Al configurar los usuarios y los dispositivos en Workspace ONE UEM, Workspace ONE UEM utiliza grupos de organización para organizar y agrupar usuarios a fin de establecer permisos. Cuando Workspace ONE UEMse integra con VMware Identity Manager, las claves de REST API de usuario administrador e inscrito solo se pueden configurar en el grupo de organización de Workspace ONE UEM del tipo Cliente.
En entornos de Workspace ONE UEM configurados para varios tenants, se crean varios grupos de organización para los usuarios y los dispositivos. Los dispositivos se registran o se inscriben en un grupo de organización. Los grupos de organización pueden configurarse de forma exclusiva en un entorno de varios arrendatarios. Por ejemplo, se pueden crear grupos de organización por ubicaciones geográficas, departamentos o casos de uso.
Puede vincular dominios configurados en VMware Identity Manager a grupos de organización específicos en Workspace ONE UEM para administrar el registro de dispositivos mediante Workspace ONE. Cuando los usuarios inician sesión en Workspace ONE, se activa un evento de registro del dispositivo en VMware Identity Manager. Durante el registro del dispositivo, se envía una solicitud a Workspace ONE UEM para extraer las aplicaciones para las que tiene autorización la combinación de usuario y dispositivo.
Los grupos de organización de dispositivos deben identificarse cuando Workspace ONE UEM se integra con VMware Identity Manager. De este modo, el administrador de identidad puede encontrar al usuario y registrar correctamente el dispositivo en el grupo de organización correspondiente.
Al configurar los ajustes de Workspace ONE UEM en el servicio de VMware Identity Manager, puede introducir los ID de grupo de organización de dispositivos y las claves de API para asignar varios GO a un dominio. Cuando los usuarios inician sesión en Workspace ONE desde sus dispositivos, se comprueban los registros de los usuarios y se registra el dispositivo en el grupo de organización apropiado en Workspace ONE UEM.
Para obtener más información acerca de cómo configurar varios grupos de organización, consulte Estrategias de implementación para configurar varios grupos de organización de Workspace ONE UEM.
Cuando Workspace ONE UEM está integrado con VMware Identity Manager y se configuran varios grupos de organización Workspace ONE UEM , la opción Catálogo global de Active Directory no puede configurarse para usarla con el servicio de VMware Identity Manager.