Běžné scénáře nasazení

Přehled

Při prvním pokusu o nasazení nového zařízení může být těžké zjistit, jak nasadit nové zařízení. Sdílíme zde různé způsoby nasazení a správy Microsoft HoloLens 2 zařízení v rámci organizace.

Chcete řešení nasazená ve velkém měřítku. Chceme tě tam dostat. Nejprve si promluvme o postupu nasazení zařízení, tedy hologramů, abyste dosáhli hodnoty pro cílový scénář hybridní reality. Ať už používáte D365 Remote Assist, příručky nebo aplikaci s podporou hybridní reality Azure, kterou jste vytvořili, provedou vaši cestu naše běžné scénáře nasazení.

Můžete být pracovníkem, který rozhoduje o obchodních rozhodnutích, odborníkem na IT nebo inovačním týmem, který se snaží osvojit HoloLens ve vaší organizaci. Při sestavování od testování konceptu až po škálované nasazení mají naši průvodci nasazením smysl pro HoloLens ve vaší IT infrastruktuře – bez ohledu na to, jak je velká nebo malá. Nejběžnější jsou následující scénáře nasazení:

Scenario Využití Klíčové body
Scénář A: Zařízení připojená ke cloudu Při prvním spuštění nasazení můžete začít v malém a nasadit jedno zařízení připojené ke cloudu, abyste viděli základní proces. Zařízení budou připojená ke cloudovým službám a veřejnému internetu. Nejvhodnější pro případy použití zákazníky, služby v terénu a testování konceptu.
Scénář B: Síť organizace Při nasazování do produkčního prostředí ve velkém měřítku možná budete muset provést integraci se sítí vaší organizace. Zařízení budou připojená k podnikové wi-fi síti. Nejvhodnější pro interní uživatele nebo použití v rámci podnikového prostředí.
Scénář C: Zabezpečené offline prostředí Některé klíčové procesy nebo některé firemní zásady můžou žádají použití offline prostředí. Zařízení budou připojená k vysoce omezující síti nebo budou čistě offline. Nejvhodnější pro vysoce zabezpečená prostředí nebo omezení připojení k internetu ve vzdálených oblastech.
Scénář D: Téměř offline nebo izolovaná prostředí Pokyny k nasazení tam, kde není možné zajistit síť nebo jsou požadována zabezpečená prostředí a cloudové nástroje. Nastavení zařízení přes síť s omezeným přístupem, které se pak používá v této síti, nebo přecházení do režimu offline s pravidelnými opakovanými připojeními pro účely správy. Nejvhodnější pro omezené nebo offline scénáře, kde je stále žádoucí přístup ke cloudu nebo nástrojům pro správu.

Scénář A: Nasazení do zařízení připojených ke cloudu

Tento scénář je srovnatelný s nasazením spravovaných mobilních zařízení ve společnosti. HoloLens 2 se nasazuje pro použití primárně v prostředích mimo podnikovou síť. K podnikovým prostředkům se nepřistupuje nebo můžou být prostřednictvím sítě VPN omezené.

Scénář Diagram:

Kdy je použít

Zvažte tento model nasazení pro:

Základní běžné konfigurace

  • Wi-Fi sítě jsou obvykle plně otevřené pro internetové a cloudové služby.
  • Microsoft Entra připojení pomocí automatické registrace mobilních Správa zařízení (MDM) – spravované MDM (Intune)
  • Uživatelé se přihlašují pomocí vlastního podnikového účtu (Microsoft Entra ID)
    • Podporuje se jeden nebo více uživatelů na zařízení.
  • Různé úrovně konfigurací uzamčení zařízení se používají v závislosti na konkrétních případech použití, od plně otevřeného po beznabídkový režim s jednou aplikací.
  • Jedna nebo více aplikací se nasazuje prostřednictvím MDM.

Běžné výzvy

  • Určení, které konfigurace MDM se mají použít pro HoloLens 2 na základě požadavků scénáře

Odpovídající průvodce připojením ke cloudu popisuje, jak zaregistrovat HoloLens 2 do správy zařízení, podle potřeby použít licence a ověřit, že koncoví uživatelé můžou při instalaci zařízení okamžitě používat Remote Assist.

Průvodce externími klienty slouží k nasazení zařízení do vzdálené lokality pro krátkodobé nebo dlouhodobé externí použití.

Scénář B: Nasazení v rámci sítě organizace

Tento scénář je shodný s klasickým nasazením pro většinu počítačů Windows 10. HoloLens 2 se nasazuje pro použití primárně v podnikové síti s přístupem k interním podnikovým prostředkům. Internetové a cloudové služby můžou být omezené.

Diagram scénáře B1

Diagram scénáře B2

Kdy je použít

Zvažte tento model nasazení pro:

  • Interní uživatelé
  • Nasazení ve velkém měřítku (pilotní a produkční) v rámci podnikového prostředí

Základní běžné konfigurace

  • Wi-Fi síť je interní podniková síť s přístupem k interním prostředkům a omezeným přístupem k internetu nebo cloudovým službám.
  • Microsoft Entra připojení pomocí automatické registrace MDM
  • Správa MDM (Intune)
  • Uživatelé se přihlašují pomocí vlastního podnikového účtu (Microsoft Entra ID)
    • Podporuje se jeden nebo více uživatelů na zařízení.
  • Různé úrovně konfigurací uzamčení zařízení se používají v závislosti na konkrétních případech použití, od plně otevřeného po beznabídkový režim s jednou aplikací.
  • Jedna nebo více aplikací se nasazuje prostřednictvím MDM.

