En general, la inscripción en masa de dispositivos se produce cuando un cliente nuevo desea incluir en Workspace ONE UEM los dispositivos de los usuarios finales de su entorno. Estos casos prácticos detallados muestran cada paso de la inscripción en masa de dispositivos en tres de las rutas más populares: programa de uso de dispositivos personales (BYOD), dispositivos corporativos habilitados de forma personal (COPE) y dispositivos compartidos.
Inquietudes de privacidad
Puede tomar medidas preventivas para abordar las inquietudes en materia de privacidad que puedan tener los usuarios finales del dispositivo. Para obtener instrucciones detalladas sobre cómo configurar los ajustes de privacidad en Workspace ONE UEM, consulte Privacidad para implementaciones de BYOD.
Workspace ONE UEM Console proporciona un asistente simplificado que optimiza el proceso de configuración de los servicios de directorio. El asistente incluye pasos que integran el lenguaje de marcado de aserción de seguridad (SAML) y el protocolo ligero de acceso a directorios (LDAP) o ambos. El asistente también automatiza el aprovisionamiento de aplicaciones de Workspace ONE UEM para VMware Identity Manager y simplifica en gran medida el proceso.
Para obtener más información sobre cómo integrar Workspace ONE UEM con Workspace ONE Access e implementar Workspace ONE con inicio de sesión único en los dispositivos, consulte Integración de Workspace ONE UEM con Workspace ONE Access.
Aviso: Si ya configuró los ajustes de SAML o LDAP en el servidor de servicios de directorio, UEM Console lo detectará automáticamente.
Acceda al asistente de configuración de servicios de directorio desde dos lugares.
El asistente de primeros pasos principal de UEM Console.
Navegue a Grupos y ajustes > Todos los ajustes > Sistema > Integración empresarial > Servicios de directorio y seleccione Iniciar asistente de configuración.
Al iniciar el asistente, seleccione Configurar para seguir los pasos.
Si lo prefiere, puede Omitir el asistente y configurar los servicios de directorio manualmente para configurar los ajustes por su cuenta.
Cambie al GO de tipo cliente desde el que desea administrar todos los dispositivos BYOD. La configuración de las opciones de inscripción es más fácil cuando se encuentra en el GO correcto. Para obtener más información, consulte Cambiar grupos organizativos.
Navegue a Grupos y ajustes > Todos los ajustes > Dispositivos y usuarios > Inscripción. Si las opciones de la primera pestaña (Autenticación) aparecen atenuadas y no se pueden seleccionar, seleccione la opción Reemplazar en Configuración actual para habilitar todas estas opciones.
acme.com
) y una dirección de correo electrónico de confirmación (por ejemplo, [email protected]
). Si utiliza varios dominios, repita los pasos 1 y 2 para cada dominio que utilicen los empleados. La dirección de correo electrónico que introduzca aquí recibirá confirmaciones de inscripción.Mientras aún está en Grupos y ajustes > Todos los ajustes > Dispositivos y usuarios > Inscripción, seleccione la pestaña Modo de administración. Si las opciones aparecen atenuadas y no se pueden seleccionar, seleccione la opción Reemplazar en Configuración actual para habilitar todas estas opciones.
Los dispositivos inscritos con Intelligent Hub se administran a través de MDM de forma predeterminada. La pestaña Modo de administración le permite no participar en la administración de MDM, por plataforma, para los dispositivos que desee inscribir en Workspace ONE UEM en favor de un mecanismo de administración alternativo, como basado en aplicaciones, modo registrado o sin administrar. Habilite la plataforma y seleccione el grupo inteligente apropiado para permitir que dichos dispositivos se inscriban sin la administración de MDM. La inscripción se puede habilitar en función de los siguientes criterios cuando se utilizan grupos inteligentes: Versión del SO, Tipo de propiedad y Grupo de usuarios. Utilice las directivas de la aplicación de administración adaptativa para controlar los niveles de administración de dispositivos para dispositivos iOS inscritos sin administración. Si desea mantener la administración de MDM, omita esta pestaña de inscripción y continúe con el paso 4 (Integración de Hub).
Para cada plataforma en la que desee no participar en la administración de MDM en favor de un mecanismo de administración alternativo, seleccione el botón Habilitado para esa plataforma.
En Todos los dispositivos [plataforma] de este grupo organizativo, seleccione Habilitado si desea que todos los dispositivos que se inscriban en este grupo organizativo no participen en la administración de MDM. Estos dispositivos se pueden administrar en modo registrado o a nivel de aplicación. También pueden permanecer sin administrar. Seleccione Deshabilitado y haga clic en el cuadro de texto para activar el menú desplegable. Seleccione el nombre del grupo inteligente para asignar contenido a esos dispositivos. Todos los dispositivos de plataformas similares que se inscriban en este GO pero no estén incluidos en el grupo inteligente se inscribirán como administrados por MDM.
