Le organizzazioni sanitarie possono integrare Imprivata Enterprise Access Management con Chrome Enterprise per consentire agli utenti di accedere ai dispositivi ChromeOS gestiti toccando il badge, anziché dover inserire nome utente e password.
Requisiti
Per utilizzare i dispositivi ChromeOS con Imprivata Enterprise Access Management, devi disporre di:
- Dispositivi ChromeOS o ChromeOS Flex: vedi la tabella delle funzionalità e delle periferiche di seguito per i requisiti di versione. Ti consigliamo di utilizzare dispositivi con processore classe I e almeno 8 GB di RAM.
- ChromeOS Enterprise Upgrade per ogni dispositivo che vuoi gestire.
- Imprivata Enterprise Access Management:
- G4 appliance: vedi la tabella delle funzionalità e delle periferiche di seguito per i requisiti di versione.
- Licenze AM (Authentication Management).
- Licenze VDA (Virtual Desktop Access).
- Soluzione desktop e app virtuali:
- Citrix Virtual Apps and Desktops 7.15 o versioni successive oppure
- VMware Horizon 7.12 o versioni successive.
Nota: se utilizzi Virtual App and Desktop Launcher (V-Launcher) devi applicare requisiti aggiuntivi per avviare app o desktop virtualizzati su dispositivi ChromeOS gestiti. Ad esempio, potresti attivare il Cambio rapido utente all'interno delle cartelle cliniche elettroniche (EHR) virtualizzate sui dispositivi ChromeOS. Consulta la guida al deployment di V-Launcher.
Funzionalità supportate
Vai alle note di rilascio dell'integrazione di Imprivata con ChromeOS
Funzionalità e periferiche
A partire da ottobre 2024, ti consigliamo di utilizzare l'estensione Imprivata per ChromeOS in bundle. In questo modo, non riceverai aggiornamenti delle funzionalità dell'estensione Imprivata al di fuori del ciclo di implementazione di ChromeOS e riduci la complessità della configurazione di Imprivata aumentandone la stabilità. Inoltre, l'inclusione in bundle delle estensioni di ChromeOS e Imprivata consente aggiornamenti più regolari nell'ambito dei normali aggiornamenti di ChromeOS.
Nota: per il momento l'estensione Imprivata versione 4 bloccata esistente rimane disponibile per consentire la migrazione in base al ritmo della tua organizzazione.
| Integrazione di Imprivata con ChromeOS | v3 | v4 | In bundle con ChromeOS (opzione consigliata) | |
|---|---|---|---|---|
| Aggiornamenti | Correzioni di bug e aggiornamenti della sicurezza continui | ✘ | ✘ | ✔ |
| Requisiti | Versione minima di ChromeOS | 97 | 118 | 118 |
| Versione minima di ChromeOS Flex | 104 | 118 | 118 | |
| Versione appliance Imprivata |
7.2 SP1 HF4, |
7.2 SP1 HF4, 7.3 HF1 o versioni successive |
7.2 SP1 HF4, 7.3 HF1 o versioni successive |
|
| Tipi di configurazione |
Sessioni Ospite gestite isolate (Imprivata Type 1 - Tipo 1: utente singolo) |
✔ | ✔ | ✔ |
|
Sessioni Ospite gestite condivise (Imprivata Type 2 - Tipo 2: kiosk condiviso) |
✔ | ✔ | ✔ | |
| Sessioni utente | ✘ | ✔ | ✔ | |
| Modalità | Scheda di prossimità (autenticazione e registrazione) | ✔ | ✔ | ✔ |
| Password✔ (autenticazione, aggiornamento, reimpostazione) | ✔ | ✔ | ✔ | |
| Domande di sicurezza (registrazione) | ✔ | ✔ | ✔ | |
| PIN (autenticazione, aggiornamento, registrazione) | ✔ | ✔ | ✔ | |
| Workflows | Accesso (autenticazione singola e a più fattori) | ✔ | ✔ | ✔ |
| Blocco e sblocco (accesso e disconnessione con tocco) | ✔ | ✔ | ✔ | |
| Cambia utente (passaggio con tocco) | ✔ | ✔ | ✔ | |
| Roaming tra i dispositivi | ✔ | ✔ | ✔ | |
| VDI (Citrix) | Avvio automatico di desktop e app | ✔ | ✔ | ✔ |
| Avvio manuale delle app da Avvio app | ✔ | ✔ | ✔ | |
| Supporto di canali virtuali | ✔ | ✔ | ✔ | |
| Cambio rapido utente a livello di applicazione, modalità solo Epic | ✔ | ✔ | ✔ | |
| Avvio con un clic delle app VDI | ✘ | ✔ | ✔ | |
| Stato di caricamento VDI | ✘ | ✔ | ✔ | |
| VDI (VMware) | Avvio automatico di computer e app | ✔ | ✔ | ✔ |
| Avvio manuale delle app da Avvio app | ✔ | ✔ | ✔ | |
| Supporto di canali virtuali | ✔ | ✔ | ✔ | |
| Cambio rapido utente a livello di applicazione, modalità solo Epic | ✔ | ✔ | ✔ | |
| Avvio con un clic delle app VDI | ✘ | ✔ | ✔ | |
| Stato di caricamento VDI | ✘ | ✔ | ✔ | |
| App web | Single Sign-On (SSO) per le applicazioni web tramite SAML | ✔ | ✔ | ✔ |
|
Reindirizzamento SSO dinamico (ADFS) |
✘ | ✔ | ✔ | |
| Stabilità | Failover appliance Imprivata | ✔ | ✔ | ✔ |
|
Procedura di riserva alle sessioni Ospite gestite |
✘ | ✔ | ✔ | |
| Aggiorna criterio | ✘ | ✔ | ✔ | |
| Periferiche | Lettori di schede di prossimità rga IDEAS | ✔ | ✔ | ✔ |
| Lettori di prossimità per personal computer/smart card (PC/SC) | ✔ | ✔ | ✔ | |
| Lettore di prossimità MiFare | ✘ | ✔ | ✔ | |
Periferiche
Lettori di badge rf IDEAS verificatiFrequenza singola 125 kHz
Modelli che iniziano con:
- RDR-60 = IMP-60 = IMP-NV60
- RDR-62
- RDR-63
- RDR-64
- RDR-67
- RDR-69
- RDR-6C
- RDR-6E
- RDR-6G
- RDR-6H
- RDR-6N
- RDR-6T
- RDR-6Z
Frequenza singola 13,56 MHz
Modelli che iniziano con:
- RDR-70
- RDR-75 = IMP-75 = IMP-NV75
- RDR-7F
- RDR-7L
Doppia frequenza 125 kHz e 13,56 MHz
Modelli che iniziano con:
- RDR-805 = IMP-80
- RDR-800 = IMP-82
- RDR-305 = IMP-80-BLE
- RDR-300 = IMP-82-BLE
- RDR-80M (attualmente non configurabile tramite la console di amministrazione Imprivata)
KSI
- KSI-1700
- KSI-1900
I lettori PC/SC richiedono ulteriori passaggi di configurazione. Per maggiori dettagli, vedi Configurare funzionalità aggiuntive.
- IMP-MFR-75
- HID OMNIKEY 5022
- HID OMNIKEY 5023
- HID OMNIKEY 5025 CL
- HID OMNIKEY 5427 CK
- HID OMNIKEY 5422
- HDW-IMP-MFR75A
Google e marchi e loghi correlati sono marchi di Google LLC. Tutti gli altri nomi di società e prodotti sono marchi delle rispettive società a cui sono associati.