Běžné výzvy

  • HoloLens 2 nepodporuje místní připojení ke službě AD ani system Center Configuration Manager (SCCM). Pouze Microsoft Entra připojit pomocí MDM. Mnoho společností v současnosti v tomto scénáři stále nasazuje počítače Windows 10 jako místní zařízení připojená k AD spravovaná službou SCCM a nemusí mít nasazenou nebo nakonfigurovanou infrastrukturu pro správu interních Windows 10 zařízení prostřednictvím cloudových řešení MDM.
  • Vzhledem k tomu, že HoloLens 2 je zařízení první z cloudu, spoléhá při ověřování uživatelů, aktualizacích operačního systému, správě MDM atd. do značné míry na službách připojených k internetu a ke cloudu. Při připojování k podnikové síti bude pravděpodobně potřeba upravit pravidla proxy serveru nebo brány firewall tak, aby umožňovala přístup pro HoloLens 2 a aplikace, které v ní běží.
  • Podnikové Wi-Fi připojení obvykle k ověření zařízení nebo uživatele v síti vyžadují certifikáty. Konfigurace požadované infrastruktury nebo nastavení pro nasazení certifikátů do Windows 10 zařízení prostřednictvím MDM může být náročná.

V příslušné příručce Podnikové připojení se dozvíte, jak zaregistrovat HoloLens 2 do stávající správy zařízení, podle potřeby použít licence a ověřit, že koncoví uživatelé můžou po nastavení zařízení provozovat průvodce Dynamics 365 a používat vlastní obchodní aplikace.

Scénář C: Nasazení v zabezpečeném offline prostředí

Toto je typické nasazení pro vysoce zabezpečená nebo důvěrná umístění. HoloLens 2 se nasazuje pro použití primárně offline bez přístupu k síti nebo internetu.

Diagram zabezpečení offline 1.

Kdy je použít

Zvažte tento model nasazení pro:

  • Vysoce zabezpečená prostředí, ve kterých je potřeba uchovávat data
  • "Prostředí", kde bude veřejnost používat zařízení
  • Problém s připojením k internetu ve vzdálené oblasti

Základní běžné konfigurace

  • Wi-Fi připojení je zakázané. Ethernet přes USB může být v případě potřeby povolený pro připojení k síti LAN.
  • Nespravuje se
  • Místní uživatelský účet pro přihlášení zařízení
    • HoloLens 2 podporuje pouze jeden místní účet.
  • Různé úrovně konfigurací uzamčení zařízení se používají prostřednictvím zřizovacích balíčků v závislosti na konkrétních případech použití. Tyto konfigurace jsou obvykle omezené kvůli požadavkům na zabezpečené prostředí.
  • Jedna nebo více aplikací se nasazuje prostřednictvím zřizovacího balíčku.

Běžné výzvy

  • Prostřednictvím zřizovacích balíčků je k dispozici omezená sada konfigurací.
  • Cloudové služby není možné používat, a proto se omezují možnosti HoloLens 2.
  • Vyšší administrativní režie, protože tato zařízení musí být nastavena, nakonfigurována a aktualizována ručně.

Odpovídající průvodce zabezpečením offline poskytuje pokyny pro použití ukázkového zřizovacího balíčku, který uzamkne HoloLens 2 pro použití v zabezpečených prostředích.

Scénář D: Nasazení v téměř offline nebo izolovaném prostředí

To je ideální pro zařízení, která můžou používat cloudové služby v omezených nebo zabezpečených prostředích s pravidelným přístupem k síti nebo internetu.

Diagram v blízkosti offline 1.

Kdy je použít

Zvažte tento model nasazení pro:

  • Zařízení je možné nejprve připojit k omezené síti za účelem nastavení.
  • Zařízení je možné používat v této omezené síti nebo přecházet do režimu offline.
  • Zařízení se pravidelně vrací do omezené sítě kvůli aktualizacím a správě.

Základní běžné konfigurace

  • Wi-Fi připojení je možné povolit nebo zakázat, ale vyžadují se pravidelná připojení.
  • Microsoft Entra ID pro ověřování & přihlášení
  • Azure MFA a Windows Hello pro firmy
  • Autopilot pro nasazení zařízení
  • Intune pro Správa zařízení
  • služba Windows Update pro Aktualizace zařízení
  • Uživatelé se po připojení nejprve přihlásí a poté se můžou přihlásit offline.
    • Podporuje se více uživatelů.
  • Různé úrovně konfigurací uzamčení zařízení se používají prostřednictvím zřizovacích balíčků na základě konkrétních případů použití. Tyto konfigurace jsou obvykle omezené kvůli požadavkům na zabezpečené prostředí.
  • Jedna nebo více aplikací se nasazuje prostřednictvím zřizovacího balíčku.

Běžné výzvy

  • Prostřednictvím zřizovacích balíčků je k dispozici omezená sada konfigurací.
  • Cloudové služby jsou dostupné jenom v případech, kdy je zařízení připojené k síti.
  • Zařízení budou potřebovat přístup k relevantním koncovým bodům a může být potřeba ověření přístupu.
  • Vyšší administrativní režie, protože tato zařízení musí být nastavená tak, aby fungovala v omezené síti nebo offline.

Odpovídající příručka s omezeným přístupem nebo téměř offline poskytuje pokyny pro použití ukázkového zřizovacího balíčku, který nastaví HoloLens 2 pro použití v téměř offline nebo izolovaných prostředích.