren. De afwijkende architectuur en het feit dat Unix noodzakelijk is, weerhoudt veel bedrijven ervan hiermee aan de slag te gaan.
Versimpelen
Ondanks grote en structurele verschillen op zowel detail- als globaal niveau hebben al deze producten bestaansrecht verworven. Een reden waarom bedrijven voor Citrix kiezen is de bekendheid; wederverkopers en consultants kennen de producten, en er zijn opleidingen en boeken beschikbaar. Verder heeft het bedrijf een goed gestroomlijnde marketingmachine en biedt het ondersteuning met white papers, handleidingen, cases, een kennisbasis en een gebruikersforum.
Citrix heeft een suite samengesteld om sbc strategischer te positioneren: de Metaframe Access Suite. Naast de Metaframe XP Presentation Server bestaat de suite uit onderdelen die als doel hebben een veilige toegang tot toepassingen en gegevens mogelijk te maken en te versimpelen, voor zowel de eindgebruiker als de beheerder. Dit is een logische uitbreiding op sbc. Citrix stapt hiermee echter een markt binnen waar de dienst nog niet door één fabrikant wordt uitgemaakt.
Alle sbc-platformen kunnen Windows-toepassingen aanbieden vanuit een browser. Webtoegang heeft vaak de voorkeur boven ‘native’ clients omdat er geen toepassing op de werkplek hoeft te worden onderhouden. Naast de standaard meegeleverde webinterface voor Metaframe is er de optionele Metaframe Secure Access Manager. Hiermee is eenvoudig en snel een toegangspoort te bouwen die toegang verschaft tot niet alleen Windows- en Unix-toepassingen (via sbc), maar ook intranet- en internetsites, webtoepassingen en bedrijfsinformatie.
Het product gaat verder dan pure webtoegang tot Windows-toepassingen en wordt regelmatig in één adem genoemd met Microsoft Office Sharepoint Portal Server 2003. Een vergelijking met de bedrijfsportalen van bijvoorbeeld Plumtree of BEA ligt eveneens voor de hand. Toch gaan deze vergelijkingen niet op. De producten zijn eerder aanvullend dan concurrerend; ze hebben verschillende doelen en andere functies. Sharepoint biedt vooral mogelijkheden tot samenwerken en document- en versiebeheer, terwijl bedrijfsinformatieportalen eerder worden ingezet voor contentmanagement en werkstroom, voor medewerkers, toeleveranciers en klanten.
Samen werken
Traditioneel wordt voor toegang tot het bedrijfsnetwerk een ras (remote access server) gebruikt. Voor toegang via internet zijn vpn’s (virtual private network) populair. Daarmee wordt een beveiligde tunnel gemaakt tussen de werkplek en het bedrijf. Een trend is om deze dure en moeilijk te beheren oplossingen te vervangen door of aan te vullen met webtoegang, beveiligd met de ssl-standaard (secure sockets layer). Omdat geen speciale software op de werkplek nodig is, kunnen mensen ook werken vanuit bijvoorbeeld een internetcafé of huis.
De meeste sbc-fabrikanten bieden al een webgebaseerde ssl vpn-oplossing. HOB noemt dit bijvoorbeeld Hoblink Secure. Citrix kent het onderdeel Secure Gateway dat, net als bij Metaframe XP Presentation Server bij Secure Access Manager, gratis is inbegrepen. Er zijn ook hardware-alternatieven voor toegang op afstand tot server-gebaseerde toepassingen, zoals de Netilla- en de Neoteris-apparaten.
Omdat we steeds meer op andere locaties werken, maar wel online moeten zijn, zijn mogelijkheden om samen aan bestanden te werken nodig. Metaframe Conferencing Manager lift mee op de schaduwfunctie van Metaframe XP Presentation Server om samen op gecontroleerde wijze bestanden te bekijken en te wijzigen. Er zijn tientallen alternatieven, waaronder Microsofts Office Live Communications Server 2003 en de webdienst Office Live Meeting 2003, maar die zijn niet geïntegreerd met Metaframe XP Presentation Server.
Wachtwoordbeheer
Op het eerste gezicht staat wachtwoordbeheer ver af van sbc. Sbc wordt echter veel gebruikt om toegang te verschaffen tot allerlei databases en webtoepassingen. Met Metaframe Password Manager valt voor zowel de gebruiker als de beheerder het onderhoud van wachtwoorden te versimpelen. Een gebruiker hoeft slechts eenmaal in te loggen om toegang te hebben tot alle toepassingen. Er is nogal wat concurrentie in sso-toepassingen (single sign-on), zoals Evidian Accessmaster en Novells Securelogin. Er zijn ook completere maar complexere si-oplossingen (single-identity), zoals Novells Nsure en Netegrity Identitymaster. Sommige producten functioneren net als Password Manager goed samen met Metaframe XP Presentation Server.
Op het gebied van sso, vergaderen en beveiligde ssl vpn-toegang is er keuze uit vele alternatieven. Voor webtoegang is de feitelijke concurrentie kleiner omdat de diverse typen producten complementair zijn. Iedere oplossing heeft specifieke voor- en nadelen en een eigen doelgroep. Het ligt voor de hand om binnen een op Citrix-producten gebaseerde sbc-omgeving te kiezen voor de andere onderdelen uit de Access Infrastructure-suite. Een eerste stap voor Metaframe-gebruikers zou Secure Access Manager in combinatie met Secure Gateway kunnen zijn om de mobiliteit van medewerkers te ondersteunen en werken op afstand eenvoudig en veilig mogelijk te maken.< BR>