Grupos inteligentes são grupos personalizáveis dentro do Workspace ONE UEM que determinam quais dispositivos de plataforma e usuários recebem um aplicativo atribuído, um livro, uma política de conformidade, um perfil de dispositivo ou uma provisão.
Quando você cria grupos organizacionais, normalmente os baseia na estrutura corporativa interna: localização geográfica, unidade de negócios e departamento. Por exemplo, “Vendas Corporativas”, “Ásia” com grupos inteligentes, você pode fornecer conteúdo e configurações por plataforma do dispositivo, modelo, sistema operacional, etiqueta do dispositivo ou grupo de usuários. É possível distribuir conteúdo para usuários individuais em vários grupos organizacionais.
A criação de grupos inteligentes se torna possível quando você carrega conteúdo e define configurações. No entanto, você pode criá-los a qualquer momento e atribuí-los mais tarde.
O principal benefício dos grupos inteligentes é que eles podem ser utilizados novamente. Criando uma nova atribuição cada vez que adicionar conteúdo ou definir um perfil ou política pode ser intuitivo, no entanto, se você definir atribuições a grupos inteligentes apenas uma vez, será possível incluir esses grupos inteligentes em sua definição de conteúdo.
Visualize a lista completa de grupos inteligentes em Grupos e configurações > Grupos > Grupos de atribuições. Os administradores só podem ver os grupos que podem gerenciar com base em suas configurações de permissões.
Você pode visualizar informações detalhadas selecionando os links nas colunas Grupos, Atribuições, Exclusões e Dispositivos.
Para se preparar para as novas regras de locação em torno de grupos inteligentes, você deve migrar todos os grupos inteligentes afetados no seu ambiente. A nova regra afirma que os grupos inteligentes só podem ser gerenciados a partir de grupos organizacionais do tipo “cliente” ou um GO do tipo cliente deve existir acima do grupo inteligente na mesma árvore. Portanto, se o seu ambiente tiver grupos inteligentes no global ou em qualquer outro grupo organizacional (GO) que não tenha um GO do tipo “cliente” acima dele, esse grupo inteligente deverá ser migrado.
Embora o processo de migração seja inteiramente orientado ao cliente, esse processo de migração não é opcional. Se você tiver grupos inteligentes em GOs do tipo não cliente ou um grupo inteligente em uma posição sem GO do tipo cliente acima dele, você deve passar pelo processo de migração.
É importante observar que o objeto que está sendo migrado é o próprio grupo inteligente, não os dispositivos aos quais eles estão atribuídos. Apenas o grupo inteligente está sendo migrado. Os dispositivos individuais mantêm o mesmo GO “gerenciado por” como faziam antes da migração.
Siga as etapas a seguir para migrar seus grupos inteligentes. Este é um procedimento único.
Vá para Dispositivos > Modo de exibição de lista. Se você vir esse banner, selecione Saiba mais para prosseguir com a migração.
Ao selecionar “Saiba mais”, você verá esta tela Migração de Grupo Inteligente.
Feche a tela Migração de Grupo Inteligente. A página Grupos de Atribuição é exibida.
Em Categoria de Correção de Recurso Multiempresa, selecione “Alguns Dispositivos, Algumas Atribuições”.
Somente grupos inteligentes com dispositivos e atribuições devem ser migrados.
Grupos inteligentes que não têm nenhum dispositivo NEM nenhuma atribuição não precisam ser migrados. Grupos inteligentes migrados desses tipos não têm impacto sobre as atribuições de recursos e devem ser excluídos. Você pode excluir esses grupos inteligentes migrados selecionando cada grupo inteligente nessa categoria e, em seguida, selecionando o botão excluir.
Selecione o grupo inteligente que você deseja migrar clicando na caixa de seleção à esquerda da lista.
Selecione o botão Migrar Grupo Inteligente. Um pop-up de confirmação Migrar Grupo Inteligente é exibido, mostrando quantos novos grupos devem ser criados para migrar totalmente o grupo inteligente.
