Ejecute el asistente de primeros pasos de Workspace ONE UEM Console para conectar el servicio Workspace ONE UEM al servicio Workspace ONE Access y establecer una relación de confianza entre ambos servicios.

Antes de poder configurar la integración, para establecer una conexión entre Workspace ONE Access y Workspace ONE UEM, se debe configurar un cliente de servicio OAuth 2.0 en Workspace ONE Access. El identificador de cliente y el secreto compartido de Workspace ONE Access OAuth 2.0 se configuran en el asistente de introducción de Workspace ONE UEM Console para establecer la conexión con Workspace ONE Access.

Para los arrendatarios de SaaS creados recientemente, el cliente de servicio OAuth 2.0 se genera en nombre de un nuevo cliente de Workspace ONE Access cuando el arrendatario se establece. La información se rellena automáticamente en el asistente de Introducción de ese arrendatario.

Para la integración con una implementación de Workspace ONE Access local, el administrador de Workspace ONE Access genera el cliente de servicio OAuth 2.0 de Workspace ONE Access en la página Configuración > Administración de OAuth 2.0 > UEM de la consola de Workspace ONE Access. El administrador de UEM agrega el ID de cliente y el secreto compartido al asistente de introducción al iniciar la configuración. Consulte el artículo Crear un cliente de servicio OAuth 2.0 para Workspace ONE UEM en la Guía de administración de Workspace ONE Access.

El asistente de introducción sirve como una lista de comprobación que lo guía a través de la configuración necesaria de Workspace ONE UEM y Workspace ONE Access. Esta configuración se establece en Workspace ONE UEM Console para el grupo organizativo de tipo Cliente.

El asistente de primeros pasos realiza un seguimiento de lo avanzado que el usuario está en el proceso de configuración. Puede iniciarlo, pausarlo y reiniciarlo más tarde, así como revisar y cambiar las respuestas anteriores.

Página del asistente de primeros pasos de la consola de Workspace ONE
Importante: Antes de ejecutar el asistente de primeros pasos, en el dispositivo de Workspace ONE Access local 23.09 y versiones posteriores, debe activar el endpoint de URL de inicio de sesión de API /SAAS/API/1.0/REST/auth/system/login alojado en el dispositivo de Workspace ONE Access. Esta opción está desactivada de forma predeterminada. Consulte Habilitar el endpoint de URL de Workspace ONE Access en el dispositivo de Workspace ONE Access (solo versión local).
  1. En Workspace ONE UEM Console, haga clic en Primeros pasos > Workspace ONE.
  2. Desplácese hacia abajo hasta la sección Administración de acceso e identidad > Conectar CON Workspace ONE Access y haga clic en CONFIGURAR.
  3. Introduzca la URL del arrendatario de Workspace ONE Access, el identificador de cliente y el secreto compartido, si no se rellenan previamente en la página.

    Haga clic en PROBAR CONEXIÓN para confirmar que los servicios Workspace ONE UEM y Workspace ONE Access se comunican.

    Haga clic en GUARDAR.

    El asistente crea la cuenta de servicio y las claves de API que están exentas del límite de frecuencia integrado de Workspace ONE UEM.

  4. Vaya a la página Configuración > Sistema > Dispositivos y usuarios > General > Inscripción y desplácese hasta Origen de autenticación para Intelligent Hub para confirmar que Workspace ONE Access está habilitado.

Los siguientes ajustes se configuran automáticamente en Workspace ONE UEM Console para establecer una relación de confianza entre ambos servicios; los valores de los ajustes se rellenan automáticamente en la página Integraciones > Integración de UEM de la consola de Workspace ONE Access.

  • La función de administrador básica de la cuenta de servicio de administrador de la consola se crea en el grupo organizativo.
  • Se genera una clave de REST API de administrador y se comparte con el servicio Workspace ONE Access para comunicarse entre los servicios.
  • Se genera una clave de REST API de inscripción y se comparte con el servicio Workspace ONE Access.
  • Después de crear la clave de API de administrador, se agrega una cuenta de administrador y se configura la autenticación de certificados en Workspace ONE UEM Console. En la autenticación basada en certificados de REST API, se genera un certificado de nivel de usuario en Workspace ONE UEM Console. El certificado utilizado es un certificado de Workspace ONE UEM autofirmado que se generó desde el certificado raíz del administrador de Workspace ONE UEM.
Página Integración de Workspace ONE UEM configurada en la consola de Workspace ONE Access

Complete la configuración de la integración con Workspace ONE UEM en la consola de Workspace ONE Access. Consulte Configurar la integración de Workspace ONE UEM en Workspace ONE Access.