智能组是 Workspace ONE UEM 中可自定义的组,用于确定哪些平台、设备和用户将接收分配的应用程序、图书、合规策略、设备配置文件或置备。
在创建组织组时,您通常依据的是内部公司结构:地理位置、业务单位和部门。例如,“企业销售”、“亚洲”使用智能组,您可以按设备平台、型号、操作系统、设备标记或用户组交付内容和设置。您甚至还能跨越多个组织组将内容交付到个别用户。
您可以在上传内容和定义设置时创建智能组。但是,您可以随时创建并稍后进行分配。
智能组的主要优势是能够重复使用。每次添加内容或定义配置文件或策略时进行新分配都可能很直观,但是,如果您只将分配者定义为智能组一次,则可以在内容定义中包括这些智能组。
导航到组与设置 > 组 > 分配组,查看智能组的完整列表。管理员仅能基于其权限设置,查看他们能够管理的组。
您可以通过在列组、分配、排除和设备中选择链接来查看详细信息。
为了准备围绕智能组的新租户规则,您必须迁移环境中所有受影响的智能组。新规则规定,智能组只能从“客户”类型的组织组进行管理,或者客户类型组织组必须存在于同一树中智能组的上方。因此,如果您的环境在全局或任何其他组织组 (OG) 中具有智能组,且其上方缺少“客户”类型的 OG,则必须迁移该智能组。
虽然迁移过程完全由客户驱动,但此迁移过程并非可选。如果您的智能组位于非客户类型 OG 中,或者智能组的位置上方没有客户类型 OG,则必须执行迁移过程。
需要注意的是,要迁移的对象是智能组本身,而不是被分配到的设备。仅迁移智能组。各个设备保留与迁移前相同的“由 OG 管理”。
执行以下步骤迁移智能组。这是一次性过程。
导航到设备 > 列表视图。如果看到此横幅,请选择了解更多以继续迁移。
选择“了解更多”时,您将看到此“智能组迁移”屏幕。
关闭“智能组迁移”屏幕。此时将显示分配组页面。
在租户更正类别下,选择“某些设备,某些分配”。
只能迁移同时具有设备和分配的智能组。
无需迁移没有或无分配的智能组。这些类型的已迁移智能组不会影响资源分配,应将其删除。您可以通过选择此类别中的每个智能组,然后选择删除按钮来删除这些已迁移的智能组。
通过单击列表左侧的复选框,选择要迁移的智能组。
选择迁移智能组按钮。此时将显示迁移智能组确认弹出窗口,显示必须创建多少个新组才能完全迁移智能组。
您每次只能迁移一个智能组。
单击继续以继续。迁移过程将自然运行。如果迁移遇到错误,确认将显示此错误,并让您有机会重试。否则,确认将显示成功迁移的结果,包括显示原始智能组在 24 小时内标记为删除。
查看以下方案,了解迁移过程如何影响受影响的智能组。
如果您具有全局智能组,则迁移过程将检查智能组分配到的每个设备。然后,它会搜索最接近全局的客户类型 OG 子项(同时是位于这些设备上方的父 OG),在该 OG 中创建一个智能组,然后将设备作为新智能组的一部分。原始智能组被标记为删除,并在 24 小时内自动移除。
分配智能组的任何设备由 OG 在树分支中管理,然后由排名靠前的客户类型 OG 创建和管理第二个智能组,该类型最接近全局,但位于其余设备上方。
此过程重复多次,生成所需数量的智能组,以确保原始智能组中的每台设备都得到呈现,同时保留与迁移前相同的内容分配。这可能意味着您的原始智能组被拆分十几次或更多,以便 1) 确保向设备提供相同的内容,同时 2) 确保智能组现在处于“客户”类型的 OG 之中或之下。
在此场景中,合作伙伴类型 OG 的智能组使用与之前相同的逻辑在多个客户类型 OG 之间类似地拆分。仅当位于分配了智能组的设备上方的 OG 是客户类型 OG 时,才会创建新的智能组。如果在另一个树分支中找到作为智能组一部分的一个或多个设备,则会创建一个智能组,并将其定位在这些设备上方的客户 OG 中。原始智能组被标记为删除,并在 24 小时内自动移除。
请注意,在此情景中,迁移前由具有单个子客户 OG 的容器 OG 管理的“SG B”在迁移后移动到子客户 OG,但其数据保持不变。迁移时不会更改此数据,因为 SG B 的设备和分配在迁移前后完全相同,因为其原始位置下只有一个客户子项。