Você só pode migrar um grupo inteligente de cada vez.
Selecione Continuar para prosseguir. O processo de migração segue seu curso. Se a migração encontrar um erro, a confirmação mostrará esse erro e lhe dará a oportunidade de Tentar novamente. Caso contrário, a confirmação exibirá os resultados de uma migração bem-sucedida, incluindo mostrar que o grupo inteligente original está marcado para exclusão em 24 horas.
Revise os seguintes cenários para ver exatamente como o processo de migração afeta seus grupos inteligentes afetados.
Se você tiver grupos inteligentes no global, o processo de migração analisará cada dispositivo ao qual o grupo inteligente está atribuído. Em seguida, ele procura o herdeiro do GO do tipo cliente mais próximo ao global (e, ao mesmo tempo, é um GO principal posicionado acima desses dispositivos), cria um grupo inteligente nesse GO e, em seguida, torna os dispositivos parte do novo grupo inteligente. O grupo inteligente original é marcado para exclusão e removido automaticamente em 24 horas.
Todos os dispositivos aos quais o grupo inteligente é atribuído que são gerenciados por um GO em outra ramificação da árvore, então, um segundo grupo inteligente é criado e gerenciado pelo GO mais próximo ao global, mas que está posicionado acima desses dispositivos restantes.
Esse processo é repetido tantas vezes, produzindo quantos grupos inteligentes forem necessários, para garantir que cada dispositivo no grupo inteligente original seja representado e ainda mantenha as mesmas atribuições de conteúdo que antes da migração. Isso pode significar que seu grupo inteligente original é dividido uma dúzia de vezes ou mais para 1) garantir que o mesmo conteúdo seja entregue aos dispositivos, enquanto 2) garante que os grupos inteligentes estejam agora em ou sob GOs do tipo “cliente”.
Nesse cenário, grupos inteligentes em GOs do tipo parceiro são divididos de forma semelhante entre vários GOs do tipo cliente usando a mesma lógica de antes. Um novo grupo inteligente é feito somente quando o GO posicionado acima dos dispositivos aos quais o grupo inteligente é atribuído é um GO do tipo cliente. Se um ou mais dispositivos que fazem parte do grupo inteligente forem encontrados em outra ramificação da árvore, um grupo inteligente será criado e posicionado no GO do cliente acima desses dispositivos. O grupo inteligente original é marcado para exclusão e removido automaticamente em 24 horas.
Observe que, nesse cenário, o “Grupo Inteligente B”, que era gerenciado por um GO de contêiner com um único GO de cliente herdeiro antes da migração, é movido para o GO do cliente herdeiro após a migração, mas seus dados permanecem intocados. Esses dados não são alterados pela migração porque os dispositivos e as atribuições para o Grupo Inteligente B são idênticos antes e depois da migração devido ao fato de que havia apenas um herdeiro do cliente sob sua posição original.
Nesse cenário, um único grupo inteligente no global é dividido entre várias árvores, pois um GO de parceiro e um GO de contêiner ficam entre GOs globais e outros clientes. O grupo inteligente original é marcado para exclusão e removido automaticamente em 24 horas.
É possível cancelar atribuição de um grupo inteligente a partir de um aplicativo, livro, política, perfil ou produto. Essa ação remove o conteúdo associado de todos os dispositivos no grupo inteligente.
Quando você não tiver mais uso para um grupo inteligente, poderá excluí-lo. Só possível excluir um grupo inteligente de cada vez. A seleção de mais de um grupo inteligente faz com que o botão Excluir fique indisponível.
Um grupo inteligente não pode ser atribuído a nenhum dispositivo antes de ser excluído. Se você tiver certeza de que o grupo inteligente que deseja excluir não está atribuído, siga as seguintes etapas.
Resultados: O grupo inteligente não atribuído foi removido.
