BYOD

Работа в браузере на личных устройствах без захвата устройства

Люди используют личные ноутбуки для работы, но системный VPN навязчив, труден для обоснования и может мешать звонкам, банку, личным сайтам и локальным инструментам.

Реальная ситуация

Региональному менеджеру по продажам на две недели нужны CRM, статусы заказов и партнёрские порталы с личного ноутбука в поездке. IT нужна проверяемая рабочая сессия, но без постановки всего устройства в MDM и без маршрутизации личных звонков, банка и локальных инструментов через корпоративный маршрут.

Что беспокоит покупателя

  • VPN на всё устройство трудно обосновать на личном ноутбуке, и он может затронуть нерабочий трафик.
  • Компании нужны доказательства рабочего доступа без контроля над всем устройством сотрудника.
  • На неуправляемых устройствах граница должна быть явной: что контролирует BusinessProxy и что остаётся снаружи.

Что вы контролируете

Контролируйте управляемый маршрут браузера: режим маршрутизации, рабочие домены, разрешённый регион выхода, политики по доменам и категориям, лимиты трафика, активные сессии и историю сессий.

Что остаётся снаружи

Личные приложения, звонки, банк, локальные инструменты, трафик вне браузера и неуправляемые профили браузера остаются вне BusinessProxy. На неуправляемых устройствах пользователи могут использовать другие браузеры вне границ продукта.

Проверка

Что администратор может проверить

  • Управляемый маршрут остаётся внутри рабочего профиля браузера, а не всего личного устройства.
  • Личные приложения, звонки, банк и трафик вне браузера остаются вне BusinessProxy.
  • Содержимое HTTPS-страниц не расшифровывается на маршруте рабочего браузера.
  • Администраторы могут завершать рабочие сессии без контроля над личным устройством.
  • Принудительное внедрение требует проверки политик браузера или устройства на стороне клиента.

Признаки успешного внедрения

  • Рабочие сайты открываются в управляемом профиле браузера, а звонки, банк и локальные инструменты идут напрямую.
  • Администраторы видят историю сессий и завершают рабочую сессию без доступа к личному устройству.
  • В правилах BYOD явно указано, что неуправляемые браузеры и профили находятся вне границ продукта.

Внедрение

Как выглядит рабочий процесс

  1. Определите рабочие домены и внутренние приложения, разрешённые для BYOD-группы.
  2. Выберите режим маршрута рабочего браузера и зафиксируйте, что остаётся вне BusinessProxy.
  3. Пригласите пользователей, попросите их войти из поддерживаемого профиля браузера и проверьте первую рабочую сессию.
  4. После запуска проверьте историю сессий и при необходимости уточните правила по доменам и категориям.

Частые вопросы

BusinessProxy увидит мой личный интернет?

BusinessProxy управляет маршрутом рабочего браузера. Личные приложения, трафик вне браузера и неуправляемые профили браузера находятся вне границ продукта. На этом маршруте содержимое HTTPS не расшифровывается.

Пользователи могут обойти управляемый маршрут?

На неуправляемых устройствах — да: пользователи могут использовать другие браузеры или неуправляемые профили браузера вне BusinessProxy. Принудительное BYOD-внедрение требует проверки политик браузера или устройства перед внедрением.

Это заменяет управление конечными устройствами?

Нет. BusinessProxy предназначен для управляемого доступа через браузер. Он не заменяет MDM, EDR, проверку соответствия устройства требованиям или контроль конечных устройств.

Связанные сценарии

Работа в браузере на личных устройствах без захвата устройства