Vous devez enrôler un terminal avant de pouvoir le gérer avec Workspace ONE UEM. Il existe plusieurs chemins d'accès à l'enrôlement, chacun incluant des options. Pour obtenir des informations détaillées sur l'enrôlement par lots de terminaux BYOD, COPE et partagés, reportez-vous à la section Comment enrôler des terminaux dans Workspace ONE UEM ?
Avant de commencer le processus d'enrôlement, vous devez comprendre une chose essentielle à propos du groupe organisationnel de niveau supérieur, communément appelé Global. Enrôler les terminaux directement dans Global n'est pas une bonne idée, pour plusieurs raisons : Il s'agit de la mutualisation, de l'héritage et de la fonctionnalité.
Mutualisation
Vous pouvez créer autant de groupes organisationnels enfants que vous le souhaitez et configurer chacun d'entre eux indépendamment. Les paramètres que vous appliquez à un groupe organisationnel enfant n'ont aucun impact sur les autres groupes enfants.
Héritage
Les modifications apportées au niveau d'un groupe organisationnel parent s'appliquent aux enfants. De la même manière, les modifications apportées à un groupe organisationnel enfant ne s'appliquent pas au parent ou aux autres enfants.
Fonctionnalité
Certains paramètres et fonctionnalités ne peuvent être configurés que pour les groupes organisationnels de type Client. Ces paramètres incluent la protection contre la réinitialisation, Télécom et le contenu personnel. Les terminaux ajoutés directement au groupe organisationnel de niveau supérieur Global sont exclus de ces paramètres et fonctionnalités.
Le groupe organisationnel Global est conçu pour héberger le groupe Client et d'autres types de groupes organisationnels. Étant donné le fonctionnement de l'héritage, si vous ajoutez des terminaux au groupe Global et configurez ce groupe avec des paramètres ayant une incidence sur ces terminaux, vous modifiez également tous les sous-groupes organisationnels Client. Cela réduit les avantages de la mutualisation et de l'héritage.
L'enrôlement d'un terminal avec Workspace ONE Intelligent Hub est la principale option pour les terminaux Android, iOS et Windows dans Workspace ONE Express et Workspace ONE UEM.
Téléchargez et installez Workspace ONE Intelligent Hub depuis Google Play Store (pour les terminaux Android) ou depuis l'App Store (pour les terminaux Apple).
Le téléchargement de Workspace ONE Intelligent Hub depuis une boutique d'applications publiques nécessite un ID Apple ou un compte Google.
Les terminaux Windows 10 doivent diriger le navigateur par défaut du terminal sur https://getwsone.com pour télécharger le Hub.
Exécutez Workspace ONE Intelligent Hub à l'issue du téléchargement ou revenez à votre session de navigateur.
Important : Pour éviter tout problème lors de l'installation et de l'utilisation de Workspace ONE Intelligent Hub sur un terminal Android, le terminal doit disposer de 60 Mo d'espace libre minimum. Vous pouvez allouer du CPU et de la mémoire d'exécution par application sur la plateforme Android. Si une application utilise plus de ressources que celles qui lui sont allouées, les périphériques Android l'arrêtent afin d'optimiser leurs performances.
Saisissez votre adresse e-mail lorsque vous y êtes invité. Workspace ONE Console vérifie si votre adresse a été ajoutée à l'environnement. Si c'est le cas, vous êtes déjà configuré en tant qu'utilisateur final et votre groupe organisationnel vous a déjà été attribué.
Si Workspace ONE Console ne peut pas vous identifier en tant qu'utilisateur final d'après votre adresse e-mail, vous serez invité à indiquer votre Serveur, votre ID de groupe et vos Identifiants. Votre administrateur peut fournir l'URL d'environnement et l'ID de groupe.
Finalisez l'enrôlement en suivant tous les autres messages qui s'affichent. Vous pouvez utiliser votre adresse e-mail à la place du nom d'utilisateur. Si deux utilisateurs ont la même adresse e-mail, l'enrôlement échoue.
Le terminal est maintenant enrôlé avec l'application Workspace ONE Intelligent Hub. Dans l'onglet Résumé de la Vue détaille du terminal pour ce terminal, le panneau de sécurité affiche « Hub enregistré » pour refléter cette méthode d'enrôlement.
Pour plus d'informations, consultez la rubrique Détails du terminal.
Workspace ONE UEM simplifie le processus d'enrôlement grâce à un système de détection automatique basé sur l'e-mail pour enrôler les terminaux dans des environnements et des groupes organisationnels (OG) de type « client ». La détection automatique permet également aux utilisateurs de s'authentifier sur le portail en libre-service (SSP).
Remarque : afin d'activer une détection automatique pour les environnements sur site, assurez-vous que votre environnement peut communiquer avec les serveurs de détection automatique de Workspace ONE UEM.
Le serveur vérifie que le domaine d'e-mail a un nom unique et qu'il n'est pas déjà inscrit dans un autre groupe organisationnel de l'environnement. À cause de cette vérification du serveur, enregistrez votre domaine dans votre groupe organisationnel de type « client » de plus haut niveau.
La détection automatique est configurée automatiquement pour les nouveaux clients SaaS.
L'enrôlement par détection automatique simplifie le processus d'enrôlement des terminaux dans les groupes organisationnels de type « client » auxquels ils sont destinés à l'aide des adresses e-mail des utilisateurs finaux. Configurez un enrôlement de détection automatique depuis un groupe organisationnel de type « client » en effectuant les opérations suivantes.
Étapes suivantes : Demandez aux utilisateurs finaux qui se sont enrôlés de sélectionner l'option d'adresse e-mail pour l'authentification au lieu de l'URL d'environnement et de l'ID de groupe. Lorsque les utilisateurs enrôlent des terminaux à l'aide de leur adresse e-mail, ils s'enrôlent dans le groupe indiqué dans le champ Groupe organisationnel d'enrôlement du compte utilisateur associé.
Dans certains cas uniques, vous pouvez ajuster le processus d'enrôlement en Workspace ONE UEM pour des organisations et des déploiements spécifiques. Pour chacune des options d'enrôlement supplémentaires, les utilisateurs finaux doivent utiliser les identifiants fournis dans la section Informations requises de ce guide.