在此场场景中,由于合作伙伴 OG 和容器 OG 位于全局组织组和其他客户 OG 之间,因此全局智能组的单个智能组会拆分到多个树中。原始智能组被标记为删除,并在 24 小时内自动移除。
您可以从应用程序、图书、策略、配置文件或产品中取消智能组的分配。此操作可将相关内容从智能组内的所有设备中移除。
如果您不再使用某个智能组,可以将其删除。您每次只能删除一个智能组。选择多个智能组会导致删除按钮不可用。
在删除智能组之前,无法将其分配给任何设备产品。如果您确定要删除的智能组未分配,请执行以下步骤。
结果:已移除未分配的智能组。
您可以编辑建立的智能组。您应用到智能组的任何编辑都将影响到该智能组所分配到的所有策略和配置文件。
以下是编辑智能组的典型需求示例。假设一个面向主管人员的智能组被分配到一项合规策略、一个设备配置文件,以及两个内部应用。如果要从一个或多个已分配内容项目中排除某些主管人员,只需通过指定排除项来编辑该智能组即可。此操作不仅可以防止在排除的主管人员设备上安装两个内部应用,还可以排除合规策略和设备配置文件。
结果:控制台事件记录器会追踪对智能组的变更,包括变更者、添加的设备、移除的设备等。
利用控制台事件记录器,您可以追踪智能组发生的变更以及变更时间和变更人。在对设备进行故障排查时,这种追踪功能会非常有用。
您必须先创建一个智能组,然后才能将智能组分配到应用程序、图书、合规策略、设备配置文件或产品预置。
单击此链接可观看关于创建智能组的五个最佳实践技巧的视频。
如何智能创建智能组(右键单击并选择“在新标签页中打开链接”)
您可以按照说明性任务指南如何巧妙地创建智能组——视频的伴随任务进行操作,您可以在观看视频时进行查看。可以在下面的部分中找到有关此主题的此伴随任务。
选择您的新智能组适用的组织组 (OG),这些组织组同时还可管理智能组。选择 OG 是可选的。
配置智能组类型。
选择来源:
注意:在条件和设备或用户之间切换会擦除您可能已输入的任何条目和做出的选择。
智能组和轻型目录访问协议 (LDAP):即使配置了 LDAP,也可以使用条件选项创建智能组。但是,您必须进行某些配置,使其按预期运行。
如果仅在父 OG 上将 LDAP 子权限设置为“覆盖”,…
…在子 OG 中创建的任意基本用户将具有非 NULL LDAPDefinitionID。
有关组织组和父-子继承的详细信息,请参见覆盖与继承 OG 设置。
在条件类型下,选择要在智能组中添加的限定参数。如果未在任何设置中进行选择,则该筛选不会应用到此条件。
设置 | 说明 |
---|---|
组织组 | 此条件选项会按所选的组织组筛选设备。您可以选择多个 OG。您必须选择客户类型组织组或具有父组织组客户类型的子组织组。不允许将智能组分配给非客户类型 OG。有关详细信息,请参阅组织组中的更改组织组和创建组织组部分 |
用户组 | 此条件选项会按所选的用户组筛选设备。您可以选择多个用户组。 |
所有权 | 此条件选项会按所选的所有权类型筛选设备。 |
标记 | 此条件选项根据设备标记筛选设备。您可以选择多个标记。 |
平台和操作系统 | 此条件选项会按所选的平台和操作系统筛选设备。您可以选择各项的多个组合。 虽然“平台”是智能组中的一个条件,但在设备配置文件或合规策略中配置的平台将始终优先于智能组的平台。例如,如果您创建 iOS 设备配置文件并将其分配给一个智能组,该配置文件仅分配到 iOS 设备,即使智能组中包含 Android 设备。 |
OEM 和型号 | 此条件选项仅适用于在平台和操作系统中选择的 Android 和 Windows 桌面平台。 您可以选择一个或多个原始设备制造商以及每个 OEM 的多个型号。 注册或同步设备后,新的 Android OEM 和型号将添加到下拉菜单中。 |
型号 (旧版) | 此条件选项按型号筛选非 Android 和非 Windows 桌面设备。显示的各个型号取决于在平台和操作系统中所做的选择。 从显示的型号列表中进行选择,以包含在您的智能组中。 |
