Una vez que los dispositivos se inscriban y configuren, adminístrelos con Workspace ONE ™ UEM Console. Sus herramientas y funciones de administración le permiten supervisar los dispositivos y realizar funciones administrativas de forma remota.
Puede administrar todos los dispositivos desde Workspace ONE UEM Console. El tablero permite realizar búsquedas y vistas personalizadas que puede utilizar para filtrar y encontrar dispositivos específicos. Esta función simplifica la ejecución de funciones administrativas en un conjunto determinado de dispositivos. La vista de lista de dispositivos muestra todos los dispositivos que se encuentran actualmente inscritos en su entorno de Workspace ONE UEM, así como su estado. La página Detalles del dispositivo proporciona información específica de los dispositivos, como los perfiles, las aplicaciones, la versión de Workspace ONE Intelligent Hub y la versión de servicio OEM que está instalada en el dispositivo. También puede realizar acciones remotas en el dispositivo desde la página Detalles del dispositivo que sea específica para tal dispositivo.
A medida que se inscriban los dispositivos, podrá administrarlos desde el Panel de control de dispositivos en Workspace ONE UEM.
El Tablero de dispositivos proporciona una vista de alto nivel de toda la flota y permite realizar acciones en cada dispositivo rápidamente.
Puede ver las representaciones gráficas de la información importante de los dispositivos de la flota, tal como el tipo de propiedad de los dispositivos, las estadísticas de conformidad y el análisis de plataformas y sistemas operativos. Puede acceder a cada conjunto de dispositivos en las categorías presentes seleccione cualquiera de las vistas de datos disponibles en el Tablero de dispositivos.
En la Vista de lista, puede realizar acciones administrativas: envío de mensajes, bloqueo de dispositivos, eliminación de dispositivos y cambio de grupos asociados con el dispositivo.
Seguridad: permite ver los motivos más comunes de los problemas de seguridad de la flota de dispositivos. Si selecciona cualquiera de las gráficas de anillo, se mostrará una Lista de dispositivos filtrada con los dispositivos afectados por el problema de seguridad seleccionado. Si la plataforma lo permite, puede configurar una política de conformidad para aplicarla a estos dispositivos.
Utilice la Vista de lista de dispositivos en Workspace ONE UEM para ver una lista completa de todos los dispositivos del grupo organizativo seleccionado.
La columna Última detección muestra un indicador del número de minutos transcurridos desde el último registro del dispositivo. El indicador aparece en rojo o en verde, en función de la cantidad de tiempo que el dispositivo está inactivo. El valor predeterminado es de 480 minutos (8 horas), pero puede personalizarlo si navega a Grupos y ajustes > Todos los ajustes > Dispositivos y usuarios > General > Avanzado y cambia el valor de Tiempo de espera de inactividad de dispositivo (min).
En cualquier momento, puede seleccionar un nombre descriptivo en la columna Información general para abrir la página de detalles del dispositivo. Un nombre descriptivo es la etiqueta que se le asigna a un dispositivo para diferenciarlo de otros de la misma marca y modelo.
Además, puede ordenar las columnas y configurar los filtros de información para revisar la actividad del según la información específica. Por ejemplo, ordene la columna por Estado de conformidad para ver solamente los dispositivos que no están en estado de conformidad y para aplicar medidas solo en ellos. Busque un nombre común o nombre de usuario en todos los dispositivos para aislar un dispositivo o usuario específico.
Visualice toda la lista de columnas visibles en la vista Lista de dispositivos seleccionando el botón Diseño y la opción Personalizado. Esta vista le permite mostrar u ocultar las columnas de la Lista de dispositivo según sus preferencias.
Asimismo, hay una opción para aplicar la vista de columnas personalizada a todos los administradores de su grupo organizativo (GO) actual o uno inferior. Por ejemplo, puede ocultar "Número de activo" de las vistas Lista de dispositivos del grupo organizativo actual y de todos los grupos que estén por debajo.
Una vez que haya completado todas las personalizaciones, seleccione el botón Aceptar para guardar sus preferencias y aplicar esta nueva vista de columnas. Puede regresar a la configuración del botón Diseño en cualquier momento para retocar las preferencias de visualización de las columnas.
Algunas de las columnas de diseño personalizado de la vista de lista de dispositivos destacados incluyen lo siguiente
Seleccione el botón Exportar para guardar un archivo XLSX o CSV (valores separados por comas) de toda la Vista de lista de dispositivo para poder verlo y analizarlo con Microsoft Excel. Si ha aplicado un filtro a la Vista de lista de dispositivo, la lista exportada reflejará los resultados del filtro.
