Considérez les groupes organisationnels comme des branches individuelles d'un arbre généalogique, chaque feuille étant un utilisateur de terminal. Workspace ONE UEM identifie chaque feuille et établit sa position dans l'arborescence généalogique à l'aide de groupes d'organisation. La plupart des clients font ressembler les arborescences de groupes organisationnels à leur hiérarchie d'entreprise : Dirigeants, Gestion, Opérations, Ventes, etc.
Vous pouvez également établir des groupes organisationnels selon les fonctionnalités et le contenu Workspace ONE UEM.
Vous pouvez accéder aux groupes organisationnels en naviguant vers Groupes et paramètres > Groupes > Groupes organisationnels > Affichage en liste ou grâce au menu déroulant des groupes organisationnels.
Remarque : L'Affichage en liste des groupes organisationnels définit les « Terminaux actifs » comme étant les seuls terminaux ayant fait l'objet d'un rapport à la Workspace ONE UEM Console au cours des 8 heures précédentes.
Les groupes organisationnels s'adaptent aux entités fonctionnelles, géographiques et organisationnelles et offrent une solution mutualisée.
Grâce au menu déroulant Groupe organisationnel, l'ensemble des profils, des fonctions, des applications et des autres paramètres MDM peut être défini au niveau « World-Wide Enterprises ».
Les sous-groupes organisationnels, comme AsiaPacific et EMEA, ou même plus profondément jusqu’à AsiaPacific > Manufacturing et AsiaPacific > Operations > Corporate peuvent ensuite hériter de ces paramètres.
Les paramètres entre les groupes organisationnels d'une même famille comme AsiaPacific et EMEA profitent de la nature mutualisée des groupes organisationnels, en gardant ces paramètres séparés les uns des autres. Cependant, ces deux groupes organisationnels de même famille héritent des paramètres de leur groupe organisationnel parent, World Wide Enterprises.
Vous pouvez aussi choisir de remplacer les paramètres à un niveau inférieur et de modifier uniquement les paramètres que vous souhaitez. Ces paramètres peuvent être modifiés et/ou propagés à n'importe quel niveau.
Avant de définir la hiérarchie de votre groupe organisationnel dans Workspace ONE UEM Console, décidez d'abord de la structure du groupe. La structure de groupe vous permet de tirer le meilleur parti des paramètres, des applications et des ressources.
Vous pouvez modifier les groupes organisationnels en sélectionnant l'indicateur de groupe organisationnel en haut à droite de l'écran.
Lorsque cet indicateur est sélectionné, un menu déroulant affiche votre hiérarchie de groupes organisationnels pour vous permettre de passer à un autre groupe organisationnel.
Vous pouvez comparer les paramètres d'un groupe organisationnel à un autre pour réduire les problèmes de migration des version. Cette fonction de comparaison des groupes organisationnels n'est disponible que pour les clients sur site.
Vous pouvez effectuer les tâches suivantes lorsque vous comparez les paramètres des groupes organisationnels.
Exemple de scénario de migration des versions : lorsqu'un serveur de test d'acceptation utilisateur (UAT) a été mis à niveau, configuré et testé, vous pouvez comparer directement les paramètres UAT aux paramètres de production.
Naviguez vers Groupes et paramètres > Tous les paramètres > Administrateur > Gestion des paramètres > Comparaison des paramètres.
Sélectionnez un groupe organisationnel dans votre environnement, depuis le menu déroulant de gauche (portant le numéro 1). Sinon, vous pouvez importer le fichier de paramètres XML en cliquant sur le bouton Importer et en sélectionnant un fichier XML exporté de paramètres de groupe organisationnel.
Vous devez créer un groupe organisationnel pour chaque entité professionnelle dans laquelle des terminaux sont déployés. N'oubliez pas que le groupe organisationnel dans lequel vous êtes actuellement est le groupe parent du sous-groupe organisationnel que vous allez créer.
Naviguez vers Groupes et paramètres > Groupes > Groupes organisationnels > Détails.
Sélectionnez l'onglet Ajouter un sous-groupe organisationnel et complétez les paramètres suivants.
