Workspace ONE Intelligence nécessite certains composants et processus Workspace ONE pour fonctionner. Les composants et processus requis dépendent de votre déploiement, sur site ou SaaS.
Workspace ONE Intelligence envoie tous les e-mails générés par le système à l'aide de TLS forcé dans tous les environnements, GovCloud et non-GovCloud.
Avec l'utilisation de TLS forcé, les serveurs de messagerie qui ne prennent pas en charge le chiffrement ne reçoivent pas d'e-mails générés par le système.
Si votre serveur SMTP (e-mail) prend déjà en charge le chiffrement, vous n'avez pas besoin de modifier votre environnement. Si votre serveur SMTP ne prend pas en charge le chiffrement, vous devez apporter des modifications pour recevoir des e-mails générés par le système.
Tous les déploiements (sur site et SaaS) doivent répondre à des exigences générales pour utiliser Workspace ONE Intelligence.
Avant de pouvoir utiliser les fonctionnalités Workspace ONE Intelligence, vous devez activer les rapports optimisés par Workspace ONE Intelligence. Les rapports optimisés par Workspace ONE Intelligence sont différents des rapports Workspace ONE UEM.
Workspace ONE Intelligence nécessite la version minimale prise en charge de Workspace ONE UEM Console. Pour obtenir des informations sur la disponibilité générale, la fin de la disponibilité et les dates de fin de support de toutes les versions de Workspace ONE UEM Console, consultez l'article de la base de connaissances Workspace ONE (WS1) UEM Console release and End of General Support Matrix.
Pour obtenir les dernières informations sur les versions compatibles entre les deux systèmes, accédez à l'article de la base de connaissances sur VMware KB Workspace ONE Intelligence - Compatibility with Workspace ONE UEM.
Les environnements SaaS Workspace ONE sont mappés à des régions Intelligence et votre région Workspace ONE Intelligence est attribuée en fonction des emplacements de vos environnements SaaS Workspace ONE.
Recherchez les mappages des régions Workspace ONE Intelligence pour les produits Workspace ONE répertoriés.
Région Workspace ONE Intelligence | Emplacement du déploiement SaaS Workspace ONE UEM | URL SaaS Workspace ONE Access |
---|---|---|
Canada | Canada | vmwareidentity.ca |
Francfort | Allemagne | vmwareidentity.de |
Irlande | Royaume-Uni | vmwareidentity.co.uk vmwareidentity.eu |
Sydney | Australie | vmwareidentity.com.au |
Tokyo | Inde | vmwareidentity.asia |
Tokyo | Japon | vmwareidentity.asia |
Tokyo | Singapour | vmwareidentity.asia |
Royaume-Uni | Royaume-Uni | vmwareidentity.co.uk |
États unis | Canada | vmwareidentity.com |
États unis | États unis | vmwareidentity.com |
Pour les déploiements sur site, vous devez installer le service Workspace ONE Intelligence Connector sur son propre serveur avant de pouvoir utiliser les fonctions de Workspace ONE Intelligence. Vous devez également mettre sur liste autorisée les destinations Cloud Services en fonction de votre région pour que la communication réussisse dans votre déploiement sur site.
Pour que la communication s'effectue correctement dans votre déploiement sur site, vous devez approuver des URL spécifiques en fonction de votre région. Configurez ces listes autorisées sur vos composants sur site applicables. Configurez par exemple des listes autorisées afin que la communication s'effectue correctement entre le service de rapports VMware Cloud de votre région et votre base de données Workspace ONE UEM sur site, ou sur votre serveur proxy que vous utilisez avec le Workspace ONE Intelligence Connector.
Approuvez les destinations d'URL applicables, car elles représentent des régions de service Cloud et sont nécessaires pour la communication entre le serveur Workspace ONE UEM Console, le Workspace ONE Intelligence Connector et le service de rapports VMware Cloud.
Approuvez les URL api.sandbox.data.vmwservices.com
, artifactrepo.data.vmwservices.com
et discovery.awmdm.com
pour toutes les régions. Le programme d'installation de Workspace ONE Intelligence Connector appelle ces points de terminaison pour obtenir une liste de toutes les régions prises en charge. Si vous utilisez la fonctionnalité Gestion de l'expérience, vous devez également approuver api.na1.region.data.vmwservices.com
.
Sélectionnez votre région pour obtenir les destinations pour vos listes autorisées.
