Você executa o Assistente de Introdução no console do Workspace ONE UEM para conectar o serviço Workspace ONE UEM ao serviço Workspace ONE Access e estabelecer um relacionamento confiável entre os dois serviços.

Antes de poder configurar a integração do, para estabelecer uma conexão entre Workspace ONE Access e Workspace ONE UEM, um cliente de serviço OAuth 2.0 deve ser configurado no Workspace ONE Access. A ID do cliente OAuth 2.0 do Workspace ONE Access e o segredo compartilhado são configurados no assistente de Introdução do Workspace ONE UEM Console para estabelecer a conexão com o Workspace ONE Access.

Para tenants SaaS recém-criados, o cliente de serviço OAuth 2.0 é gerado em nome de um novo cliente de Workspace ONE Access quando o tenant é estabelecido. As informações são previamente preenchidas no assistente de Introdução desse tenant.

Para integração com uma implantação local do Workspace ONE Access, o administrador do Workspace ONE Access gera o cliente de serviço Workspace ONE Access OAuth 2.0 no console do Workspace ONE Access, página Configurações > Gerenciamento de OAuth 2.0 > UEM. O administrador do UEM adiciona a ID do cliente e o segredo compartilhado ao assistente de Introdução ao iniciar a configuração. Consulte o artigo Criação de um cliente de serviço OAuth 2.0 para Workspace ONE UEM no Guia de Administração do Workspace ONE Access.

O assistente de Introdução serve como uma lista de verificação que orienta você nas configurações necessárias para configurar o Workspace ONE UEM e o Workspace ONE Access. Essa configuração é definida no console do Workspace ONE UEM para o grupo organizacional do tipo Cliente.

O Assistente de introdução monitora o ponto em que você está no processo de configuração. Você pode iniciar, pausar, reiniciar mais tarde, revisar e alterar respostas anteriores.

Página do assistente de introdução do console do Workspace ONE
Importante: Antes de executar o Assistente de introdução, nas versões locais 23.09 e posteriores no dispositivo do Workspace ONE Access, você deve ativar o /SAAS/API/1.0/REST/auth/system/login do endpoint da URL de logon da API hospedado pelo dispositivo Workspace ONE Access. Isso está desativado por padrão. Consulte Ativando o endpoint da URL do dispositivo Workspace ONE Access no Workspace ONE Access (somente no local).
  1. No console do Workspace ONE UEM, clique em Introdução > Workspace ONE.
  2. Role para baixo até a seção Gerenciamento de Identidade e Acesso > Conectar ao Workspace ONE Access e clique em CONFIGURAR.
  3. Digite a URL do tenant do Workspace ONE Access, a ID do cliente e o segredo compartilhado, se não estiverem previamente preenchidos na página.

    Clique em TESTAR CONEXÃO para verificar se os serviços do Workspace ONE UEM e do Workspace ONE Access podem se comunicar.

    Clique em SALVAR.

    O assistente cria a conta de serviço e as chaves de API isentas do limite de taxa integrado do Workspace ONE UEM.

  4. Acesse a página Configurações > Sistema > Dispositivos e Usuários > Geral > Inscrição role até Fonte de Autenticação para Intelligent Hub para verificar se o Workspace ONE Access está ativado.

As configurações a seguir são automaticamente definidas no Workspace ONE UEM Console para estabelecer uma relação confiável entre os dois serviços, e os valores das configurações são automaticamente preenchidos na página Integrações > Integração do UEM do console do Workspace ONE Access.

  • A função básica de administrador da conta de serviço de Administrador do Console é criada no seu grupo organizacional.
  • A chave Admin da REST API é gerada e compartilhada com o serviço do Workspace ONE Access para comunicação entre os serviços.
  • A chave de usuário de inscrição REST API é gerada e compartilhada com o serviço do Workspace ONE Access.
  • Depois que a chave de API do administrador é criada, uma conta de administrador é adicionada e a autenticação do certificado é configurada no Workspace ONE UEM Console. Para autenticação baseada em certificado da REST API, um certificado de nível de usuário é gerado no console do Workspace ONE UEM. O certificado usado é um certificado Workspace ONE UEM, autoassinado e gerado a partir do certificado raiz de administrador do Workspace ONE UEM.
Página de integração do Workspace ONE UEM no console do Workspace ONE Access

Conclua a configuração da integração com o Workspace ONE UEM no console do Workspace ONE Access. Consulte Configurar a integração do Workspace ONE UEM no Workspace ONE Access.