Paramètre | Description |
---|---|
Nom | Saisissez un nom pour le sous-groupe organisationnel à afficher. Utilisez des caractères alphanumériques uniquement. N'utilisez pas de caractères spéciaux. |
ID de groupe | Cet identifiant de groupe organisationnel requis est utilisé par les utilisateurs finaux lors de la connexion du terminal et lors de l'enrôlement des terminaux de groupe dans le groupe organisationnel approprié. Assurez-vous que les utilisateurs qui partagent des terminaux reçoivent l'ID de groupe, celui-ci pouvant être exigé pour la connexion du terminal, en fonction des paramètres de terminal partagé. Si vous n'êtes pas dans un environnement sur site, l'ID de groupe identifie votre groupe organisationnel dans tout l'environnement SaaS partagé. Pour cette raison, tous les ID de groupe doivent posséder un nom unique. |
Type | Sélectionnez le type de groupe organisationnel préconfiguré qui reflète la catégorie du sous-groupe organisationnel. |
Pays | Sélectionnez le pays où le groupe organisationnel est basé. |
Paramètres régionaux | Choisissez une langue pour le pays sélectionné. |
Secteur d'activité du client | Ce paramètre est uniquement disponible lorsque le type est « Client ». Sélectionnez dans la liste de secteurs d'activité des clients. |
Fuseau horaire | Sélectionnez le fuseau horaire pour l'emplacement du groupe organisationnel. |
Cliquez sur Enregistrer.
Vous pouvez supprimer un groupe organisationnel à condition qu'il ne contienne aucun groupe organisationnel enfant ni aucun terminal dans sa descendance.
Accédez au groupe organisationnel que vous souhaitez supprimer en le sélectionnant dans le menu déroulant Groupe organisationnel.
Naviguez vers Groupes et paramètres > Groupes > Groupes organisationnels > Détails.
Dans la partie inférieure de l'écran Détails, vérifiez le nombre de Terminaux dans le groupe organisationnel et de Groupes organisationnels enfants. Si l'une des entrées n'est pas à zéro, vous ne pourrez pas supprimer le groupe organisationnel et le bouton Supprimer n'est pas disponible.
Vous devez déplacer tous les terminaux de ce groupe organisationnel dans un autre groupe organisationnel. Tous les groupes organisationnels enfants du groupe organisationnel que vous souhaitez supprimer ne doivent contenir aucun terminal avant leur suppression.
Une fois que les nombres de Terminaux dans le groupe organisationnel et de Groupes organisationnels enfants sont à zéro, vous pouvez procéder à la suppression du groupe organisationnel.
Vous pouvez identifier l'ID de groupe d'un groupe organisationnel en procédant comme suit.
Accédez au groupe organisationnel que vous souhaitez identifier en le sélectionnant dans le menu déroulant Groupe organisationnel.
Passez votre curseur sur l'étiquette du groupe organisationnel. Une fenêtre contextuelle affiche le nom et l'ID de groupe du groupe organisationnel actuellement sélectionné.
Le concept de remplacement des paramètres en fonction du groupe organisationnel, lorsqu'il est combiné avec des caractéristiques de groupe organisationnel telles que l'héritage et la mutualisation, peut également être combiné avec l'authentification. Cette combinaison permet des configurations flexibles.
Le modèle de groupe organisationnel suivant illustre cette flexibilité.
Dans ce modèle, les administrateurs, qui disposent généralement d'autorisations et de fonctionnalités plus importantes, sont positionnés au sommet de cette branche de groupe organisationnel. Ces administrateurs se connectent à leur groupe organisationnel en utilisant l'authentification SAML qui est réservée aux administrateurs.
Les utilisateurs d'entreprise sont subordonnés aux administrateurs : leur groupe organisationnel est considéré comme l'enfant de leur groupe. En qualité d'utilisateurs (et non d'administrateurs), leurs paramètres de connexion SAML ne peuvent pas hériter des paramètres administrateur. Par conséquent, le paramètre SAML des utilisateurs d'entreprise est remplacé.
Les utilisateurs BYOD diffèrent des utilisateurs d'entreprise. Les terminaux utilisés par les utilisateurs BYOD appartiennent aux utilisateurs eux-mêmes et contiennent probablement davantage d'informations personnelles. Ces profils de terminaux pourraient donc nécessiter des paramètres légèrement différents. Les utilisateurs BYOD pourraient disposer de conditions d'utilisation différentes. Les terminaux BYOD pourraient avoir besoin de paramètres d'effacement des données professionnelles différents. Pour toutes ces raisons et plus encore, il pourrait être utile pour les utilisateurs BYOD de se connecter à un autre groupe organisationnel.
Et bien qu'ils ne soient pas subordonnés aux utilisateurs d'entreprise au sens de la hiérarchie de l'entreprise, le fait de définir les utilisateurs BYOD comme des enfants d'utilisateurs d'entreprise présente des avantages. Cet arrangement signifie que les utilisateurs BYOD héritent des paramètres applicables à TOUS les terminaux des utilisateurs d'entreprise en les appliquant au groupe organisationnel des utilisateurs d'entreprise.
L'héritage s'applique également aux paramètres d'authentification SAML. Puisque les utilisateurs BYOD sont des enfants des utilisateurs d'entreprise, les utilisateurs BYOD héritent de leur SAML pour les paramètres d’authentification utilisateur.
Un autre modèle consiste à définir les utilisateurs BYOD comme des frères des utilisateurs d'entreprise.
Dans le cadre de ce modèle alternatif, les remarques suivantes sont valables.
Quel facteur permet de déterminer le meilleur modèle ? Comparez le nombre de paramètres de terminal applicables globalement avec le nombre de paramètres de terminal spécifiques au groupe. Pour résumer, si vous voulez traiter tous les terminaux de la même manière, définissez les utilisateurs BYOD en tant qu'enfants des utilisateurs d'entreprise. S'il est plus important de conserver des paramètres séparés, définissez les utilisateurs BYOD en tant que frères des utilisateurs d'entreprise.
Si vous tentez de configurer un paramètre limité au groupe organisationnel, les pages de paramètres dans Groupes et paramètres > Tous les paramètres vous informent de la limite.
Les restrictions suivantes s'appliquent à la création de groupes organisationnels de niveau Client.
Les types de groupe organisationnel peuvent avoir un impact sur les paramètres qu'un administrateur peut configurer.
Il existe d'autres types de groupes organisationnels comme Division, Région, et vous avez aussi la possibilité de définir votre propre type de groupe organisationnel.
Ajouter un type de groupe organisationnel
Vous pouvez ajouter des types de groupes organisationnels personnalisés. Ces derniers n'ont pas de caractéristiques spécifiques et fonctionnent de la même façon que le type de groupe organisationnel Conteneur.
Pour créer votre propre type de groupe organisationnel…
Il est déconseiller d'enrôler les terminaux directement au niveau supérieur du groupe organisationnel (appelé communément Global pour plusieurs raisons. Il s'agit de la mutualisation, de l'héritage et de la fonctionnalité.
Mutualisation
Vous pouvez créer autant de groupes organisationnels enfants que nécessaire et configurer chacun d'entre eux indépendamment. Les paramètres que vous appliquez à un groupe organisationnel enfant n'ont aucun impact sur les autres groupes enfants.
Héritage
Les modifications apportées au niveau d'un groupe organisationnel parent s'appliquent aux enfants. De la même manière, les modifications apportées à un groupe organisationnel enfant ne s'appliquent pas au parent ou aux autres enfants.
Fonctionnalité
Certains paramètres et fonctionnalités ne peuvent être configurés que pour les groupes organisationnels de type Client. Cela inclut la protection contre la réinitialisation, les télécommunications et le contenu personnel. Les terminaux ajoutés directement au groupe organisationnel de niveau supérieur Global sont exclus de ces paramètres et fonctionnalités.
Le groupe organisationnel Global est conçu pour héberger le groupe Client et d'autres types de groupes organisationnels. Étant donné le fonctionnement de l'héritage, si vous ajoutez des terminaux au groupe Global et configurez ce groupe avec des paramètres ayant une incidence sur ces terminaux, vous modifiez également tous les sous-groupes organisationnels Client. Cela réduit les avantages de la mutualisation et de l'héritage.
La hiérarchie de la structure du groupe organisationnel (OG) que vous définissez détermine les groupes organisationnels enfant et parent. Les groupes organisationnels enfant héritent des paramètres de leurs groupes organisationnels parent, mais vous pouvez choisir de remplacer cet héritage.
Chaque page de paramètres système applique ses paramètres selon deux types d'options d'héritage/de remplacement relatives à la hiérarchie du groupe organisationnel : 1) paramètre actuel et 2) autorisation pour les sous-groupes. Le groupe organisationnel auquel elle applique les paramètres est le groupe organisationnel dans lequel vous vous trouvez actuellement.
En d'autres termes, si vous vous trouvez dans le groupe organisationnel Employés\Entrepôt, les modifications que vous apportez aux paramètres s'appliquent à ce groupe organisationnel ainsi qu'à tous les groupes organisationnels enfants du groupe organisationnel Entrepôt.
Par exemple, la page de paramètres Personnalisation d'apparence, qui s'affiche en accédant à Groupes et paramètres > Tous les paramètres > Système > Personnalisation d'apparence, contrôle toutes les images d'arrière-plan personnalisées, les logos et les modèles de couleurs du groupe organisationnel visible dans le menu déroulant du groupe organisationnel.
En reprenant notre exemple précédent, vous pouvez importer une nouvelle image d'arrière-plan, un nouveau logo, un autre modèle de couleurs, tous spécifiques du groupe organisationnel Employés\Entrepôt. Vous pouvez également configurer les paramètres à appliquer au groupe organisationnel Entrepôt uniquement. Cette option est activée en modifiant l'héritage de ce groupe organisationnel sur la page des paramètres.
Autorisation pour les sous-groupes
Considérez le paramètre Autorisation pour les sous-groupes comme l'attitude du groupe organisationnel parent envers le groupe organisationnel enfant. Il existe trois paramètres différents pour l'autorisation pour les sous-groupes : Hériter ou remplacer, Hériter uniquement et Remplacer uniquement.
Le paramètre Hériter ou remplacer signifie simplement que le parent n'a aucune préférence pour les autorisations de l'enfant. Lorsque le paramètre Autorisation pour les sous-groupes d'un parent est Hériter ou remplacer, le paramètre actuel du groupe organisationnel enfant détermine si les paramètres sont hérités ou remplacés. Par défaut, les autorisations pour les sous-groupes sont définies sur Hériter ou remplacer.
Un paramètre Autorisation pour les sous-groupes défini sur Hériter uniquement sur le parent force l'héritage sur tous les enfants. Ce paramètre signifie que tous les enfants ont les mêmes paramètres que le parent. Un paramètre Autorisation pour les sous-groupes défini sur Remplacer uniquement supprime l'effet d'héritage sur tous les groupes organisationnels enfant, ce qui vous oblige à configurer des paramètres spécifiques à ce groupe organisationnel enfant.
Les paramètres Autorisation pour les sous-groupes affectent uniquement les enfants d'un niveau inférieur. Ces paramètres n'ont aucun impact sur les petits-enfants ou les groupes organisationnels inférieurs.
Paramètre actuel
Si l'autorisation pour les sous-groupes correspond à l'image du parent vers l'enfant, le paramètre actuel d'un groupe organisationnel correspond à l'image de l'enfant vis-à-vis du parent. Le paramètre actuel d'un groupe organisationnel peut uniquement être Hériter ou Remplacer.
Un paramètre actuel défini sur Hériter signifie que le groupe organisationnel enfant accepte tous les paramètres du groupe organisationnel parent. Sélectionnez le paramètre actuel Remplacer, et l'enfant rejette le parent et devient autonome. La sélection de Remplacer signifie que vous pouvez créer de nouveaux paramètres pour l'enfant.
Vous ne pouvez modifier le paramètre actuel d'un groupe organisationnel que si le paramètre d'autorisation enfant du groupe organisationnel parent est Hériter ou remplacer.
Toujours avec l'exemple ci-dessus, si vous souhaitez affecter les paramètres Personnalisation d'apparence au groupe organisationnel Entrepôt uniquement, vous pouvez modifier le paramètre actuel de chaque groupe organisationnel enfant du groupe Entrepôt pour le définir sur Remplacer, à condition que le paramètre Autorisation pour les sous-groupes du groupe Entrepôt corresponde au paramètre Hériter ou remplacer par défaut. Vous pouvez ensuite configurer le paramètre Personnalisation d'apparence à votre guise pour les enfants du groupe Entrepôt, pour définir une apparence identique ou différente.
Modification des paramètres d'autorisation
Vous ne pouvez pas modifier le paramètre actuel d'un enfant si le paramètre Autorisation pour les sous-groupes de son parent ne l'autorise pas. Par exemple, si le paramètre d'autorisation enfant de MomandDadOG est Remplacer uniquement, vous ne pouvez pas modifier le paramètre actuel de JuniorOG en le définissant sur Hériter. En bref, les paramètres Autorisation pour les sous-groupes d'un groupe organisationnel parent sont prioritaires sur le paramètre actuel du groupe organisationnel enfant.
Lorsque vous modifiez les paramètres actuels d'un enfant de Remplacer à Hériter, la définition du paramètre Autorisation pour les sous-groupes de son parent sur Hériter uniquement a pour effet de verrouiller le paramètre Autorisation pour les sous-groupes du groupe organisationnel enfant. Vous ne pouvez pas modifier le paramètre d'autorisation pour les sous-groupes dans ce scénario. Ce comportement ne s'applique pas si le paramètre du groupe organisationnel enfant n'est jamais remplacé.
Pour contourner ce comportement, vous devez modifier les paramètres d'autorisation enfant sur le groupe organisationnel parent en définissant l'option Hériter ou remplacer, ce qui déverrouille le paramètre d'autorisation pour les sous-groupes du groupe organisationnel enfant.
Une stratégie préférée plus large consiste à planifier à l'avance, en configurant l'héritage et en remplaçant les paramètres au niveau des groupes organisationnels appropriés en fonction de la structure de hiérarchie souhaitée.