課題
Innoceanは、ヒュンダイ、ジェネシス、キアの全国キャンペーンを手掛ける広告代理店であり、ハンティントンビーチを拠点に約1,000人の従業員を擁する一方、ITチームのメンバー数は10名未満です。エンドポイントデバイスの管理は、ITチームが担う数多くの業務のうちの1つに過ぎず、これが、これまでデバイス管理が外部委託されてきた理由の一つでした。
Iruを導入する以前、InnoceanのMac環境は、シームレスな移行に必要な管理アクセス権を提供しない旧来のMDMプラットフォームを通じて管理されていました。既存の環境を十分に制御できない状況下で、ITチームは日常業務のサポートを継続しつつ、手作業でデバイスを統合し、数百台に及ぶMacの管理範囲を再構築する必要に迫られていました。
課題は、単にデバイスを新しいプラットフォームに移行することにとどまりませんでした。Innoceanには、デバイスの所有状況を明確に可視化し、一貫したポリシーの適用を支援し、離職、休職、またはデバイスの譲渡によって従業員のステータスが変化した際にIT部門が迅速に対応できる、より効果的な運用モデルが必要でした。
「当社はクライアントの機密性の高い業務を数多く担当しているため、すべてのデバイスがどこにあり、誰が使用しているかを把握する必要があります。以前のアクセス権限では、これを確実に把握することは困難でした。」
機密性の高いクライアント業務を扱う組織にとって、正確なデバイスの所在管理は単なる運用上の要件にとどまりませんでした。それは、セキュリティ、コンプライアンス、リスク管理の基盤となる要素だったのです。
解決策
MDM移行後のMac管理の一元化
500台以上のMacデバイスの移行を控えていたITチームは、Iruへの移行を機に、可視性、一貫性、運用管理を軸としたデバイス管理アプローチの再設計に取り組みました。
以前の環境から引き継がれた断片的で手作業に依存したプロセスに頼るのではなく、チームはMac全台を対象としたデバイスの登録、割り当ての追跡、およびポリシーの展開のための体系的なフレームワークを確立しました。
チームが運用プロセスを洗練させていく中で、ある原則がデバイス管理の中心となりました:
「各デバイスがどのユーザに割り当てられているか、最後にチェックインされたのはいつか、ロックされているか、あるいはデータが消去されているかを知ることで、デバイス群を効果的に管理するために必要な可視性が得られます。」
この可視性は、従業員の異動時において特に価値を発揮しました。この時期、デバイスの回収が遅れたり、管理の死角が生じたりすると、機器の紛失、置き忘れ、あるいはセキュリティ上のリスクが高まる恐れがあるからです。
実用的なユーザ体験を維持しつつポリシーを適用する
Innoceanは、日常業務におけるポリシーの適用方法も強化しました。
退職した従業員や休職中のユーザについては、IT部門が、機器の返却、保管、または発送中にデバイスをリモートでロックできるようになりました。この追加の管理層により、企業情報の保護が図られ、デバイスが通常の運用監視の範囲外にある期間におけるリスクが軽減されます。
この機能の効果は即座に現れました:
「誰かが退職する際、デバイスが返却されるのを待つ必要がなく、すぐにロックできます。これにより、以前は開いたままになっていたセキュリティの隙間を塞ぐことができます。」
同時に、Innoceanは、セキュリティの向上によって従業員の生産性が損なわれないようにしたいと考えていました。
その目標を支援するため、頻繁に使用される業務用アプリケーションはセルフサービスポータルを通じて利用可能となっており、従業員は制限のない管理者権限を必要とせずに、承認済みのソフトウェアをインストールできるようになっています。
より高い権限を必要とする状況では、IT部門が承認済みのスクリプト化されたワークフローを通じて、一時的な管理者権限を付与できます。このアプローチにより、従業員は正当な業務タスクを遂行するために必要な柔軟性を得られる一方で、ソフトウェアのインストールやシステム構成に対する管理も維持できます。
この運用上のメリットはITチームにも及んだ。
「もはやリクエストを提出して誰かの対応を待つ必要はありません。デバイスに変更が必要な場合は、自分たちで対応できます。」
外部への依存を減らすことで、チームはガバナンス基準を維持しつつ、ビジネスニーズにより迅速に対応できるようになりました。
成果
Innoceanは現在、登録や日常的なサポートから、従業員のステータス変更、端末の返却プロセスに至るまで、端末のライフサイクル全体を通じてMac端末群を管理するための、より信頼性が高くスケーラブルな方法を確立しています。
また、デバイスの所有状況やステータスに関する可視性が向上したことで、ポリシーをより一貫して適用できるようになり、同時に従業員が承認済みのアプリケーションやサポートリソースにアクセスし続けられることが保証されています。
以前の MDM モデルと比較して、IT チームは、制限された管理アクセスや手間のかかる手動でのフォローアップに頼ることなく、デバイスのセキュリティ確保、従業員へのサポート、社内基準の徹底のために直接的な措置を講じることができるようになりました。
その結果、運用上の摩擦が軽減され、説明責任が強化され、組織のMac環境のセキュリティと管理に対する信頼が高まった、より効率的な運用モデルが実現しました。
今後の展望
Mac フリートの社内管理が強化されたことで、Innocean は、セキュリティ、使いやすさ、運用効率のバランスをとるポリシーとワークフローの継続的な改善に注力しています。
また、チームは、労力のかかる手作業のプロセスに頼ることなく、休職管理、デバイス交換プログラム、ソフトウェアへのアクセス要求、機器の返却手続きなど、特定のシナリオに合わせた制御を柔軟に実施できるようになりました。
変化の激しいクリエイティブ組織をサポートする小規模な IT チームにとって、この移行は、セキュリティの強化、責任の明確化、そして Mac デバイスを使用する従業員にとっての全体的な体験の向上に向けた基盤を築くものとなりました。