Workflows (früher Automatisierungen) mithilfe des Freestyle Orchestrator-Designs in Workspace ONE Intelligence können Sie Aktionen in Ihrer Workspace ONE-Bereitstellung automatisieren. Um Workflows zu verwenden, stellen Sie sicher, dass Sie die erforderlichen Anforderungen erfüllen. Richten Sie Workflows ein, indem Sie die Kommunikation mit APIs konfigurieren und Drittanbieterdienste registrieren. Zeigen Sie eine Liste der verfügbaren Workspace ONE UEM-Aktionen an, die automatisiert werden können, und erfahren Sie, wie Sie Ihren Workflows Workspace ONE UEM-Komponenten hinzufügen. Verwenden Sie schließlich benutzerdefinierte Connectors, um Ihre internen Dienste zu automatisieren.
Die Automatisierungsfunktionen in Workspace ONE Intelligence verwenden zahlreiche Parameter, die einen Workflow auslösen. Sie können den Workflow auf individuelle Szenarien in Ihrer Workspace ONE-Umgebung anpassen. Workflows sind eine robuste Funktion, aber sie sind nicht dazu gedacht, Konformitätsrichtlinien zu ersetzen.
Ein Workflow besteht aus Auslösern, die durch eine Zustandsänderung oder einen Trend verursacht werden. Diese führen dazu, dass das Modul eine über Workspace ONE oder einen integrierten Drittanbieterdienst festgelegte Aktion verwendet. Sie können Ihre eigenen Workflows erstellen oder vordefinierte Workflow-Vorlagen verwenden.
Workflows überwachen eingehende und vorhandene Daten. Sie werden bei Zuständen ausgeführt, die ihre konfigurierten Auslöser unmittelbar nach dem Speichern widerspiegeln. Workflows überwachen dann die Daten auf Statusänderungen und funktionieren in der konfigurierten Weise. Konfigurieren Sie Auslöser in Workflows, um den Auslöser zu erkennen, der für das steht, was Sie beheben möchten.
Workflows bieten viele Aktionen, mit denen Sie konformitätsbezogene Probleme beheben können. Das Konformitätsmodul erfüllt jedoch nach wie vor einen wichtigen Zweck.
In NIST Special Advertisement 800-47 Rev.1: Managing the Security of Information Exchanges wird eine Systemverbindung als direkte Verbindung von zwei oder mehr IT-Systemen zum Zweck der gemeinsamen Nutzung von Daten und anderen Informationsressourcen definiert.
Das Verbinden von IT-Systemen ist eine vom Kunden konfigurierte Funktion. Bevor Sie IT-Systeme in Workspace ONE Intelligence verbinden, besprechen Sie die Risiken der Verbindung von nicht durch FedRAMP akkreditierten Informationssystemen mit der Person, die für Autorisierungen zuständig ist. Workspace ONE on AWS GovCloud und im weiteren Sinne auch Workspace ONE Intelligence sind von FedRAMP als moderat eingestufte, akkreditierte Informationssysteme. Wenn Sie Informationssysteme mit anderen Systemen mit unterschiedlichen Sicherheitsanforderungen und -kontrollen verbinden, sollten Sie sorgfältig die Risiken abwägen.
Wenden Sie sich an die Federal Support-Hotline (877-869-2730 OPTION 2) oder senden Sie eine Support-Anfrage über My Workspace ONE, um weitere Informationen zu erhalten und um vom Kunden gesteuerte Verbindungen von Drittanbietern mit anderen Systemen zu aktivieren.
Um Workflows in Ihrer Workspace ONE Intelligence-Umgebung zu verwenden, installieren Sie den Berichtsdienst und stellen Sie eine Verbindung mit dem Workspace ONE UEM API-Server her.
Workspace ONE Intelligence verwendet die Daten im Berichts-Data Warehouse, um Analysen aus Ihrer Workspace ONE-Bereitstellung anzuzeigen. Berichte sind in der Workspace ONE UEM console verfügbar.
Bevor Sie Workspace ONE Intelligence-Funktionen verwenden, müssen Sie den Workspace ONE Intelligence Connector-Dienst (auch als ETL-Installationsprogramm bezeichnet) auf einem separaten Server in Ihrer Workspace ONE UEM-Umgebung installieren.
