会社で社員にコンピュータを配布するのは、社員の私物デバイスを使うのと比べセキュリティ上安全だと言われています。しかし、それよりはるかに廉価で、より安全なシステムがあるとしたら、どうでしょう?

その鍵を握るのが、仮想デスクトップ(VDI)と呼ばれるサービスです。代表格となるサービスがAmazonが提供しているAmazon WorkSpacesというサービスで、TechTarget Japanなどもさまざまな導入事例を紹介しています。

今回は、会社での導入も簡単なAmazon WorkSpacesで始める「仮想デスクトップ」入門をご紹介します。端末を社外に持ち出す情報漏洩リスクも軽減され、セキュアなリモートワークを実現するWorkSpacesは、社員の働き方をも変えるかもしれません。

参考:
「AWS」ってどういう仕組み?「Amazon Web Services」の全体像と主要サービスを解説

Amazon WorkSpacesとは?

aws.png

Amazon WorkSpacesとは、Amazon Web Services(AWS)上で提供されている、マネージド型仮想デスクトップコンピューティングサービスです。より分かりやすく言えば、コンピュータをあらゆる端末からクラウド上で操作できるようになるサービスです。

ここで、*「クラウドってファイルを保管するところじゃないの?」*という疑問が思い浮かぶかもしれません。

確かに『クラウド』という言葉をその意味で使うこともありますが、その場合はクラウド上の保管庫である*『クラウドストレージ』*のことを指します。Amazon WorkSpacesでは、デスクトップ自体をクラウド上に置いてしまい、iPadやMac、Kindle Fireといったさまざまな物理的端末から仮想のコンピュータにアクセスすることができるのです

Amazon WorkSpacesを利用するメリット

comp.jpeg
stock.io

もう一つ、*「コンピュータからなぜ仮想コンピュータにアクセスする必要があるのか?」*ということを思い浮かべるかもしれません。Amazon WorkSpacesは、個人的なコンピュータの使用というよりも法人使用の方が圧倒的に多いので、法人のユースケースを考えてみましょう。

1. IT部門による事前設定(キッティング)の必要がない

通常、会社が社員にコンピュータを配布する際、コンピュータを初期設定のまま渡すのではなく*「キッティング」*(kitting)と呼ばれる作業を行ってから、社員に配布します。

キッティングとは、WordやExcelなどのOffice製品やセキュリティソフトなど、会社で使うのに最適化して「キット」化することです。

Amazon WorkSpacesを使えば、物理的にコンピュータを開かなくとも事前に1回のキッティングを行うだけで済みます。さらに、キッティング内容を途中で変更することもできるので、IT部門の管理が行いやすくなります。

ユーザーに提供するアプリケーションは、Microsoft Officeなど、事前設定されたものの中から選択できます。従来から使用しているサードパーティー製アプリケーションや社内アプリケーションのデプロイも可能です。

2. 新しくコンピュータを配布しなくともよい

また、個人が持っているバラバラな端末からでも会社のコンピュータにアクセスできるので、社外にコンピュータを持ち運ぶという概念がなくなります

当然ながら、新しくコンピュータを配布する必要もないのです。物理コンピュータをアップグレードするために交換する必要性もなくなります。

ユーザーは、以下の端末から、OfficeをインストールしたWindows環境にアクセスすることができます。

  • iPad
  • Mac
  • Windows
  • Android Tablet
  • Chromebook
  • Kindle Fire HDX
  • ChromeまたはFirefox Webブラウザ

また、ユーザーは新しくWorkSpace用にIDを発行しなくとも、企業ネットワークの既存の認証情報を使ってログインし、シームレスにアクセスすることができます。

3. セキュリティ効率が高まる

Amazon WorkSpacesを導入することで、かえってセキュリティ効率も向上するでしょう

個人の端末で「会社用の仮想デスクトップ」にアクセスする、というのにセキュリティ上の不安を感じるかもしれませんが、実際にはその逆です。エンドユーザーのデバイスに企業データが一切保存されないという安心感を得ることができます。

また、Amazon Web Services(AWS)上で提供されているAWS CloudWatchを利用することで、システムやログの監視を行なったり、アラームを設定することもできます。

物理コンピュータの配布では手が届かない細やかなところまでリアルタイムで監視することができるようになります。

4. プリントも可能

「仮想デスクトップだからできることも限られるのでは」と倦厭されるかもしれませんが、Amazon WorkSpaceでは使用している端末にプリンタドライバが印刷されていれば、印刷を行うことも可能です。