Você pode editar um grupo inteligente estabelecido. Todas as edições que fizer em um grupo inteligente afetarão todas as políticas e perfis aos quais esse grupo inteligente esteja atribuído.
Este é um exemplo de uma necessidade típica de editar um grupo inteligente. Suponha que um grupo inteligente para executivos é atribuído a uma política de conformidade, perfil de dispositivo e dois aplicativos internos. Se você quiser excluir alguns dos executivos de um ou mais itens de conteúdo atribuídos, basta editar o grupo inteligente especificando Exclusões. Essa ação impede que não apenas os dois aplicativos internos sejam instalados nos dispositivos dos executivos excluídos, mas também a política de conformidade e o perfil do dispositivo.
Resultados: O Agente de log de eventos do Console monitora as alterações feitas em grupos inteligentes, incluindo o autor das alterações, dispositivos adicionados e removidos.
Você pode rastrear as alterações nos grupos inteligentes, quando foram feitas e por quem, usando o log Evento do console. Esse rastreamento pode ser útil para resolver problemas de dispositivos.
Antes de atribuir um grupo inteligente a um aplicativo, livros, política de conformidade, perfil de dispositivo ou provisionamento de produto, você deve criar um grupo inteligente.
Clique neste link para ver um vídeo para obter cinco dicas de boas práticas para criar grupos inteligentes.
Como Criar um Grupo Inteligente de Forma Inteligente (Clique com o botão direito do mouse e selecione Abrir Link em uma Nova Guia)
Você pode seguir junto com a tarefa prescritiva, Como Criar um Grupo Inteligente de Forma Inteligente, Tarefa Complementar ao Vídeo que você pode revisar ao assistir ao vídeo. Esta tarefa paralela pode ser encontrada neste tópico em uma seção abaixo.
Escolha o Grupo organizacional (GO) aplicável, ao qual seu novo grupo inteligente se aplica e de onde será gerenciado. Selecionar um GO é opcional.
Configure o tipo de grupo inteligente.
Escolha uma das opções:
Observação: A alternância entre Critérios e Dispositivos ou usuários apaga todas as entradas e seleções que você tenha feito.
Grupos Inteligentes e Lightweight Directory Access Protocol (LDAP): Os Grupos Inteligentes podem ser criados com a opção Critérios mesmo com o LDAP configurado. No entanto, existem certas configurações que você deve fazer de tal forma que ele se comporte conforme o esperado.
Se as Permissões de Herdeiro do LDAP estiverem definidas como “Substituir” somente no Grupo Organizacional principal…
…Todo usuário básico criado no Grupo Organizacional herdeiro terá um LDAPDefinitionID não NULO.
Para obter mais informações sobre grupos organizacionais e herança principal-herdeiro, consulte Substituir vs. Herdar Configuração para Grupos Organizacionais.
No tipo Critérios, selecione os parâmetros de qualificação a serem adicionados ao grupo inteligente. Se nenhuma seleção for feita em qualquer configuração, então esse filtro não será aplicado nos critérios.
Configuração | Descrição |
---|---|
Grupo organizacional | Esta opção de critérios filtra dispositivos pelos grupos organizacionais selecionados. Você pode selecionar mais de um GO. Você deve selecionar um GO do tipo Cliente ou um GO herdeiro com um GO principal do tipo cliente. A atribuição do grupo inteligente a um OG de tipo não cliente não é permitida. Para obter mais informações, consulte as seções Alterar Grupos Organizacionais e Criar Grupos Organizacionais, em Grupos Organizacionais |
Grupo de usuários | Esta opção de critérios filtra dispositivos pelos grupos de usuários selecionados. Você pode selecionar mais de um grupo de usuários. |
Propriedade | Esta opção de critérios filtra dispositivos pelo tipo de propriedade selecionado. |
Etiquetas | Essa opção de critérios filtra os dispositivos de acordo com as etiquetas deles. Você pode selecionar mais de uma etiqueta. |
Plataforma e sistema operacional | Esta opção de critérios filtra dispositivos pela plataforma e pelo SO selecionados. Você pode selecionar várias combinações de cada um. Embora a plataforma seja um critério dentro de um grupo inteligente, a plataforma configurada no perfil do dispositivo ou na política de conformidade sempre terá precedência sobre a plataforma do grupo inteligente. Por exemplo, se você criar um perfil de dispositivo iOS e atribuí-lo a um grupo inteligente, ele só será atribuído aos dispositivos iOS, mesmo que o grupo inteligente inclua dispositivos Android. |
OEM e modelo | Essa opção de critérios se aplica apenas às seleções de plataforma de área de trabalho do Android e do Windows feitas na Plataforma e no sistema operacional. Você pode selecionar um ou mais fabricantes de equipamento originais e vários modelos por OEM. Novos OEMs e modelos do Android são adicionados ao menu suspenso quando os dispositivos são inscritos ou sincronizados. |
Modelo (legado) | Esta opção de critérios filtra dispositivos de área de trabalho não Android e não Windows por modelo. Modelos individuais exibidos são baseados nas seleções feitas em Plataforma e sistema operacional. Selecione na lista de modelos apresentados para incluir no seu grupo inteligente. |
Versão OEM empresarial | Esta opção de critérios filtra dispositivos pela versão do fabricante do equipamento original da empresa. Você pode selecionar mais de uma versão OEM empresarial. Uma versão do OEM empresarial é uma classificação baseada em software aplicável aos modelos de dispositivo OEM. Por exemplo, uma versão de OEM empresarial pode ter suporte suplementar de software para dispositivos como Mobility Extensions (MX) da Motorola ou Samsung SAFE. Uma versão de OEM empresarial também pode ser um tipo específico de OEM do sistema operacional Android, como os oferecidos pelo Honeywell, LG e pela Sony, entre outros. |
Tipo de gerenciamento | Filtre os dispositivos de acordo com a maneira como o dispositivo é gerenciado. |
Categoria de inscrição | Filtre os dispositivos de acordo com a maneira como o dispositivo está inscrito. |
Adições | Esta opção de critérios adiciona dispositivos e usuários individuais que não foram incluídos nos critérios de filtro. Você pode selecionar mais de um dispositivo e mais de um usuário. |
Exclusões | Esta opção de critérios exclui dispositivos individuais, usuários individuais e grupos de usuários que foram incluídos nos critérios de filtro. Você pode excluir mais de um dispositivo, mais de um usuário e mais de um grupo de usuários. |
Use o tipo Dispositivos ou usuários para atribuir conteúdo e configurações para casos especiais fora dos critérios gerais de mobilidade empresarial. Digite o apelido do dispositivo em Dispositivos e o nome de usuário (nome ou sobrenome) em Usuários. É preciso adicionar pelo menos um dispositivo ou usuário, ou não será possível salvar o grupo inteligente.
Configuração | Descrição |
---|---|
Dispositivos | Adicione um dispositivo a esse grupo inteligente digitando o apelido do dispositivo. Você pode adicionar mais de um dispositivo usando esse método. |
Usuários | Adicione usuários a esse grupo inteligente digitando o nome de usuário, o nome ou o sobrenome. Você pode adicionar mais de um usuário usando esse método. |
Você pode criar um grupo inteligente definido por plataforma, proprietário, grupo de usuários, versão do sistema operacional, modelo, etiqueta do dispositivo, OEM empresarial e até mesmo dispositivos individuais por nome amigável.
Por exemplo, você pode criar um grupo inteligente contendo todos os dispositivos de propriedade do iPhone Touch com versão do iOS anteriores à 9.0.2. Adicione a esse mesmo grupo inteligente todos os dispositivos Android por HTC versão 2.0 com sistema operacional versão 4.1 ou superior. Fora desse grupo, você pode excluir dispositivos no grupo de usuários “tempo integral”. Para esse pool de *dispositivos altamente personalizado, você pode atribuir 10 perfis de dispositivo, 10 aplicativos ou uma política de conformidade.
*Algumas restrições podem ser aplicadas devido à natureza de várias plataformas desse pool de dispositivo personalizado. Por exemplo, pode haver aplicativos que você deseja atribuir e que não oferecem uma versão Android.
Você pode atribuir um grupo inteligente de duas maneiras.
Você pode atribuir um grupo inteligente ao adicionar ou criar um aplicativo, livro, política de conformidade, perfil de dispositivo ou aprovisionamento de produto.
Você também pode atribuir um grupo inteligente durante o processo de gerenciamento do próprio grupo.
Você pode excluir grupos da atribuição de perfis de dispositivos e políticas de conformidade com tanta facilidade quanto a atribuição de grupos a esses produtos de dispositivo.
Você deve ter os grupos definidos antes de iniciar esta tarefa. No mínimo, você deve conseguir criar um grupo inteligente composto pelos usuários que você deseja excluir. Essa tarefa permite criar um novo grupo inteligente em tempo real, mas, se você preferir excluir um grupo organizacional ou um grupo de usuários, consulte a seção Criar Grupos Organizacionais em Grupos Organizacionais e Grupos de Usuários respectivamente.
Selecione Salvar e publicar (para perfis de dispositivos) ou Avançar (para políticas de conformidade) e continue o processo para essas tarefas.
Se selecionar o mesmo grupo nas configurações de Grupos atribuídos e de Grupos excluídos, a política ou o perfil não será salvo.
Próximos Passos: Visualize os dispositivos afetados selecionando Visualizar atribuição de dispositivo.
Esta é uma tarefa complementar ao vídeo do mesmo nome.
Como Criar um Grupo Inteligente, de Forma Inteligente (Clique com o botão direito do mouse e selecione Abrir link em uma Nova Guia)
Em uma guia do navegador, você pode fazer com que o vídeo seja reproduzido, pausando conforme necessário, e em outra guia, percorra essa tarefa que inclui todos os detalhes deixados de fora do vídeo.
1. Mova para o Grupo Organizacional do qual Você Deseja Gerenciar o Grupo Inteligente
Pacotes de conteúdo, como perfis de dispositivo, políticas de conformidade, aplicativos, livros e assim por diante, são criados e gerenciados por um grupo organizacional (GO) específico, o mesmo que os dispositivos. Você só poderá incluir esses pacotes de conteúdo em um grupo inteligente se criar o grupo inteligente a partir do mesmo GO do qual os pacotes de conteúdo foram criados.
Use o seletor de GO para mover para o GO herdeiro que contém os pacotes de conteúdo (aplicativos, livros, perfis de dispositivo, políticas de conformidade e assim por diante) que você deseja incluir no grupo inteligente. Você pode identificar o GO gerenciado para qualquer pacote de conteúdo. Selecione o pacote de conteúdo em seu Modo de Exibição de Lista e, em seguida, revise a opção Gerenciado Por selecionada.
Por exemplo, se você quiser atribuir um perfil de dispositivo ao seu grupo inteligente, vá para Recursos > Perfis e Linhas de Base > Perfis, localize o nome do perfil do dispositivo que deseja atribuir ao seu grupo inteligente na lista e consulte a coluna Gerenciado Por para esse perfil. Este é o GO para o qual você move antes de criar seu grupo inteligente.
Observe que você ainda tem acesso ao conteúdo criado em todos os GOs principais acima do GO para o qual você move. Isso significa que você pode atribuir conteúdo ao grupo inteligente do GO em que você está e também de todos os GOs principais acima.
2. Crie o Grupo Inteligente
Quando estiver no grupo organizacional que contém seus pacotes de conteúdo direcionados, prossiga com a criação do grupo inteligente.
3. Atribua o Grupo Inteligente
Existem 2 cenários diferentes de quando atribuir grupos inteligentes.