Si aún no ha creado este grupo inteligente, seleccione el botón Crear grupo inteligente en la parte inferior del menú desplegable. A continuación, siga las instrucciones de Crear un grupo inteligente; asegúrese de seguir la ruta Criterios y también de que las plataformas coincidan: cree un grupo inteligente de iOS para el modo de administración de iOS, cree un grupo inteligente de Android para el modo de administración de Android, etc.
Seleccione Guardar.
Mientras aún está en Grupos y ajustes > Todos los ajustes > Dispositivos y usuarios > Inscripción, seleccione la pestaña Integración de Hub. Si las opciones aparecen atenuadas y no se pueden seleccionar, seleccione la opción Reemplazar en Configuración actual para habilitar todas estas opciones.
Mientras aún está en Grupos y ajustes > Todos los ajustes > Dispositivos y usuarios > Inscripción, seleccione la pestaña Términos de uso. Si las opciones aparecen atenuadas y no se pueden seleccionar, seleccione la opción Reemplazar en Configuración actual para habilitar todas estas opciones.
Mientras aún está en Grupos y ajustes > Todos los ajustes > Dispositivos y usuarios > Inscripción, seleccione la pestaña Agrupación. Si las opciones aparecen atenuadas y no se pueden seleccionar, seleccione la opción Reemplazar en Configuración actual para habilitar todas estas opciones.
Mientras aún está en Grupos y ajustes > Todos los ajustes > Dispositivos y usuarios > Inscripción, seleccione la pestaña Restricciones. Si las opciones aparecen atenuadas y no se pueden seleccionar, seleccione la opción Reemplazar en Configuración actual para habilitar todas estas opciones.
3. En la sección Ajustes de directivas, puede seleccionar el botón Agregar directiva para limitar manualmente la inscripción en función de los factores que decida. Estos factores incluyen el tipo de propiedad, el tipo de inscripción, la plataforma del dispositivo, el modelo de dispositivo y el sistema operativo.
Puede definir varias directivas, por ejemplo, una directiva por plataforma, especificar un modelo mínimo o una versión de SO, y permitir que solo se inscriban esos dispositivos. Puede ser una herramienta eficaz, como puede ver más adelante en el paso 5.
4. En la sección Requisitos de administración para Workspace ONE, cuando la opción Requerir MDM para Workspace ONE está habilitada, los dispositivos que se ajusten a los criterios asignados recibirán una solicitud para inscribirse inmediatamente al iniciar sesión en Workspace ONE. Los dispositivos que no se ajusten a los criterios asignados pueden iniciar sesión con un estado sin administrar. Pueden pasar a estar administrados posteriormente mediante la administración adaptativa. Esta opción requiere la aplicación Workspace ONE 3.2 o posterior.
5. En la sección Ajustes de asignación de grupo puede aplicar las directivas que defina en el paso 3 y enviar los dispositivos aptos al grupo de usuarios que elija.
Por ejemplo, si ha creado una directiva de restricción que solo permitía dispositivos Android versión 10 o posterior propiedad del empleado (BYOD) y una segunda directiva de restricción que solo permitía dispositivos iPhone versión 15 o posterior propiedad del empleado (BYOD), puede configurarla para que los usuarios de Android se agreguen a un grupo de usuarios y los usuarios de iPhone se agreguen a otro grupo de usuarios. Dicha organización puede resultar útil en el futuro para la administración de contenido.
Las pestañas restantes, Indicación opcional y Personalización, son opciones fáciles de usar por parte del usuario final del dispositivo que son menos críticas para la funcionalidad BYOD. Para obtener instrucciones detalladas sobre cada opción disponible, consulte Indicación opcional y Personalización.
La inscripción de un dispositivo con Workspace ONE Intelligent Hub es la opción principal para dispositivos Android, iOS y Windows en Workspace ONE Express y Workspace ONE UEM.
Descargue e instale Workspace ONE Intelligent Hub desde la Google Play Store (para dispositivos Android) o desde la App Store (para dispositivos Apple).
Para descargar Workspace ONE Intelligent Hub de las tiendas de aplicaciones públicas, se requiere un Apple ID o una cuenta de Google.
Los dispositivos Windows 10 deben indicar el navegador predeterminado del dispositivo a https://getwsone.com para descargar el Hub.
Ejecute Workspace ONE Intelligent Hub tras completar la descarga o vuelva a la sesión del navegador.
Importante: Para garantizar el éxito de la instalación y la ejecución de Workspace ONE Intelligent Hub en el dispositivo Android, deberá tener un mínimo de 60 MB de espacio disponible. Puede asignar CPU y memoria de tiempo de ejecución por aplicación en la plataforma Android. Si una aplicación utiliza más recursos de los asignados, los dispositivos Android se optimizan forzando el cierre de la aplicación.
Introduzca su dirección de correo electrónico cuando se le solicite. Workspace ONE Console comprueba si su dirección se agregó al entorno. De ser así, ya estará configurado como usuario final y su grupo organizativo ya estará asignado.