Jede Funktion verwendet den Workspace ONE Intelligence Connector-Dienst, der über das Workspace ONE Intelligence Connector-Installationsprogramm installiert wird. Der Workspace ONE Intelligence Connector-Dienst sammelt die Daten von Ihrem Workspace ONE UEM-Konsolenserver und leitet sie an den Berichte-Clouddienst weiter.
Verwenden Sie für die API-Kommunikation OAuth 2.0, sofern verfügbar. Wenn Ihre Workspace ONE UEM-Umgebung OAuth 2.0 nicht unterstützt, fahren Sie mit dem Abschnitt „Standardauthentifizierung“ fort..
Richten Sie die Kommunikation mit APIs ein, registrieren Sie Drittanbieterdienste, die für die Standardisierung verwendet werden, und konfigurieren Sie Workflows für die Durchführung von Standardisierungsaktionen.
Wenn Sie diese Schritte nicht durchführen, funktionieren Workflows nicht.
Für lokale Bereitstellungen, bei denen der Workspace ONE UEM-Server hinter einer Firewall platziert wird, können Sie Workflows und API-Funktionen verwenden. Diese Bereitstellungen müssen jedoch das VMware Unified Access Gateway (UAG) verwenden, und es muss als Reverse-Proxy festgelegt sein.
(https://)
in den Eintrag ein. Sie finden diese URL kurz nachdem Sie Workspace ONE UEM Console geöffnet haben in Ihrem Browser. Häufig endet Sie mit .com
. Wenn Sie beispielsweise die in Ihrem Browser angeführte URL example.company.com/AirWatch/Login
gesehen haben während der Browser auf Ihre Konsole gerichtet war, würden Sie https://example.company.com/
als Basis-URLeingeben. Wenn Sie über separate API-Server verfügen, finden Sie die API-URL in Workspace ONE UEM in Gruppen und Einstellungen > Alle Einstellungen > System > Erweiterungen > Standort-URLs > REST API-URL. Fügen Sie die Basis-URL ohne /API
am Ende hinzu.(https://)
in den Eintrag ein. Sie finden diese URL kurz nachdem Sie Ihre Workspace ONE UEM console geöffnet haben in Ihrem Browser. Häufig endet Sie mit .com
. Wenn Sie beispielsweise die in Ihrem Browser angeführte URL example.company.com/AirWatch/Login
gesehen haben während der Browser auf Ihre Konsole gerichtet war, würden Sie https://example.company.com/
als Basis-URLeingeben.Konfigurieren Sie Filter in Workflows, um die gewünschte Zustandsänderung zu erkennen und Aktionen zur Standardisierung der gefilterten Zustandsänderungen zu konfigurieren.
Verwenden Sie eine Vorlage oder erstellen Sie einen eigenen Workflow mit dieser Aufgabe.
Nachdem Sie Ihre Einstellungen gespeichert haben, scannt der Workflow sofort Daten und wirkt auf Filter, die den konfigurierten Kriterien entsprechen. Anschließend werden die Daten für die Kriterien weiter überwacht und die Aktionen werden weiterhin entsprechend ausgeführt.
Um zu entscheiden, welche Workspace ONE UEM-Aktionen in den Workspace ONE Intelligence Automatisierungs-Workflows verwendet werden sollen, überprüfen Sie die Aktionsbeschreibungen.
Bevor Sie die Automatisierungsaktionen für Profile und Anwendungen verwenden können, müssen Sie sie mit den aufgelisteten Einstellungen und Konfigurationen in Workspace ONE UEM konfigurieren.
Wenn Sie vor der Konfiguration der Automatisierung keine Anwendungen und Profile zuweisen und bereitstellen, sind keine Daten zum Abrufen für Workspace ONE Intelligence vorhanden, und das System kann die entsprechende Automatisierung nicht durchführen.