Puede buscar un solo dispositivo para acceder a su información de manera rápida y así tomar medidas o acciones a distancia sobre el dispositivo.
Para realizar una búsqueda, navegue a Dispositivos > Vista de lista, seleccione la barra Buscar en lista e introduzca un nombre de usuario, un nombre - común del dispositivo o cualquier otro elemento para identificarlo. Esta acción inicia una búsqueda en todos los dispositivos con ese parámetro de búsqueda, dentro del grupo organizativo actual y todos los grupos secundarios.
Con uno o varios dispositivos seleccionados en la vista de lista de dispositivos, puede llevar a cabo acciones habituales con el grupo de botones de acción, incluyendo la consulta, el envío [de mensajes], el bloqueo y otras acciones a las que se accede a través del botón Más acciones.
Las acciones disponibles en el dispositivo varían según la plataforma, el fabricante y el modelo del dispositivo, el estado de inscripción y la configuración específica de la consola de Workspace ONE UEM Console.
Puede iniciar una sesión de Asistencia remota en un único dispositivo apto que le permita ver la pantalla y controlar el dispositivo. Esta función es ideal para solucionar problemas y realizar configuraciones avanzadas en los dispositivos de su flota.
Para usar esta función, debe cumplir los siguientes requisitos.
Seleccione la casilla de verificación a la izquierda de un dispositivo apto en la Vista de lista de dispositivos y se mostrará el botón Asistencia remota. Seleccione este botón para iniciar una sesión de asistencia remota.
Utilice la página Detalles del dispositivo en Workspace ONE UEM para controlar la información detallada del dispositivo para dispositivos de escritorio de Windows y tener acceso rápido a las acciones de administración de usuarios y dispositivos. Para acceder a la página Detalles del dispositivo, puede seleccionar el nombre descriptivo en la Vista de lista de dispositivos, o bien usar uno de los paneles de control o cualquiera de las herramientas de búsqueda.
Puede ver el estado de la comunicación del dispositivo con el servicio de notificaciones de Windows (WNS) en la pestaña Red de la página Detalles del dispositivo. WNS admite el envío de notificaciones de sus dispositivos y no se utiliza para información confidencial. Si un dispositivo no está conectado actualmente, el servicio almacena en la memoria caché las notificaciones hasta que el dispositivo vuelva a conectarse. Para obtener más información sobre WNS, consulte la Compatibilidad de notificaciones push para la administración de dispositivos.
Los estados de WNS incluyen los siguientes:
https://*.notify.windows.com/?token=_{TOKEN}
.El menú desplegable Más acciones de la página Detalles del dispositivo le permite realizar acciones remotas de forma inalámbrica en el dispositivo seleccionado.
Las acciones mencionadas varían según ciertos factores como los ajustes de Workspace ONE UEM Console o el estado de inscripción.
Aplicaciones (consultas): permite enviar un comando de consulta MDM al dispositivo para que devuelva una lista de las aplicaciones instaladas.
La acción Aplicaciones (consultas) requiere un inicio de sesión activo de un usuario inscrito.
Líneas base (consulta): permite enviar un comando de consulta MDM al dispositivo para obtener una lista de muestras.
Certificados (consultas): ): permite enviar un comando de consulta MDM al dispositivo para obtener una lista de las certificados instalados.Certificados (consultas)): : permite enviar un comando de consulta MDM al dispositivo para obtener una lista de los certificados instalados..
Certificados (consultas) requiere un inicio de sesión activo de un usuario inscrito.
Cambiar grupo organizativo: permite cambiar el grupo organizativo principal del dispositivo a otro GO existente. Incluye una opción para seleccionar un grupo organizativo estático o dinámico.
Si desea cambiar el grupo organizativo para varios dispositivos a la vez, debe seleccionar dispositivos para la acción en masa. Utilice el método de selección en bloque (con la tecla Mayús) en lugar de la casilla de verificación Global (que aparece junto al encabezado de la columna Última visualización en la vista de lista del dispositivo).
Cambiar el código de acceso: cambie la contraseña del dispositivo en un dispositivo de escritorio de Windows inscrito con un usuario básico. Este elemento de menú no es compatible con los servicios de directorio. Cuando se selecciona esta opción, Workspace ONE UEM genera una contraseña nueva y la muestra en Workspace ONE UEM Console. Utilice la nueva contraseña para desbloquear el dispositivo.
Restablecimiento empresarial: permite restablecer un dispositivo a los ajustes de fábrica, pero manteniendo la inscripción en Workspace ONE UEM.
El restablecimiento empresarial restaura un dispositivo al estado Listo para funcionar cuando este está dañado o tiene aplicaciones que no funcionan correctamente. Vuelve a instalar el sistema operativo Windows, al tiempo que conserva los datos de usuario, las cuentas de usuario y las aplicaciones administradas. El dispositivo vuelve a sincronizar los ajustes, las políticas y las aplicaciones de empresa que se han implementado de forma automática tras la nueva sincronización, mientras Workspace ONE lo sigue administrando.
Eliminación empresarial: la eliminación empresarial de un dispositivo anula la inscripción y elimina todos los recursos empresariales, incluidas las aplicaciones y perfiles.
Aviso: La eliminación empresarial no es compatible con los dispositivos unidos a un dominio en la nube.
Bloquear dispositivo: permite enviar un comando MDM para bloquear un dispositivo seleccionado que lo deja inutilizable hasta que lo desbloquee.
Importante: Al bloquear un dispositivo, el usuario inscrito debe haber iniciado sesión en el dispositivo para que el comando se procese. El comando de bloqueo bloquea el dispositivo y se debe autenticar nuevamente a todos los usuarios que hayan iniciado sesión en Windows. Si un usuario inscrito ha iniciado sesión en el dispositivo, el comando de bloqueo de dispositivo bloquea el dispositivo. Si ningún usuario inscrito ha iniciado sesión, el comando de bloqueo de dispositivo no se procesa.
Consultar todo: permite enviar un comando de consulta al dispositivo para obtener una lista de aplicaciones instaladas (como Workspace ONE Intelligent Hub, si procede), libros, certificados, información del dispositivo, perfiles y medidas de seguridad.
Reparar Hub: repare Workspace ONE Intelligent Hub en dispositivos Windows para restablecer la comunicación entre Console y el dispositivo.
Es posible que algunos eventos detengan la comunicación entre el dispositivo y Console. Algunos ejemplos son la detención de los servicios clave de Workspace ONE UEM, la eliminación o el daño ocasionado a los archivos relacionados con Workspace ONE Intelligent Hub y el error de actualización de los componentes de Workspace ONE Intelligent Hub debido a las interrupciones de la red.
El comando Reparar Hub realiza pasos para corregir estos problemas. Después de que Hub se haya reparado correctamente, comprueba si hay comandos para recuperar HMAC. Si se produjeron errores de HMAC, recuperará HMAC automáticamente. Reparar Hub también comprueba si hay una actualización de la versión. Si se detecta una actualización y es automática, se habilitan las actualizaciones de Hub y se actualiza Hub.
Solicitar registro de dispositivo: permite solicitar el registro de depuración del dispositivo seleccionado para, a continuación, verlo seleccionado la pestaña Más y Archivos adjuntos > Documentos. No es posible ver el registro en Workspace ONE UEM Console. El registro se envía como un archivo ZIP que puede utilizarse para solucionar problemas y proporcionar soporte.
Cuando se solicita un registro, se puede optar por recibir los registros del sistema o el de Hub. Sistema proporciona registros de nivel del sistema. Hub proporciona registros de los diversos agentes que se ejecutan en el dispositivo.
Seguridad (consulta): permite enviar un comando de consulta MDM al dispositivo para obtener la lista de medidas de seguridad activas (administrador del dispositivo, cifrado, código de acceso, certificados, etc.).
Workspace ONE UEM admite la inscripción y la administración de dispositivos Microsoft HoloLens. Debe usar la funcionalidad de administración e inscripción nativas para administrar sus dispositivos Windows HoloLens.
Antes de poder administrar los dispositivos HoloLens mediante Workspace ONE UEM, debe aplicar el archivo de licencia XML a los dispositivos. Si utiliza dispositivos HoloLens 1, debe aplicar el archivo antes de la inscripción. Para obtener más información sobre la aplicación de licencias, consulte Desbloquear Windows Holographic para funciones de empresa. Este paso no es necesario para dispositivos HoloLens 2.
Puede inscribir sus dispositivos Microsoft HoloLens en Workspace ONE UEM mediante la funcionalidad de administración nativa. Debe usar métodos de inscripción nativos de Windows, ya que los dispositivos HoloLens no admiten la funcionalidad de Workspace ONE Intelligent Hub. Inscríbase con uno de los procedimientos de inscripción nativos de MDM, con o sin la detección automática de Windows.
Después de la inscripción, puede aplicar los perfiles admitidos a los dispositivos de HoloLens mediante Workspace ONE UEM. Para obtener una lista de los CSP compatibles, consulte CSP compatibles con los dispositivos HoloLens.
Workspace ONE UEM admite la inscripción y la administración de dispositivos ARM64 que ejecutan Windows 11. Workspace ONE Intelligent Hub es compatible con ARM64, lo que permite que los dispositivos ARM64 se inscriban mediante Hub o la inscripción MDM nativa. Después de inscribir los dispositivos, puede implementar y administrar aplicaciones, y aplicar sensores, scripts y algunos perfiles mediante Workspace ONE UEM. Actualmente, todos los perfiles de OMADM y los perfiles de cifrado basados en Hub son compatibles con los dispositivos ARM64.
Aviso: Las consultas de sensor basadas en WMI no son compatibles con dispositivos ARM64. En su lugar, se deben utilizar consultas basadas en CIM. En general, se recomienda usar consultas de sensor basadas en CIM para todos los dispositivos Windows.
El aprovisionamiento de productos le permite crear a través de Workspace ONE ™ ™ UEM productos que contienen perfiles, aplicaciones, archivos o acciones y acciones de evento (según la plataforma que utilice). Estos productos siguen una serie de reglas, horarios y dependencias como directrices para garantizar que los dispositivos permanezcan actualizados con el contenido que necesitan.
El aprovisionamiento de productos también engloba el uso de servidores de retransmisión. Se trata de servidores FTP(S) diseñados para funcionar como enlace entre los dispositivos y Workspace ONE UEM Console. Cree estos servidores para cada tienda o almacén para guardar el contenido del producto que se distribuya a los dispositivos. Puede encontrar más información en Aprovisionamiento de productos.
Las actualizaciones de dispositivos Windows se encuentran ahora en el perfil del dispositivo. En Workspace ONE UEM Console, vaya a: Recursos > Perfiles y líneas base > Perfiles > Agregar > Seleccione Agregar perfil > Windows > Escritorio de Windows > Perfil de dispositivo > Actualizaciones de Windows.
Existen cinco categorías que se pueden configurar de forma independiente. - Programación de dispositivos - Comportamiento de actualización - Comportamiento del dispositivo - Optimización de entrega - Versión del SO
Los administradores pueden personalizar estos ajustes según sus necesidades específicas. Los ajustes que se utilizan con más frecuencia están configurados como predeterminados para cada categoría. Al seleccionar Habilitar o Deshabilitar, puede configurar estas categorías según sea necesario. Cuando haya terminado de configurar, recuerde seleccionar Guardar y publicar.
Para los usuarios de Windows, se agregó una función de disponibilidad limitada en la versión 2310 que mejorará la generación de informes de actualizaciones. Debido a que Windows tiene dispositivos Windows 10 y Windows 11 con diferentes versiones, esta función proporcionará un resumen fácil de comprender que muestra cada versión de Windows en el grupo organizativo, así como en la organización secundaria. AVISO: Esto requiere que la pila moderna esté habilitada para el entorno.
Para buscar dispositivos que no se ejecutan en la actualización de calidad más reciente, consulte la descripción general de la revisión para ver la revisión de la versión que identifica la actualización de calidad instalada.
Como administrador, puede ver visualmente las actualizaciones se enviaron y las que no para cada dispositivo, y puede hacer clic en las secciones para cambiar las selecciones. Puede filtrar o buscar por Actualización o Información general del dispositivo. Cada una de esas categorías también permite filtrar más mediante el filtro o al hacer clic en el encabezado de la columna de la tabla.
Debido a que las actualizaciones de Windows pueden causar problemas en combinación con aplicaciones o controladores específicos, se agregaron tres botones para ayudar a los administradores a solucionar estas situaciones.
Después de activar cualquiera de estos comandos de botón, el comando se pondrá en cola en el dispositivo y el registro de eventos permanecerá vacío. El estado del comando tampoco cambiará, pero seguirá mostrándose como pendiente. Las acciones correctas o con error se mostrarán en la pestaña Solución de problemas de Console. Para todos los comandos de botón, el tiempo máximo permitido por Microsoft para cualquier retraso es 35 días.