Si Workspace ONE Console no puede identificarlo como usuario ya configurado basándose en la dirección de correo electrónico, se le pedirá que introduzca el Servidor, ID de grupo y las Credenciales. El administrador puede proporcionar la dirección URL del entorno y el ID de grupo.
Finalice la inscripción con la ayuda de los mensajes restantes. Puede utilizar su dirección de correo electrónico en lugar de su nombre de usuario. Si dos usuarios tienen el mismo correo electrónico, se produce un error en la inscripción.
El dispositivo está ahora inscrito con la aplicación Workspace ONE Intelligent Hub. En la pestaña Resumen de la Vista de detalles del dispositivo para este dispositivo, el panel de seguridad muestra "Hub registrado" para reflejar este método de inscripción.
La inscripción directa representa la forma más sencilla de inscribir dispositivos corporativos habilitados de forma personal (COPE). El modelo COPE ofrece a las empresas una forma de conseguir el equilibrio entre la orientación de los dispositivos a los consumidores y la seguridad y control requeridos por la TI.
Como administrador, puede configurar la inscripción directa con las opciones que desee. Estas opciones incluyen configurar un mensaje opcional, restringir por tipo de dispositivo, limitar por grupo de usuarios y aplazar la instalación de aplicaciones para el usuario.
La Inscripción directa está desactivada de forma predeterminada. Para habilitar la inscripción directa de Workspace ONE, lleve a cabo los siguientes pasos.
Elija el grupo organizativo en el que quiera habilitar la inscripción directa de Workspace ONE. El GO al que desea mover es aquel en el que va a incluir todos los dispositivos COPE que se inscriban. Este mismo GO es el que seleccionará en un futuro cercano para administrar los grupos inteligentes que utiliza para distribuir perfiles de dispositivos para COPE, directivas de conformidad para COPE, aplicaciones para COPE y otro contenido para COPE.
Acceda a Grupos y ajustes > Todos los ajustes > Dispositivos y usuarios > General > Inscripción y seleccione la pestaña Restricciones.
Desplácese hacia abajo, hasta la sección Requisitos de administración de Workspace ONE y seleccione las opciones de configuración pertinentes. Si fuera necesario, seleccione la opción Reemplazar para los ajustes del GO principal.
Ajustes | Descripción |
---|---|
Requiere MDM para Workspace ONE | Solicite la inscripción de dispositivos y usuarios justo después de que inicien sesión en Workspace ONE. Los dispositivos que no cumplan los criterios definidos tienen permiso para inscribirse como dispositivos no administrados y pueden pasar a estar administrados posteriormente (administración adaptativa). |
Grupo de usuarios asignado | Esta opción especifica el grupo de usuarios que desea incluir en el proceso de inscripción directa. También puede seleccionar Todos los usuarios, que es la selección predeterminada cuando se habilita Requerir MDM para Workspace ONE. |
iOS | Habilite esta opción para incluir los dispositivos iOS. Si se desactiva, los dispositivos iOS no son aptos para la inscripción directa, aunque pueden inscribirse en Workspace ONE UEM como no administrados. |
Legado de Android | Habilite esta opción para incluir los dispositivos Android heredados. Si se desactiva, los dispositivos Android heredados no son aptos para la inscripción directa, aunque pueden inscribirse en Workspace ONE UEM como no administrados. |
Empresa de Android | Habilite esta opción para incluir dispositivos empresariales de Android. Si se desactiva, los dispositivos Android Enterprise no son aptos para la inscripción directa, aunque pueden inscribirse en Workspace ONE UEM como no administrados. |
Los pasos restantes están pensados para que los realice el usuario final. Por lo general, la forma de conseguirlo es enviar a los usuarios finales un correo electrónico con pasos detallados de inscripción.
Vaya a Grupos y ajustes > Todos los ajustes > Dispositivos y usuarios > General > inscripción, seleccione las pestañas correspondientes y seleccione opciones en función de su compatibilidad con la inscripción directa de Workspace ONE.
Las siguientes opciones de autenticación son compatibles con la inscripción directa de Workspace ONE.
Todas las opciones de términos de uso son compatibles con la inscripción directa de Workspace ONE.
Todas las opciones de agrupación son compatibles con la inscripción directa de Workspace ONE.
Las siguientes opciones de restricción son compatibles con la inscripción directa de Workspace ONE.
Las siguientes opciones de indicaciones opcionales son compatibles con la inscripción directa de Workspace ONE.
Las siguientes opciones de personalización son compatibles con la inscripción directa de Workspace ONE.
No se admite la inscripción preparada de dispositivos en este modelo COPE mediante el proceso de inscripción directa. Si debe preparar una inscripción de dispositivo, ya sea para uno o varios usuarios, tendrá que inscribir el dispositivo mediante Workspace ONE Intelligent Hub según las siguientes configuraciones específicas de la plataforma: