A inscrição de dispositivos em massa normalmente acontece para novos clientes que buscam trazer os dispositivos dos usuários para o ambiente sob o Workspace ONE UEM. Esses casos de uso detalhados mostram cada etapa para inscrever em massa seus dispositivos em três dos caminhos mais populares, traga seu próprio dispositivo (BYOD), propriedade corporativa ativada pessoalmente (COPE) e dispositivos compartilhados.
Preocupações com a Privacidade
Você pode tomar medidas preventivas para resolver preocupações com a privacidade dos usuários finais do dispositivo. Para obter instruções detalhadas sobre como definir as configurações de privacidade no Workspace ONE UEM, consulte Privacidade para Implantações de BYOD.
O Workspace ONE UEM console fornece um assistente simplificado que facilita o processo de configuração dos serviços de diretório. O assistente inclui etapas que integram Security Assertion Markup Language (SAML), Lightweight Directory Access Protocol (LDAP) ou ambas. O assistente também automatiza o provisionamento de aplicativos do Workspace ONE UEM para VMware Identity Manager, simplificando muito o processo.
Para obter mais informações sobre a integração do Workspace ONE UEM com o Workspace ONE Access e a implementação do Workspace ONE com o single sign-on em dispositivos, consulte Integração do Workspace ONE UEM com o Workspace ONE Access.
Observação: Se você já definiu as configurações de SAML ou LDAP no seu servidor de serviços de diretório, o console do UEM as detectará automaticamente.
Acesse o assistente de configuração de serviços de diretório em dois locais.
O principal Assistente de Introdução do UEM console.
Vá para Grupos e Configurações > Todas as Configurações > Sistema > Integração Empresarial > Serviços de Diretório e selecione Iniciar Assistente de Instalação.
Ao iniciar o assistente, selecione Configurar para seguir as etapas.
Alternativamente, você pode Ignorar o assistente e configurar os serviços de diretório manualmente para definir as configurações por conta própria.
Mude para o GO de tipo de cliente a partir do qual você deseja gerenciar todos os seus dispositivos BYOD. A configuração de opções de inscrição é mais fácil quando você está no GO correto. Para obter mais informações, consulte Mudando Grupos Organizacionais.
Vá para Grupos e Configurações > Todas as Configurações > Dispositivos e Usuários > Inscrição. Se as opções na primeira aba, Autenticação estiverem esmaecidas e não puderem ser selecionadas, selecione a opção Substituir na Configuração Atual para ativar todas essas opções.
acme.com
, e um endereço de e-mail de confirmação, por exemplo [email protected]
. "Se você operar vários domínios, repita as etapas 1 e 2 para cada domínio usado por seus funcionários." O endereço de e-mail digitado aqui recebe as confirmações de inscrição.Enquanto ainda estiver na aba Grupos e Configurações > Todas as Configurações > Dispositivos e Usuários > Inscrição, selecione a aba Modo de Gerenciamento. Se as opções estiverem esmaecidas e não puderem ser selecionadas, selecione a opção Substituir em Configuração Atual para ativar todas essas opções.
Dispositivos inscritos no Intelligent Hub são gerenciados pelo MDM por padrão. A aba Modo de Gerenciamento permite que você desative o gerenciamento de MDM, por plataforma, para dispositivos que você deseja inscrever no Workspace ONE UEM em favor de um mecanismo de gerenciamento alternativo, como baseado em aplicativo, modo registrado ou não gerenciado. Ative a plataforma e selecione o Grupo Inteligente apropriado para permitir que esses dispositivos se inscrevam sem o gerenciamento de MDM. Ao usar grupos inteligentes, a inscrição pode ser ativada com base nos seguintes critérios: Versão do Sistema Operacional, Tipo de Propriedade e Grupo de Usuários. Use as políticas de aplicativo de Gerenciamento Adaptativo para controlar os níveis de gerenciamento de dispositivo para dispositivos iOS inscritos sem gerenciamento. Se você quiser manter o Gerenciamento de MDM, pule essa aba de inscrição e prossiga para a etapa 4 (Integração do Hub).
Em Todos os Dispositivos [da plataforma] deste Grupo Organizacional, selecione Ativado, se quiser que todos os dispositivos inscritos neste GO saiam do gerenciamento de MDM. Esses dispositivos podem ser gerenciados no modo registrado ou podem ser gerenciados no nível do aplicativo. Eles também podem permanecer não gerenciados. Selecione Desativado e clique na caixa de texto para ativar o menu suspenso. Selecione o nome do grupo inteligente para atribuir conteúdo a esses dispositivos. Todos os dispositivos da plataforma semelhante que se inscrevem neste GO, mas não estão incluídos no grupo inteligente, serão inscritos como gerenciados pelo MDM.
Se você ainda não criou esse grupo inteligente, selecione Criar Grupo Inteligente na parte inferior do menu suspenso. Em seguida, siga as instruções em Criar um Grupo Inteligente, certificando-se de escolher o caminho Critérios e também certificando-se de que suas plataformas correspondam: crie um grupo inteligente para iOS para o Modo de Gerenciamento do iOS, crie um grupo inteligente para Android para o Modo de Gerenciamento do Android e assim por diante.
Selecione Salvar.
Enquanto ainda estiver na aba Grupos e Configurações > Todas as Configurações > Dispositivos e Usuários > Inscrição, selecione a aba Integração do Hub. Se as opções estiverem esmaecidas e não puderem ser selecionadas, selecione a opção Substituir em Configuração Atual para ativar todas essas opções.
Enquanto ainda estiver na aba Grupos e Configurações > Todas as Configurações > Dispositivos e Usuários > Inscrição, selecione a aba Termos de Uso. Se as opções estiverem esmaecidas e não puderem ser selecionadas, selecione a opção Substituir em Configuração Atual para ativar todas essas opções.
Enquanto ainda estiver na aba Grupos e Configurações > Todas as Configurações > Dispositivos e Usuários > Inscrição, selecione a aba Agrupamento. Se as opções estiverem esmaecidas e não puderem ser selecionadas, selecione a opção Substituir em Configuração Atual para ativar todas essas opções.
Enquanto ainda estiver na aba Grupos e Configurações > Todas as Configurações > Dispositivos e Usuários > Inscrição, selecione a aba Restrições. Se as opções estiverem esmaecidas e não puderem ser selecionadas, selecione a opção Substituir em Configuração Atual para ativar todas essas opções.
1. Se os usuários do seu dispositivo não tiverem sido adicionados como usuários ao Workspace ONE UEM e estiverem inscrevendo os dispositivos pela primeira vez, então, em Controle de Acesso do Usuário, deixe a caixa de seleção em branco (desmarcada) para Restringir Inscrição a Usuários Conhecidos. No entanto, se você tiver usuários importados em massa ou os enviou ao Self Service Portal para que adicionem a si mesmos, talvez você deva considerar ativar essa caixa de seleção. 2. Se você não integrou seu serviço de diretório com grupos de usuários, então, em Controle de Acesso do Usuário, deixe a caixa de seleção em branco (desmarcada) para Restringir a Inscrição a Grupos Configurados. No entanto, se você tiver integrado propositalmente seus serviços de diretório ao Workspace ONE UEM que cria grupos de usuários no UEM com base em seus grupos de usuários em serviços de diretório, considere ativar esta caixa de seleção para limitar a inscrição apenas aos usuários que fazem parte de um desses grupos de usuários dos serviços de diretório.
3. Na seção Configurações de Política, você pode selecionar o botão Adicionar Política para limitar manualmente a inscrição com base nos fatores que decidir. Esses fatores incluem tipo de propriedade, tipo de inscrição, plataforma do dispositivo, modelo do dispositivo e sistema operacional.
Você pode definir várias políticas, por exemplo, uma política por plataforma, especificando um modelo mínimo ou versão do sistema operacional, e permitir que apenas esses dispositivos se inscrevam. Essa pode ser uma ferramenta poderosa, como você poderá ver mais tarde na etapa 5.
4. Na seção Requisitos de Gerenciamento para o Workspace ONE, quando a opção Exigir MDM para o Workspace ONE estiver ativada, os dispositivos que atenderem aos critérios atribuídos serão solicitados a se inscreverem imediatamente após o login no Workspace ONE. Os dispositivos que não atendem aos critérios atribuídos têm permissão para fazer login com um estado não gerenciado. Eles podem ficar sob gerenciamento posteriormente usando o Adaptive Management. Essa opção requer o aplicativo Workspace ONE 3.2 ou posterior.
5. Na seção Configurações de Atribuição de Grupo, você pode aplicar políticas definidas na etapa 3 e enviar dispositivos de qualificação para o grupo de usuários de sua escolha.
Por exemplo, se você tiver feito uma política de restrição que permite apenas dispositivos Android de Propriedade do Funcionário (BYOD) versão 10 ou posterior e uma segunda política de restrição que permite apenas os iPhones de Propriedade do Funcionário (BYOD) versão 15 ou posterior, você pode configurá-la de forma que os usuários do Android sejam adicionados a um grupo de usuários e os usuários do iPhone sejam adicionados a outro grupo de usuários. Essa organização pode ser útil no futuro para o gerenciamento de conteúdo.
As abas restantes, Solicitação Opcional e Personalização, são as opções mais amigáveis para o usuário final do dispositivo que são menos essenciais para a funcionalidade de BYOD. Para obter instruções detalhadas sobre cada opção disponível, consulte Solicitação Opcional e Personalização.
Inscrever um dispositivo com o Workspace ONE Intelligent Hub é a opção principal para dispositivos Android, iOS e Windows no Workspace ONE Express e no Workspace ONE UEM.
Baixe e instale o Workspace ONE Intelligent Hub no Google Play (para dispositivos Android) ou na App Store (para dispositivos Apple).
Para baixar o Workspace ONE Intelligent Hub de uma loja de aplicativos pública é necessário ter uma Apple ID ou uma conta do Google.
Os dispositivos Windows 10 devem apontar o navegador padrão no dispositivo para https://getwsone.com para baixar o Hub.
Execute o Workspace ONE Intelligent Hub ao concluir o download ou volte para sua sessão do navegador.
Importante: Para assegurar uma instalação bem-sucedida e o funcionamento do Workspace ONE Intelligent Hub no seu dispositivo Android, ele precisa ter um mínimo de 60 MB de espaço disponível. Você pode alocar a CPU e a Memória de tempo de execução por aplicativo na plataforma Android. Se um aplicativo usar mais recursos do que os que foram alocados, os dispositivos Android se otimizam encerrando o aplicativo.
Insira seu endereço de e-mail quando solicitado. O Workspace ONE Console verifica se o endereço foi adicionado ao ambiente. Nesse caso, você já está configurado como usuário e seu grupo organizacional já está atribuído.
Se o console Workspace ONE não for capaz de identificar você como usuário final com base no seu endereço de e-mail, será solicitado que você insira o seu Servidor, ID de grupo e Credenciais. O administrador pode fornecer a URL do ambiente e a ID de grupo.
Finalize a inscrição seguindo todas as mensagens restantes. Você pode usar seu endereço de e-mail no lugar do nome de usuário. Se dois usuários tiverem o mesmo e-mail, ocorrerá uma falha na inscrição.
O dispositivo agora está inscrito no Workspace ONE Intelligent Hub aplicativo. Na guia Resumo da Exibição de Detalhes do Dispositivo para este dispositivo, o painel de segurança exibe "Hub Registrado" para refletir esse método de inscrição.
A inscrição direta representa a maneira mais fácil de inscrever dispositivos que são de propriedade corporativa e pessoalmente ativadas (COPE). O modelo COPE oferece às empresas uma maneira de alcançar o equilíbrio entre o consumo de dispositivos e a segurança e o controle exigidos pela departamento de TI.
Como administrador, você pode configurar a inscrição direta com as opções desejadas. As opções incluem uma solicitação opcional, restringir por tipo de dispositivo, limitar por grupo de usuários e adiar a instalação de aplicativos para o usuário.
A inscrição direta é desativada por padrão. Para ativar a inscrição direta para o Workspace ONE, siga estas etapas.
Role para baixo até Requisitos de gerenciamento para o Workspace ONE e selecione as opções de configuração. Se necessário, selecione Substituir as configurações do GO principal.
Configuração | Descrição |
---|---|
Exigir o MDM para o Workspace ONE | Solicitar a inscrição de dispositivos e usuários qualificados imediatamente após o Log no Workspace ONE. Dispositivos fora dos critérios definidos têm permissão para se inscrever em um estado não gerenciado e podem passam por gerenciamento mais tarde (Gerenciamento adaptativo). |
Grupo de usuário atribuído | Esta configuração especifica o grupo de usuários que você deseja incluir no processo de inscrição direta. Você também pode selecionar Todos os Usuários, que é a seleção padrão quando você ativa Exigir o MDM para o Workspace ONE. |
iOS | Ative essa configuração para incluir dispositivos iOS. O status desativado torna os dispositivos iOS não elegíveis para a inscrição direta, embora eles ainda possam se inscrever no Workspace ONE UEM em um estado não gerenciado. |
Android herdado | Ative esta opção para incluir os dispositivos Android herdados. O status desativado torna os dispositivos Android Legados não elegíveis para a inscrição direta, embora eles ainda possam se inscrever no Workspace ONE UEM em um estado não gerenciado. |
Android empresarial | Ative essa configuração para incluir dispositivos Android empresariais. O status desativado torna os dispositivos Android Enterprise não elegíveis para a inscrição direta, embora eles ainda possam se inscrever no Workspace ONE UEM em um estado não gerenciado. |
As etapas restantes são destinadas a serem executadas pelo usuário final. O envio de um e-mail com as etapas de inscrição detalhadas para seus usuários finais geralmente é a maneira recomendada de fazer isso.
Vá para Grupos e configurações > Todas as configurações > Dispositivos e usuários > Geral > Inscrição, selecione cada aba aplicável e faça as seleções de acordo com a compatibilidade com a inscrição direta do Workspace ONE.
As seguintes opções de autenticação são compatíveis com a inscrição direta do Workspace ONE.
Todas as opções dos termos de uso são compatíveis com a inscrição direta do Workspace ONE.
Todas as opções de agrupamento são compatíveis com a inscrição direta do Workspace ONE.
As seguintes opções de restrições são compatíveis com a inscrição direta do Workspace ONE.
As seguintes opções de prompts opcionais são compatíveis com a inscrição direta do Workspace ONE.
As seguintes opções de personalização são compatíveis com a inscrição direta do Workspace ONE.
Não há suporte para a validação de dispositivos neste modelo de COPE usando o processo de Inscrição Direta. Se você precisa preparar um dispositivo, para um ou vários usuários, será preciso inscrever o dispositivo usando o Workspace ONE Intelligent Hub, de acordo com as seguintes configurações específicas da plataforma: