This thesis describes the approach and methodologies employed in the migration of the Mobile Device Management (MDM) system in a banking institution from VMware Workspace ONE to Microsoft Intune. MDM has evolved to address security challenges brought by the reliance on mobile devices such as smarthpones, tablets and laptops in corporate environments. As these devices have become critical for accessing sensitive company data and conducting a wide range of business activities, the usage of mobile devices introduces considerable risks, especially if these devices are hacked, stolen, or lost. Consequently, there is a growing imperative for companies to implement robust security measures, ensure compliance with data protection regulations, and maintain stringent protection policies for their mobile devices. For these reasons MDM has become a commonly adopted solution for companies to monitor and control the functionalities of their mobile devices. The main reasons the Bank needed the MDM migration are mainly due to the VMware Workspace ONE limitations, including a lack of synchronization with the on-premises Active Directory (AD). The Bank sought a more flexible solution that would facilitate centralized management of users and their mobile devices, automate the device enrollment process, and simplify the management of security policies. Microsoft Intune emerged as the optimal MDM system to meet these requirements. This thesis details the steps taken to achieve this migration, including the planning, execution, and post-migration phases, and highlights the benefits realized by the bank as a result of adopting Microsoft Intune.

Questa tesi descrive l'approccio e le metodologie impiegate nella migrazione del sistema di Mobile Device Management (MDM) per un istituto bancario da VMware Workspace ONE a Microsoft Intune. I sistemi MDM si sono evoluti per affrontare le sfide di sicurezza poste dall'utilizzo di dispositivi mobili come smarthpone, tablet e laptop negli ambienti aziendali. Poiché questi dispositivi sono diventati fondamentali per l'accesso ai dati aziendali sensibili e per lo svolgimento di un'ampia gamma di attività aziendali, l'utilizzo dei dispositivi mobili comporta rischi considerevoli, soprattutto in caso di violazione, furto o smarrimento. Di conseguenza, è sempre più necessario che le aziende implementino solide misure di sicurezza, garantiscano la conformità alle normative sulla protezione dei dati e mantengano politiche di protezione rigorose per i loro dispositivi mobili. Per questi motivi l'MDM è diventato una soluzione comunemente adottata dalle aziende per monitorare e controllare le funzionalità dei loro dispositivi mobili. Le ragioni principali per cui la banca necessitava di una migrazione del proprio sistema MDM sono dovute principalmente alle limitazioni di VMware Workspace ONE per la banca, tra cui la mancanza di sincronizzazione con l'Active Directory (AD) on-premises. La banca cercava una soluzione più flessibile che facilitasse la gestione centralizzata degli utenti e dei loro dispositivi mobili, automatizzasse il processo di enrollment dei dispositivi e semplificasse la gestione delle policy di sicurezza. Microsoft Intune si è rivelato il sistema MDM ottimale per soddisfare questi requisiti. Questa tesi illustra in dettaglio le fasi per realizzare questa migrazione, comprese le fasi di pianificazione, esecuzione e post-migrazione, ed evidenzia i vantaggi ottenuti dalla banca grazie all'adozione di Microsoft Intune.

Implementing an MDM Solution in a Banking Environment

Aragon Celis, Oscar Stephano
2023/2024

Abstract

This thesis describes the approach and methodologies employed in the migration of the Mobile Device Management (MDM) system in a banking institution from VMware Workspace ONE to Microsoft Intune. MDM has evolved to address security challenges brought by the reliance on mobile devices such as smarthpones, tablets and laptops in corporate environments. As these devices have become critical for accessing sensitive company data and conducting a wide range of business activities, the usage of mobile devices introduces considerable risks, especially if these devices are hacked, stolen, or lost. Consequently, there is a growing imperative for companies to implement robust security measures, ensure compliance with data protection regulations, and maintain stringent protection policies for their mobile devices. For these reasons MDM has become a commonly adopted solution for companies to monitor and control the functionalities of their mobile devices. The main reasons the Bank needed the MDM migration are mainly due to the VMware Workspace ONE limitations, including a lack of synchronization with the on-premises Active Directory (AD). The Bank sought a more flexible solution that would facilitate centralized management of users and their mobile devices, automate the device enrollment process, and simplify the management of security policies. Microsoft Intune emerged as the optimal MDM system to meet these requirements. This thesis details the steps taken to achieve this migration, including the planning, execution, and post-migration phases, and highlights the benefits realized by the bank as a result of adopting Microsoft Intune.
ING - Scuola di Ingegneria Industriale e dell'Informazione
16-lug-2024
2023/2024
Questa tesi descrive l'approccio e le metodologie impiegate nella migrazione del sistema di Mobile Device Management (MDM) per un istituto bancario da VMware Workspace ONE a Microsoft Intune. I sistemi MDM si sono evoluti per affrontare le sfide di sicurezza poste dall'utilizzo di dispositivi mobili come smarthpone, tablet e laptop negli ambienti aziendali. Poiché questi dispositivi sono diventati fondamentali per l'accesso ai dati aziendali sensibili e per lo svolgimento di un'ampia gamma di attività aziendali, l'utilizzo dei dispositivi mobili comporta rischi considerevoli, soprattutto in caso di violazione, furto o smarrimento. Di conseguenza, è sempre più necessario che le aziende implementino solide misure di sicurezza, garantiscano la conformità alle normative sulla protezione dei dati e mantengano politiche di protezione rigorose per i loro dispositivi mobili. Per questi motivi l'MDM è diventato una soluzione comunemente adottata dalle aziende per monitorare e controllare le funzionalità dei loro dispositivi mobili. Le ragioni principali per cui la banca necessitava di una migrazione del proprio sistema MDM sono dovute principalmente alle limitazioni di VMware Workspace ONE per la banca, tra cui la mancanza di sincronizzazione con l'Active Directory (AD) on-premises. La banca cercava una soluzione più flessibile che facilitasse la gestione centralizzata degli utenti e dei loro dispositivi mobili, automatizzasse il processo di enrollment dei dispositivi e semplificasse la gestione delle policy di sicurezza. Microsoft Intune si è rivelato il sistema MDM ottimale per soddisfare questi requisiti. Questa tesi illustra in dettaglio le fasi per realizzare questa migrazione, comprese le fasi di pianificazione, esecuzione e post-migrazione, ed evidenzia i vantaggi ottenuti dalla banca grazie all'adozione di Microsoft Intune.
File allegati
File Dimensione Formato  
2024_07_Aragon.pdf

accessibile in internet solo dagli utenti autorizzati

Descrizione: Testo della tesi
Dimensione 3.03 MB
Formato Adobe PDF
3.03 MB Adobe PDF   Visualizza/Apri

I documenti in POLITesi sono protetti da copyright e tutti i diritti sono riservati, salvo diversa indicazione.

Utilizza questo identificativo per citare o creare un link a questo documento: https://hdl.handle.net/10589/222756