Aktion | Beschreibung |
---|---|
Tag zu Gerät hinzufügen | Fügt dem ausgewählten Gerät in der Workspace ONE UEM console ein Tag hinzu. |
Patch genehmigen | Genehmigt einen einzelnen Windows-Patch für die Installation. Geben Sie den Titel oder die Knowledgebase-Nummer des Patches ein. Sie können die Revisions-ID des Patches eingeben. |
Geräte-Organisationsgruppe ändern | Verschiebt ein registriertes Gerät in eine andere Organisationsgruppe. Berücksichtigen Sie die Ressourcenzuweisungen, die das Gerät verliert und gewinnt, nachdem es von seiner ursprünglichen Gruppe in die neue Gruppe verschoben wurde. |
Zuständigkeitstyp ändern | Aktualisiert die Gerätezuständigkeit auf unternehmensdediziert, unternehmensgeteilt oder Mitarbeiter. |
Kennung löschen | Entfernt eine Kennungsanforderung von einem Gerät, damit sich ein Benutzer ohne diese authentifizieren kann. Jeder kann dieses Gerät nach der Automatisierung dieser Aktion verwenden. |
Datenroaming | Aktiviert oder deaktiviert das Datenroaming auf iOS-Geräten. |
Gerät löschen | Löscht einen Gerätedatensatz von Workspace ONE UEM. |
Enterprise-Löschung des Geräts | Entfernt Management-und Unternehmenseinstellungen von einem registrierten Gerät. |
Interne Anwendung installieren | Installiert eine interne Anwendung auf einem Gerät, das in Workspace ONE UEM hochgeladen und verwaltet wird. |
Profil installieren | Installiert ein Workspace ONE UEM-Profil auf einem Gerät. |
Öffentliche Anwendung installieren | Installiert eine öffentliche Anwendung auf einem Gerät, das in Workspace ONE UEM hochgeladen und verwaltet wird. |
Erworbene Anwendung installieren | Installiert eine erworbene Anwendung auf einem Gerät, das in Workspace ONE UEM hochgeladen und verwaltet wird. |
Gerät sperren | Erzwingt, dass ein Gerät zum Sperrbildschirm zurückkehrt. |
Persönlicher Hotspot | Aktiviert oder deaktiviert persönliche Hotspot-Einstellungen auf iOS-Geräten. |
Gerät abfragen | Fordert aktualisierte Daten von einem Gerät an. |
Interne Anwendung entfernen | Entfernt eine interne Anwendung von einem Gerät, das in Workspace ONE UEM hochgeladen und verwaltet wird. |
Profil entfernen | Entfernt ein Workspace ONE UEM-Profil von einem Gerät. |
Öffentliche Anwendung entfernen | Entfernt eine öffentliche Anwendung von einem Gerät, das in Workspace ONE UEM hochgeladen und verwaltet wird. |
Erworbene Anwendung entfernen | Entfernt eine öffentliche Anwendung von einem Gerät, das in Workspace ONE UEM hochgeladen und verwaltet wird. |
Tag vom Gerät entfernen | Entfernt in der Workspace ONE UEM console ein Tag von dem ausgewählten Gerät. |
Produkt erneut verarbeiten | Initiiert die erneute Verarbeitung eines Produkt-Provisioning Produktauftrags durch das Richtlinienmodul. Unterstützt eine erneute Verarbeitung und erzwingt die erneute Verarbeitung. |
BS-Update planen | Plant ein BS-Update und zwingt ein überwachtes iOS-Gerät, auf dem 10.3 oder neuer (je nach Konfiguration) ausgeführt wird, zu einem Update auf die neueste Betriebssystemversion. Nur Download: Konfigurieren Sie die Aktion so, dass nur das Update heruntergeladen wird, um es für die Installation zur Verfügung zu stellen. InstallASAP: Installiert das heruntergeladene Betriebssystem-Update. Diese Aktion funktioniert nur, wenn das BS-Update auf das Gerät heruntergeladen wird. |
E-Mail senden | Sendet mit dem in der Workspace ONE UEM-Umgebung konfigurierten SMTP-Server eine E-Mail an einen Benutzer. |
Push-Benachrichtigung senden | Sendet eine Push-Benachrichtigung an eine verwaltete Anwendung (entweder VMware Workspace ONE Intelligent Hub oder VMware Content Locker). |
SMS senden | Sendet mit dem in der Workspace ONE UEM-Umgebung konfigurierten SMS-Gateway eine Benachrichtigung an einen Gerät. |
AirPlay beenden | Beendet eine AirPlay-Sitzung auf iOS-Geräten. |
Gerät synchronisieren | Wertet Anwendungen aus, die derzeit auf einem Gerät installiert sind. Vergleicht diesen Status mit den erforderlichen Anwendungen, die in der Workspace ONE UEM console konfiguriert sind. Die Aktion fordert einen Installationsbefehl für alle erforderlichen Anwendungen an, die auf dem Gerät fehlen. |
Sprachroaming | Aktiviert oder deaktiviert die Möglichkeit, Sprachroaming-Einstellungen auf iOS-Geräten zu verwenden. |