Destination de l'URL | Protocole | Port |
---|---|---|
api.na1.region.data.vmwservices.com Ajoutez cette URL à la liste autorisée si vous utilisez la gestion de l'expérience (DEEM) et la télémétrie mobile. Si vous n'utilisez pas la gestion de l'expérience, ne mettez pas cette URL dans la liste autorisée. |
HTTPS | 443 |
api.sandbox.data.vmwservices.com |
HTTPS | 443 |
artifactrepo.data.vmwservices.com |
HTTPS | 443 |
discovery.awmdm.com |
HTTPS | 443 |
Destination de l'URL | Protocole | Port |
---|---|---|
api.ca1.data.vmwservices.com |
HTTPS | 443 |
auth.ca1.data.vmwservices.com |
HTTPS | 443 |
ca1.data.vmwservices.com |
HTTPS | 443 |
config.ca1.data.vmwservices.com |
HTTPS | 443 |
eventproxy.ca1.data.vmwservices.com |
HTTPS | 443 |
Destination de l'URL | Protocole | Port |
---|---|---|
api.eu1.data.vmwservices.com |
HTTPS | 443 |
auth.eu1.data.vmwservices.com |
HTTPS | 443 |
config.eu1.data.vmwservices.com |
HTTPS | 443 |
eu1.data.vmwservices.com |
HTTPS | 443 |
eventproxy.eu1.data.vmwservices.com |
HTTPS | 443 |
Destination de l'URL | Protocole | Port |
---|---|---|
api.eu2.data.vmwservices.com |
HTTPS | 443 |
auth.eu2.data.vmwservices.com |
HTTPS | 443 |
config.eu2.data.vmwservices.com |
HTTPS | 443 |
eu2.data.vmwservices.com |
HTTPS | 443 |
eventproxy.eu2.data.vmwservices.com |
HTTPS | 443 |
Destination de l'URL | Protocole | Port |
---|---|---|
api.au1.data.vmwservices.com |
HTTPS | 443 |
au1.data.vmwservices.com |
HTTPS | 443 |
auth.au1.data.vmwservices.com |
HTTPS | 443 |
config.au1.data.vmwservices.com |
HTTPS | 443 |
eventproxy.au1.data.vmwservices.com |
HTTPS | 443 |
Destination de l'URL | Protocole | Port |
---|---|---|
ap1.data.vmwservices.com |
HTTPS | 443 |
api.ap1.data.vmwservices.com |
HTTPS | 443 |
auth.ap1.data.vmwservices.com |
HTTPS | 443 |
config.ap1.data.vmwservices.com |
HTTPS | 443 |
eventproxy.ap1.data.vmwservices.com |
HTTPS | 443 |
Destination de l'URL | Protocole | Port |
---|---|---|
api.uk1.data.vmwservices.com |
HTTPS | 443 |
auth.uk1.data.vmwservices.com |
HTTPS | 443 |
config.uk1.data.vmwservices.com |
HTTPS | 443 |
eventproxy.uk1.data.vmwservices.com |
HTTPS | 443 |
uk1.data.vmwservices.com |
HTTPS | 443 |
UAT
Destination de l'URL | Protocole | Port |
---|---|---|
auth.sandbox.data.vmwservices.com |
HTTPS | 443 |
config.sandbox.data.vmwservices.com |
HTTPS | 443 |
eventproxy.sandbox.data.vmwservices.com |
HTTPS | 443 |
sandbox.data.vmwareservices.com |
HTTPS | 443 |
Production
Destination de l'URL | Protocole | Port |
---|---|---|
api.na1.data.vmwservices.com |
HTTPS | 443 |
auth.na1.data.vmwservices.com |
HTTPS | 443 |
config.na1.data.vmwservices.com |
HTTPS | 443 |
eventproxy.na1.data.vmwservices.com |
HTTPS | 443 |
na1.data.vmwservices.com |
HTTPS | 443 |
Si vous utilisez un serveur proxy avec Workspace ONE Intelligence Connector dans un déploiement sur site, vous devez approuver (liste autorisée) des URL spécifiques sur le serveur proxy, sinon l'installation de Workspace ONE Intelligence Connector échoue. Les URL doivent inclure celles répertoriées sous Toutes les régions et sous votre région spécifique (par ex. Canada, Francfort, etc.).
Si vous utilisez un Connecteur de workflow, y compris un Connecteur personnalisé, les demandes proviennent des adresses IP répertoriées en fonction de la région. Si vous utilisez des listes autorisées et des listes de refus dans votre pare-feu pour vos destinations Connecteur de workflow, autorisez les adresses IP répertoriées pour votre région.
Remarque : Ces adresses IP statiques sont destinées aux demandes provenant depuis Workspace ONE Intelligence vers votre réseau.
Région | Adresses IP |
---|---|
Canada | 35.182.84.243 35.182.84.210 |
Francfort | 18.194.235.124 35.156.127.8 18.195.111.228 |
Irlande | 52.50.246.37 54.76.120.187 52.214.71.240 |
Sydney | 52.63.121.101 13.54.94.114 13.236.27.201 |
Tokyo | 54.64.134.5 13.114.203.203 |
Royaume-Uni | 3.11.151.5 52.56.79.2 3.10.120.236 |
Production États-Unis | 52.41.14.207 34.212.69.126 34.211.153.193 |
UAT des États-Unis | 50.112.69.240 52.10.157.26 52.89.177.218 |
Le service VMware Workspace ONE Intelligence Connector recueille les données de votre base de données Workspace ONE UEM et les transfère au service cloud.
Pour installer et utiliser Workspace ONE Intelligence Connector dans votre déploiement sur site, vous devez respecter les exigences matérielles, logicielles et réseau répertoriées.
Composant | Configuration requise |
---|---|
Serveur | 1 |
Processeurs | 4 (processeur Intel 2 GHz) |
Mémoire | 8 Go |
Stockage | 25 Go |
Important : Workspace One Intelligence Connector basé sur Oracle JDK 8 atteindra la fin du support à l'avenir et ne recevra plus de mises à niveau des fonctionnalités. Suivez les étapes de la section Mise à niveau du connecteur – passage d'Oracle JDK 8 à OpenJDK 11 pour passer de JDK 8 à OpenJDK 11 sur cette page.
Composant | Configuration requise |
---|---|
Java | Java 8 (la prise en charge du connecteur se terminera à l'avenir) OpenJDK 11 |
OS | Windows Server 2012 R2, 2016 et 2019 |
Base de données SQL pour Workspace ONE UEM | Microsoft SQL Server, Standard et Enterprise, 2016 SP1 ou version ultérieure |
Source | Cible | Protocole | Port |
---|---|---|---|
Workspace ONE intelligence Connector | URL approuvées applicables | HTTPS | 443 |
Workspace ONE intelligence Connector | Base de données Workspace ONE UEM | TCP | Utilisez des ports configurés pour une communication sécurisée dans votre déploiement individuel sur site de Workspace ONE UEM. Par exemple, si vous utilisez le port 1433 pour toutes les communications réseau internes dans votre déploiement sur site de Workspace ONE UEM, vous pouvez utiliser le port 1433 pour communiquer avec la base de données Workspace ONE UEM. |
Serveur Workspace ONE UEM Console | api.{regionID}.data.vmwservices.com auth.{regionID}.data.vmwservices.com Par exemple, les URL cibles d'un serveur de console situé au Canada sont api.ca1.data.vmwservices.com et auth.ca1.data.vmwservices.com . |
HTTPS | 443 |
Serveur de services de terminal Workspace ONE UEM | api.{regionID}.data.vmwservices.com |
HTTPS | 443 |
Pour installer Workspace ONE Intelligence Connector, la personne effectuant l'installation a besoin d'autorisations pour les rôles suivants pour la console et les serveurs de services d'annuaire.
Téléchargez VMware Workspace ONE Intelligence Connector et utilisez-le pour améliorer les performances lors de l'importation de données entre votre base de données Workspace ONE UEM et le service Cloud.
Si vous n'avez pas encore activé ce workflow, notez que le programme d'installation télécharge un fichier sur votre poste de travail, cdc_enable_script.sql, puis s'arrête. Ouvrez le fichier cdc_enable_script.sql et exécutez le script manuellement sur votre base de données Workspace ONE UEM avec des autorisations Administrateur du système de base de données pour activer le workflow de performances amélioré. Une fois le script exécuté avec succès, exécutez à nouveau le programme d'installation de Workspace ONE Intelligence Connector.
Ce workflow utilise la capture des données modifiées (CDC, Change Data Capture), qui est prise en charge sur SQL Server. CDC améliore les performances de l'extraction des données par Workspace ONE Intelligence Connector. Pour plus d'informations sur Microsoft SQL Server et Workspace ONE Intelligence Connector, consultez le tableau Configuration logicielle requise.
Au fur et à mesure que Workspace ONE Intelligence Connector commence à importer de nouvelles entités de données dans Workspace ONE Intelligence, le workflow CDC devient un prérequis. Le workflow s'applique aux entités de données récemment ajoutées telles que les balises de terminal, les attributs personnalisés du terminal, les utilisateurs et le provisionnement de produit.
Si le service Workspace ONE Intelligence Connector est déjà configuré, réinstallez le dernier programme d'installation pour déverrouiller les fonctionnalités CDC. Vous devez installer Workspace ONE Intelligence Connector sur son propre serveur. Pour obtenir des informations supplémentaires sur le processus d'installation des autres serveurs d'applications Workspace ONE UEM, consultez Installation de Workspace ONE UEM.
Important
DBHostName,<customPortNumber>
, puis sélectionnez Parcourir pour sélectionner le serveur de base de données.db.acme.com, 8043
.vmware.workspaceone.sql:6521
.JVM_ARG=-DJDBC_URL=jdbc:sqlserver://SQLSERVERNAME;databaseName="Workspace ONE UEM Database Name"
.Si le programme d'installation de Workspace ONE Intelligence Connector ne se lance pas, vérifiez les propriétés du programme d'installation. Dans les attributs des propriétés du programme d'installation de Workspace ONE Intelligence Connector, ouvrez l'onglet Général, section Sécurité et décochez la case Débloquer.
Workspace One Intelligence Connector basé sur Oracle JDK 8 atteindra la fin de vie (EOL) et ne sera plus pris en charge après le 18 décembre 2023. Il ne recevra plus de mises à niveau des fonctionnalités.
Si vous n'êtes pas sûr du connecteur que vous utilisez actuellement, suivez la procédure pour voir si vous disposez du connecteur basé sur JDK 8 ou du connecteur basé sur OpenJDK 11.
{Connector Installation folder}/service directory
et localisez le fichier WDPETLService.exe.parameters. JVM={Java Installation directory}/ Java/Jre1.8.0_301/bin/server/jvm.dll
. JVW={ETL Installation directory}/OpenJDK/bin/server/jvm.dll
. Mettez à niveau votre Intelligence Connector vers OpenJDK 11 pour recevoir les dernières fonctionnalités. Suivez le processus répertorié pour mettre à niveau vos instances Connector existantes.
DBHostName,<customPortNumber>
, puis sélectionnez Parcourir pour sélectionner le serveur de base de données.db.acme.com, 8043
.vmware.workspaceone.sql:6521
.JVM_ARG=-DJDBC_URL=jdbc:sqlserver://SQLSERVERNAME;databaseName="Workspace ONE UEM Database Name"
.Vous pouvez utiliser Workspace ONE Intelligence Connector dans les déploiements haute disponibilité (HA) et pour la récupération d'urgence.
Pour la HA, vous avez besoin d'au moins deux connecteurs et vous devez les définir pour un accès continu.
Pour que la haute disponibilité fonctionne avec Workspace ONE Intelligence Connector, utilisez la version prise en charge de Workspace ONE UEM requise par Workspace ONE Intelligence.
Installez et activez au moins deux connecteurs Workspace ONE Intelligence Connector pour un environnement Workspace ONE Intelligence unique. Configurez la connexion entre Workspace ONE Intelligence Connector et le serveur de base de données Workspace ONE UEM.
Lorsque vous configurez la HA pour la base de données Workspace ONE UEM, configurez Workspace ONE Intelligence Connector de telle sorte qu'il se connecte à l'Écouteur permanent du serveur SQL.
Bien que tous les connecteurs Workspace ONE Intelligence Connector soient en écoute, un seul d'entre eux est actif et transfère les données de la base de données vers Workspace ONE Intelligence. Si le connecteur Workspace ONE Intelligence Connector actif échoue, l'un des autres connecteurs s'active et transfère les données vers Intelligence.
Pour la récupération d'urgence, configurez au moins deux connecteurs dans chaque site de récupération pour vous aider à reprendre votre travail en cas de problème dans votre déploiement de Workspace ONE.
Pour que la récupération d'urgence fonctionne, utilisez la version prise en charge de Workspace ONE UEM requise par Workspace ONE Intelligence.
Installez au moins deux connecteurs Workspace ONE Intelligence Connector dans chaque site de reprise. Selon votre stratégie de récupération d'urgence, vous pouvez activer tous les connecteurs sur l'ensemble des sites ou les laisser désactivés sur les sites passifs jusqu'à ce qu'un incident se produise. Lorsqu'un site de reprise devient actif, l'un des connecteurs Workspace ONE Intelligence Connector devient actif et commence à extraire des données du serveur de base de données Workspace ONE UEM vers Workspace ONE Intelligence. Si le connecteur actif échoue, l'autre connecteur reste disponible pour le transfert de données.
Remarque : Si votre stratégie de récupération d'urgence ne dispose pas d'un cluster de serveurs de récupération en écoute permanente, Workspace ONE Intelligence Connector se connecte tout de même au cluster lorsqu'un événement se produit. Toutefois, il ne peut pas prendre en charge un scénario de récupération d'urgence complet, car il est possible que le cluster ait manqué des données en raison de l'absence d'écoute.