企业 OEM 版本 | 此条件选项按企业原始设备制造商版本筛选设备。您可以选择多个企业 OEM 版本。 企业 OEM 版本是适用于 OEM 设备型号的基于软件的分类。例如,企业 OEM 版本可以是 Motorola 的移动性扩展 (MX) 或 Samsung SAFE 等设备的补充软件支持。企业 OEM 版本也可以是 OEM 特定版本的 Android 操作系统,例如 Honeywell、LG 和 Sony 等提供的操作系统。 |
管理类型 | 根据设备的管理方式对设备进行筛选。 |
注册类别 | 根据设备的注册方式对设备进行筛选。 |
额外项 | 此条件选项会添加不包含在筛选条件中的单个设备和用户。您可以选择多个设备和多个用户。 |
排除项 | 此条件选项会排除筛选条件中包含的单个设备、单个用户和用户组。您可以排除多个设备、多个用户和多个用户组。 |
使用设备或用户类型可以将内容和设置分配给常规企业移动化条件之外的特殊案例。在设备中输入设备友好名称并在用户中输入用户名(名字或姓氏)。您必须添加至少一台设备或一个用户,否则您无法保存智能组。
设置 | 说明 |
---|---|
设备 | 通过输入设备友好名称,将设备添加到此智能组。您可以使用此方法添加多个设备。 |
用户 | 通过输入用户名、名字或姓氏,将用户添加到此智能组。您可以使用此方法添加多个用户。 |
您可以创建一个智能组,并按平台、所有权、用户组、操作系统版本、型号、设备标记、企业 OEM,甚至是个别设备的易识别名称来定义该智能组。
例如,您可以创建一个包含所有 iOS 版本低于 9.0.2 的员工拥有的 iPhone Touch 设备的智能组。将操作系统版本为 4.1 或更高版本的 HTC 版本 2.0 的所有 Android 设备添加到同一智能组中。您还可以将“全职”用户组下的设备从该智能组中排除。对于这种高度自定义的*设备池,您可以分配 10 个设备配置文件、10 个应用程序或 1 个合规策略。
*由于此自定义设备池包含了多个平台,所以可能会受到某些限制。例如,可能您要分配的应用程序没有 Android 版。
您可以通过两种方式分配智能组。
您可以在添加或创建应用程序、图书、合规策略、设备配置文件或产品置备时分配一个智能组。
您也可以在管理智能组的过程中分配一个智能组。
您可以从设备配置文件和合规策略的分配中排除组,就像向这些设备产品分配组那样轻松。
在启动此任务之前,您必须已定义组。您必须至少能够创建一个包含要排除的用户的智能组。此任务允许您即时创建新的智能组,但如果您希望排除组织组或用户组,请参阅组织组和用户组中标题为创建组织组的部分。
选择保存并发布(对于设备配置文件)或下一步(对于合规策略),然后继续执行这些任务的过程。
如果您在分配的组和排除的组这两项设置中选择了相同的组,则配置文件或策略就无法保存。
后续步骤: 通过选择查看设备分配来预览受影响的设备。
这是同名视频的伴随任务。
如何智能创建智能组(右键单击并选择“在新标签页中打开链接”)
在浏览器的一个标签页中,您可以根据需要暂停视频,然后在另一个标签页中滚动浏览此任务,其中包含视频的所有详细信息。
1.移至要从中管理智能组的组织组
与设备一样,内容包(如设备配置文件、合规策略、应用、图书等)是由特定组织组 (OG) 创建和管理的。仅当您从创建内容包的同一 OG 创建智能组时,才能将这些内容包包含在智能组中。
使用 OG 选择器移至包含要包含在智能组中的内容包(应用、图书、设备配置文件、合规策略等)的子 OG。您可以确定任何内容包的受管 OG。从列表视图中选择内容包,然后查看选定的管理者选项。
例如,如果要将设备配置文件分配给智能组,请导航到资源 > 配置文件和基准 > 配置文件,从列表中找到要分配给智能组的设备配置文件的名称并查看该配置文件的管理者列。这是您在创建智能组之前移动到的组织组。
请注意,您仍然可以访问在您要移动到的 OG 上的所有父 OG 中创建的内容。这意味着您可以从所在的组织组以及上述所有父组织组向智能组分配内容。
2.创建智能组
输入包含目标内容包的组织组后,继续创建智能组。
3.分配智能组
分配智能组时有两种不同的方案。