Zentralisiert, automatisiert und konform: Katholische Bildung der Diözese Bathurst

Wie die Katholische Bildung der Diözese Bathurst 17’000 Endpunkte mit ManageEngine Endpoint Central verwaltet

Die Diözese der Katholischen Bildung Bathurst ist eine K-12-Bildungsorganisation mit Sitz in Bathurst, New South Wales, Australien. Die Organisation ist seit über einem Jahrzehnt in Betrieb, betreibt jetzt 36 Campus und betreut mehr als 12000 Studenten mit rund 2000 Mitarbeitern.

Das 27-köpfige IT-Team verwaltet etwa 17000 Endpunkte in fünf Betriebssystemen, einschliesslich MacBooks, iMacs, Windows-Geräte, Chromebooks, iPads und interaktive Display-Geräte für den Unterricht.

Geschäftliche Herausforderungen

Geräte werden aufgrund von Remote-Arbeit, Offline-Status oder manuellem Eingriff nicht ständig aktualisiert.

Vor der Implementierung von ManageEngine Endpoint Central stand das Unternehmen vor mehreren betrieblichen und Managementherausforderungen in den Bereichen Endpunktverwaltung, Remote-Support, Gerätekonformität und Software-Asset-Management. Diese Probleme wirkten sich direkt auf die IT-Effizienz, die Benutzerproduktivität und die allgemeine betriebliche Sichtbarkeit aus. 

Der Remote-Support verzögert sich durch die Notwendigkeit mehrerer Anrufe, Benutzerinteraktion oder Zugriff auf physische Geräte.
Die Verwaltung des Patchens von Betriebssystemen und Anwendungen von Drittanbietern über mehrere Geräte und Standorte hinweg war eine grosse Herausforderung. Geräte wurden oft nicht konsequent aktualisiert, da Benutzer remote arbeiteten, Geräte offline waren oder sich auf manuelle Eingriffe stützten.

Infolgedessen traten Sicherheitslücken auf, und die Aufrechterhaltung einer konsistenten Compliance in der gesamten Endpunktumgebung wurde immer schwieriger. 

Software-Lizenzverfolgung weitgehend manuell ohne zuverlässige Berichterstattung für Audits oder Planung. 
Die Bereitstellung von Remote-Unterstützung für Mitarbeiter und Studenten an verschiedenen Campus und externen Standorten war schwierig und verzögerte Problemlösung. Die Verwaltung einer gemischten Umgebung von unternehmenseigenen und BYOD-Geräten führte zu Inkonsistenzen bei der Durchsetzung von Richtlinien, der Softwarebereitstellung und den Sicherheitskontrollen. Die Verfolgung von Softwareinstallationen, die Lizenznutzung und die Einhaltung der Anwendung war grösstenteils manuell und es fehlte an genauer Berichterstattung.

Diese Herausforderungen erhöhten gemeinsam den Arbeitsaufwand für das IT-Team und verringerten die Gesamtproduktivität des Unternehmens. Es wurde mehr Zeit mit sich wiederholenden administrativen Aufgaben, manueller Fehlerbehebung und Compliance-Prüfungen verbracht, anstatt für strategische Initiativen.

«Vor der Implementierung von ManageEngine Endpoint Central sah sich unser Unternehmen mit mehreren betrieblichen und verwaltungstechnischen Herausforderungen in den Bereichen Endpunktverwaltung, Remote-Support, Gerätekonformität und Software-Asset-Management konfrontiert. Diese Probleme wirkten sich direkt auf die IT-Effizienz, die Benutzerproduktivität und die allgemeine betriebliche Sichtbarkeit aus.»

Aathioli Sivaprakasam, IT-Sicherheitsmanager, Katholische Bildung der Diözese Bathurst

Bewertung des Marktes

Vor der Auswahl von Endpoint Central hat das IT-Team Microsoft Intune/SCCM und Ivanti Neurons bewertet. Nachdem das Team die Optionen mit ihren betrieblichen Anforderungen, der Komplexität der Geräte und dem Umfang verglichen hatte, entschied sich das Team aufgrund der folgenden Wettbewerbsvorteile für Endpoint Central:

Entscheidungsfaktor Was es für die katholische Bildung der Diözese Bathurst bedeutete
Benutzerfreundlichkeit und Bereitstellung
Die Lösung ist einfach genug für ein IT-Team, um eine Umgebung mit 17000 Endpunkten ohne spezielles Onboarding bereitzustellen und zu betreiben.
Kosten und Wert
Fähigkeiten auf Unternehmensebene zu einem Preis, der für eine Bildungsorganisation geeignet ist, ihre operativen und IT-Investitionen in Einklang zu bringen.
Patch-Management und Sicherheitsfunktionen
Automatisiertes Patching und Sicherheitsabdeckung für fünf Betriebssysteme und eine stark gemischte Geräteflotte.
Remote-Verwaltung und -Support
Zuverlässige Fernbehebung und Support für mehrere Standorte und externe Standorte.
Asset- und Softwaremanagement
Zentralisiertes Hardware- und Softwareinventar mit integrierter Lizenzverfolgung und Compliance-Berichterstattung.
Automatisierung und Produktivität
Richtliniengesteuerte Workflows und Self-Service-Tools, um sich wiederholende manuelle Aufgaben aus der Arbeitsbelastung des IT-Teams zu entfernen.
Skalierbarkeit und Verwaltung mehrerer Standorte
Eine Plattform, die mit der Organisation auf 36 Campus und 17000 Endpunkten wachsen kann.
Support und Vertrauen der Anbieter
Vertrauen in die Unterstützung und Erfolgsbilanz von ManageEngine als Anbieter.
Flexibilität bei der Bereitstellung
Optionen, die so eingesetzt werden können, dass sie der bestehenden Infrastruktur und Architektur der katholischen Bildungsdiözese Bathurst entsprechen.

Die Endpoint Central-Lösung

Nach der Implementierung von Endpoint Central konnte die Katholische Bildunsdiözese Bathurst das Endpunktmanagement zentralisieren, das Patching automatisieren, den Remote-Support rationalisieren, die Sichtbarkeit auf allen Geräten verbessern und eine bessere Kontrolle über Software-Assets und Compliance erlangen. Die Plattform hat sich in sieben Schlüsselbereichen zu einem zentralen operativen Werkzeug entwickelt. 

Automatisierte Patch-Verwaltung
Die automatisierte Bereitstellung von Betriebssystem- und Anwendungspatches von Drittanbietern hat die Sicherheitslage erheblich verbessert und den manuellen Aufwand des IT-Teams reduziert. Planung, Tests und Compliance-Berichterstattung werden jetzt auf allen verwalteten Geräten optimiert. Geräte, die zuvor aufgrund von Remote- oder manuellen Prozessen bei Updates in Rückstand gerückt sind, werden jetzt konsequent gepatcht, was die Sicherheitslücken schliesst, die das Unternehmen zuvor offengelegt hatten.

Remote-Desktop und Fehlerbehebung
Die Remote-Support-Funktion ist entscheidend für die Unterstützung von Benutzern an anderen Standorten und entfernten Standorten. IT-Mitarbeiter können Probleme beheben, Dateien übertragen und Vorfälle schnell beheben, ohne dass ein physischer

Zugriff auf Geräte erforderlich ist, was Ausfallzeiten erheblich reduziert. Traditionelle Fehlerbehebungen, die früher mehrere Anrufe oder Besuche vor Ort erforderten, werden jetzt von einer zentralen Konsole aus gelöst, mit weit weniger Störungen für Mitarbeiter und Studenten.

Softwarebereitstellung und Anwendungsmanagement
Die zentrale Softwarebereitstellung ermöglicht es dem Team, Anwendungen, Updates und Konfigurationsänderungen effizient auf Geräte zu übertragen. Dies hat die Konsistenz in der gesamten Umgebung verbessert und das Lebenszyklusmanagement von

Anwendungen vereinfacht. Es hat dem IT-Team auch viel Zeit gespart, die zuvor für manuelle, eins-zu-eins-Installationen in einem geografisch verteilten Gebiet aufgewendet wurde.



Verwaltung der IT-Ressourcen und Berichterstattung
Die Verfolgung von Hardware- und Softwarebeständen bietet einen klaren Einblick in den Gerätestatus, die installierten Anwendungen und die Lizenznutzung. Dies hat die Compliance-Überwachung, die

Prüfung und Planung für Erneuerungen und Upgrades verbessert. Was früher ein weitgehend manueller und ungenauer Prozess war, ist jetzt eine Live-, zentralisierte Ansicht der gesamten IT-Ressourcen.

Betriebssystem-Imaging und Gerätebereitstellung
Die Bereitstellung von Betriebssystemen und das Imaging helfen dabei, Gerätebuilding zu standardisieren und das Onboarding neuer Geräte zu beschleunigen. Dies hat die Einrichtungszeit verkürzt und die Konsistenz zwischen Mitarbeitern- und Studenten-Endpunkten verbessert. Anstatt jedes Gerät von Grund auf neu zu erstellen, kann das Team ein Standardbild anwenden und ein Gerät viel schneller einsatzbereit haben.

MDM für mobile Geräte
Die MDM-Funktionen in Endpoint Central haben die Art und Weise, wie die Katholische Bildung der Diözese Bathurst mobile Geräte im gesamten Unternehmen verwaltet, sichert und unterstützt, erheblich verbessert. Das Team kann jetzt Sicherheitseinstellungen konfigurieren, WLAN- und E-Mail-Profile bereitstellen, Code-Anforderungen durchsetzen, Anwendungszugriff verwalten und nicht autorisierte Gerätefunktionen von einer einzigen Plattform aus einschränken.

Aus Sicherheitssicht ermöglichen die Durchsetzung der Geräteverschlüsselung, die Funktionen zum Sperren und Löschen der Ferne, die Compliance-Überwachung und die Funktionen zur Anwendungsverwaltung dem Team, schnell Massnahmen zu ergreifen, wenn Geräte verloren gehen, gestohlen oder nicht konform sind. Automatisierte Warnungen und Berichte erleichtern die Identifizierung veralteter oder nicht konformer Geräte und die Behebung von Problemen, bevor sie zu grösseren Problemen werden. Diese Herausforderungen erhöhten gemeinsam den operativen Aufwand für das IT-Team und verringerten die Gesamtproduktivität des Unternehmens. Es wurde mehr Zeit mit sich wiederholenden administrativen Aufgaben, manueller Fehlerbehebung und Compliance-Prüfungen verbracht, anstatt für strategische Initiativen.

«Einer der grössten Vorteile war die Möglichkeit, konsistente Geräterichtlinien sowohl auf unternehmenseigenen als auch auf BYOD-Mobilgeräten durchzusetzen. Wir können jetzt Sicherheitseinstellungen konfigurieren, WLAN- und E-Mail-Profile bereitstellen, Passcode-Anforderungen durchsetzen, den Zugriff auf Anwendungen verwalten und nicht autorisierte Gerätefunktionen von einer einzigen Plattform aus einschränken.»

Aathioli Sivaprakasam, IT-Sicherheitsmanager, Katholische Bildung der Diözese Bathurst

Hauptvorteile

Automatisiertes Patchen über 17000 Endpunkte, das manuelle, inkonsistente Aktualisierungszyklen ersetzt

Das Self-Service-Anwendungsportal reduziert IT-Support-Tickets und routinemässige Software-Installationsanforderungen

Remote-Fehlerbehebung an Campus und externen Standorten ohne physischen Zugriff

Ergebnisse und Auswirkungen

Seit der Implementierung von Endpoint Central hat das IT-Team der katholischen Bildungsdiözese Bathurst Verbesserungen in allen Bereichen des Endpunktmanagements verzeichnet:

Herausforderungen vor Ergebnisse nach
Geräte werden aufgrund von Remote-Arbeit, Offline-Status oder Abhängigkeit von manuellen Eingriffen häufig nicht ständig aktualisiert.
Automatisierte Patch- Management-Zeitpläne, Tests und Berichte auf allen verwalteten Geräten, ohne dass manuelles Eingreifen erforderlich ist.
Der Remote-Support verzögert sich durch die Notwendigkeit mehrerer Anrufe, Benutzerinteraktion oder Zugriff auf physische Geräte.
Remote-Desktop- und Fehlerbehebungstools ermöglichen es IT-Mitarbeitern, Vorfälle zu lösen, Dateien zu übertragen und Benutzer über alle Standorte und externe Standorte hinweg ohne physischen Zugriff zu unterstützen.
BYOD und Mixed-Eigentums-Geräte, die zu inkonsistenten Richtliniendurchsetzungs und Sicherheitskontrollen erstellen.
MDM-Funktionen erzwingen konsistente Sicherheitseinstellungen, WLAN- und E-Mail-Profile, Passcode-Anforderungen und Anwendungszugriff auf unternehmenseigenen und BYOD-Geräten von einer einzigen Plattform aus.
Software-Lizenzverfolgung weitgehend manuell ohne zuverlässige Berichterstattung für Audits oder Planung.
Das Hardware- und Softwareinventar bietet einen klaren Überblick über den Gerätestatus, die installierten Anwendungen und die Lizenznutzung und verbessert die Compliance-Überwachung und die Erneuerungsplanung.
Manuelle Softwareinstallationsanfragen, die Zeit des IT-Teams in Anspruch nehmen und den Benutzerzugriff verzögern.
Mit dem Self-Service-Anwendungsportal können Benutzer genehmigte Anwendungen ohne IT-Unterstützung installieren, wodurch Support-Tickets und Routineserviceanforderungen reduziert werden.
Geräteeinrichtungszeit und Inkonsistenz im gesamten Gerätebestand, da kein standardisierter Imaging-Prozess erfolgt.
OS-Imaging und automatisierte Bereitstellung standardisieren Geräte-Builds und beschleunigen das Onboarding für Mitarbeiterund Studenten-Endpunkte.
Mehrere getrennte Tools ohne eine einzige Compliance- oder Audit-Ansicht.
Eine einzige Plattform mit zentralisierten Berichten, die den Patch-Status, Gerätekonfigurationen, Software-Compliance und Lizenznutzung abdecken.

Eines der messbarsten ROI-Ergebnisse durch die Implementierung von Endpoint Central war die Reduzierung des IT-Support-Aufwands durch das Self-Service-Anwendungsportal. Routinemässige Softwarebereitstellungsaufgaben, die zuvor manuelle Anstrengungen erforderten, sind jetzt automatisiert oder benutzerorientiert, sodass sich das IT-Team mehr auf strategische Projekte, Sicherheitsverbesserungen und höherwertige operative Aufgaben konzentrieren kann.

Da diese Funktionen auf 17000 Endpunkte skaliert werden, ohne dass zusätzliche IT-Mitarbeiter erforderlich sind, kann das Team jetzt eine viel grössere Geräte- und Benutzerbasis unterstützen, als es unter dem vorherigen manuellen Modell möglich gewesen wäre.

«Die Automatisierungs- und Self-Service-Funktionen haben es dem IT-Team ermöglicht, eine grössere Anzahl von Geräten und Benutzern effizienter zu unterstützen, ohne zusätzliche Personalressourcen zu benötigen. ManageEngine Endpoint Central hat die betriebliche Effizienz verbessert, die sich wiederholende Support-Aufwand reduziert und die Endpunkt-Management-Prozesse optimiert.»

Aathioli Sivaprakasam, IT-Sicherheitsmanager, Katholische Bildung der Diözese Bathurst

Mit Blick nach vorne

Die Katholische Bildunsdiözese Bathurst hat mit Endpoint Central eine starke, skalierbare Grundlage für das Endpunktmanagement geschaffen. Mit automatisiertem Patching, zentralisiertem MDM, einem Self-Service-Anwendungsportal, Betriebssystem-Imaging und Echtzeit-Asset-Transparenz, die alle von einer einzigen Plattform aus laufen, hat sich das IT-Team von reaktiven, manuellen Abläufen zu proaktivem, richtliniengesteuertem Management über 36 Standorten entwickelt.

Da die Organisation ihre Studentenzahl, ihre Mitarbeiterzahl und ihren Geräteaufbau weiter ausbaut, gibt Endpoint Central dem IT-Team die Möglichkeit, ohne proportionale Erhöhung der Arbeitsbelastung zu skalieren. Neue Geräte werden schneller bereitgestellt, Software wird konsistent bereitgestellt und der Compliance-Status ist jederzeit ohne manuelle Datenerfassung sichtbar.

Ergebnisse

  • Automatisiertes Patching über 17000 Endpunkte hinweg,
    ohne dass ein manuelles Eingreifen erforderlich ist.
  • Remote-Support auf 36 Standorten ohne Zugriff auf physische Geräte gelöst.
  • Das Self-Service-Portal reduzierte Support-Tickets und routinemässige
    Software-Installationsanfragen.
  • Eine einzelne Plattform ersetzte mehrere getrennte Tools in einer Multi-OS-Umgebung.

Ihr ManagEngine Partner in der Schweiz – Flying Supporter

Haben Sie Fragen?
Wir helfen Ihnen gerne weiter.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert