I gruppi smart sono gruppi personalizzabili di Workspace ONE UEM che determinano quali piattaforme, dispositivi e utenti ricevono un'applicazione, una rubrica, un criterio di conformità, un profilo dispositivo o un provisioning assegnato.
Al momento della creazione, i gruppi vengono basati in genere sulla struttura aziendale interna: la posizione geografica, la business unit e il dipartimento. Ad esempio, "Vendite aziendali" e "Asia". Con i gruppi smart, è possibile fornire contenuti e impostazioni in base alla piattaforma, al modello, al sistema operativo, all'etichetta del dispositivo o al gruppo utente. Puoi anche distribuire i contenuti a utenti individuali attraverso vari gruppi.
Puoi creare i gruppi smart quando carichi i contenuti e definisci le impostazioni. È comunque possibile crearli in qualsiasi momento e assegnarli successivamente.
Il vantaggio principale dei gruppi smart è il fatto che siano riutilizzabili. Creare una nuova assegnazione ogni volta che si aggiungono contenuti o si definisce un profilo o un criterio può essere intuitivo; definendo gli assegnatari ai gruppi smart una sola volta, tuttavia, è possibile includere tali gruppi nella definizione dei contenuti.
Per visualizzare l'elenco completo di gruppi smart, andare su Gruppi e impostazioni > Gruppi > Assegnazione gruppi. L’amministratore può visualizzare solo i gruppi che gestisce in base alle autorizzazioni che gli sono state assegnate.
È possibile visualizzare informazioni dettagliate selezionando i link nelle colonne Gruppi, Assegnazioni, Esclusioni e Dispositivi.
Per preparare le nuove regole di tenancy riguardo ai gruppi smart, è necessario eseguire la migrazione di tutti i gruppi smart interessati nell'ambiente. La nuova regola indica che i gruppi smart possono essere gestiti solo da gruppi di tipo "cliente" oppure deve esistere un gruppo di tipo cliente sopra il gruppo smart nello stesso albero. Pertanto, se l'ambiente include gruppi smart in gruppi globali o in qualsiasi altro gruppo dell'organizzazione (GO) che non ha al di sopra un gruppo di tipo "cliente", si dovrà eseguire la migrazione del gruppo smart.
Anche se il processo di migrazione è interamente basato sul cliente, non è un processo facoltativo. Se si dispone di gruppi smart in gruppi di tipo non cliente o di un gruppo smart che non ha al di sopra un gruppo di tipo cliente, è necessario eseguire il processo di migrazione.
È importante notare che l'oggetto da migrare è il gruppo smart stesso, non i dispositivi a cui è stato assegnato. Viene migrato solo il gruppo smart. I singoli dispositivi mantengono lo stesso gruppo "gestito da" precedente alla migrazione.
Esegui i passaggi seguenti per la migrazione dei tuoi gruppi smart. Si tratta di una procedura una tantum.
Vai su Dispositivi > Visualizzazione elenco. Se viene visualizzato questo banner, seleziona Ulteriori informazioni per procedere con la migrazione.
Quando si seleziona Ulteriori informazioni, viene visualizzata questa schermata di migrazione dei gruppi smart.
Chiudi la schermata Migrazione gruppo smart. Viene visualizzata la pagina Gruppi di assegnazione.
In Categoria correzione tenancy selezionare Alcuni dispositivi, alcune assegnazioni.
È necessario eseguire la migrazione solo dei gruppi smart con dispositivi e assegnazioni.
Non è necessario eseguire la migrazione di gruppi smart privi di dispositivi O di assegnazioni. I gruppi smart migrati di questi tipi non influiscono sulle assegnazioni delle risorse e devono essere eliminati. Per eliminare questi gruppi smart migrati, selezionare ciascun gruppo smart in questa categoria e premere il pulsante Elimina.
Selezionare il gruppo smart di cui si desidera eseguire la migrazione facendo clic sulla casella di controllo a sinistra dell'elenco.
Selezionare il pulsante Esegui migrazione di gruppo smart. Viene visualizzata una finestra popup di conferma Esegui migrazione di gruppo smart con il numero di nuovi gruppi da creare per poter eseguire la migrazione completa del gruppo smart.
È possibile eseguire la migrazione di un solo gruppo per volta.
Selezionare Continua per procedere. Il processo di migrazione segue il proprio corso. Se durante la migrazione si verifica un errore, il messaggio di conferma mostra tale errore e consente di riprovare. In caso contrario, nel messaggio di conferma sono visualizzati i risultati della migrazione, compresa la visualizzazione del gruppo smart originale contrassegnato per l'eliminazione dopo 24 ore.
Esaminare i seguenti scenari per comprendere in che modo il processo di migrazione influisce sui gruppi smart interessati.
Se sono presenti gruppi smart a livello globale, il processo di migrazione esamina ogni dispositivo a cui i gruppi smart sono assegnati. Cerca quindi il sottogruppo di tipo cliente più vicino al gruppo globale (e che allo stesso tempo è un gruppo principale posizionato sopra questi dispositivi), crea un gruppo smart in tale gruppo, quindi rende i dispositivi parte del nuovo gruppo smart. Il gruppo smart originale viene contrassegnato per l'eliminazione e rimosso automaticamente dopo 24 ore.
Tutti i dispositivi a cui è assegnato il gruppo smart gestiti da un gruppo in un altro ramo dell'albero, quindi viene creato e gestito un secondo gruppo smart dal gruppo di tipo cliente più vicino a livello globale, ma che si trova al di sopra di questi dispositivi rimanenti.
Questo processo viene ripetuto tante volte e produce tutti i gruppi smart necessari, per assicurarsi che ogni dispositivo nel gruppo smart originale sia rappresentato e che conservi le stesse assegnazioni di contenuti precedenti alla migrazione. Questo potrebbe significare che il gruppo smart originale viene suddiviso una dozzina di volte o più, in modo da 1) garantire che gli stessi contenuti siano distribuiti ai dispositivi, 2) assicurandosi che i gruppi smart siano in o sotto i gruppi di tipo "cliente".
In questo scenario, i gruppi smart nei gruppi di tipo partner vengono suddivisi in modo simile tra più gruppi di tipo cliente con la stessa logica di prima. Un nuovo gruppo smart viene creato solo quando il gruppo posizionato sopra i dispositivi a cui il gruppo smart è assegnato è di tipo cliente. Se uno o più dispositivi che fanno parte del gruppo smart vengono trovati in un altro ramo dell'albero, verrà creato e posizionato un gruppo smart nel gruppo cliente al di sopra di quei dispositivi. Il gruppo smart originale viene contrassegnato per l'eliminazione e rimosso automaticamente dopo 24 ore.
In questo scenario, "SG B", che era gestito da un gruppo container con un singolo gruppo cliente secondario prima della migrazione, viene spostato nel gruppo cliente secondario dopo la migrazione, ma i suoi dati rimangono invariati. Tali dati non sono modificati dalla migrazione perché i dispositivi e le assegnazioni per SG B sono identici prima e dopo la migrazione, per il fatto che nella posizione originale era presente un solo cliente figlio.
In questo scenario, un singolo gruppo smart a livello globale è suddiviso tra più alberi perché un gruppo partner e un gruppo container si trovano fra gruppi globali e altri gruppi cliente. Il gruppo smart originale viene contrassegnato per l'eliminazione e rimosso automaticamente dopo 24 ore.
È possibile annullare l'assegnazione di un gruppo smart a un'applicazione, un libro, un criterio, un profilo o un prodotto. L'azione rimuove i contenuti associati da tutti i dispositivi appartenenti al gruppo smart.
Quando non desideri più utilizzare un gruppo smart, puoi eliminarlo. Puoi eliminare solo un gruppo alla volta. Se selezioni più gruppi smart, il pulsante Cancella non sarà più disponibile.
Per eliminare un gruppo smart, verificare che non sia assegnato a nessun prodotto del dispositivo. Se si è certi che il gruppo smart che si desidera eliminare non è assegnato, effettuare le seguenti operazioni.
Risultati: Il gruppo smart non assegnato è stato rimosso.
È possibile modificare un determinato gruppo smart. Qualsiasi modifica eseguita ad un gruppo smart influenzerà tutti i criteri e profili assegnati a quel gruppo smart.
Ecco un esempio di un tipico caso in cui è necessario modificare un gruppo smart. Un gruppo smart per dirigenti è assegnato a un criterio di conformità, un profilo di dispositivo e due app interne. Se desideri escludere alcuni dei dirigenti da uno o più elementi contenuti assegnati, puoi modificare il gruppo smart specificando le Esclusioni. Questa azione impedisce l'installazione sui dispositivi dei dirigenti esclusi non solo delle due app interne, ma anche del profilo dispositivo e dei criteri di conformità.
Risultati: Il registratore degli eventi della console registra le modifiche apportate ai gruppi smart, tra cui le modifiche dell'autore, i dispositivi aggiunti e quelli rimossi.
È possibile tenere traccia delle modifiche apportate ai gruppi smart, nonché delle date e degli autori delle modifiche, mediante il registratore degli Eventi della console. Questo tipo di monitoraggio può essere utile per la risoluzione dei problemi dei dispositivi.
Per assegnare un gruppo smart a un'applicazione, un libro, un criterio di conformità, un profilo del dispositivo o un provisioning di prodotto, è necessario creare prima un gruppo smart.
Fai clic su questo link per guardare un video che illustra i cinque migliori suggerimenti sulle procedure per la creazione di gruppi smart.
Come creare un gruppo smart in modo intelligente (fare clic con il pulsante destro del mouse e selezionare Apri link in nuova scheda)
È possibile seguire il video con l'attività complementare prescrittiva, Come creare un gruppo smart in modo intelligente, attività associata al video, che può essere effettuata parallelamente. L'attività complementare su questo argomento è disponibile in una delle seguenti sezioni.
Selezionare il gruppo al quale il nuovo gruppo smart si applica e dal quale verrà gestito. La selezione di un gruppo è facoltativa.
Configura il tipo del gruppo smart.
Scegli tra:
Nota: Passando da Criteri a Dispositivi o utenti, ogni dato inserito o selezione effettuata in precedenza verranno cancellati.
Gruppi smart e LDAP (Lightweight Directory Access Protocol): I gruppi smart possono essere creati con l'opzione Criteri anche con il protocollo LDAP configurato. Esistono tuttavia alcune configurazioni da eseguire in modo che si comporti come previsto.
Se le autorizzazioni secondarie LDAP sono impostate su "Sostituisci" solo a livello di gruppo principale…
…qualsiasi utente di base creato nel sottogruppo avrà un LDAPDefinitionID non NULL.
Per ulteriori informazioni sui gruppi e sull'eredità principale-secondaria, consultare Sostituisci vs. Eredita impostazione per i gruppi.
Per il tipo di Criteri, seleziona i parametri da aggiungere al gruppo smart. Se non vengono effettuate selezioni nelle impostazioni, il filtro non viene applicato per i criteri.
Impostazione | Descrizione |
---|---|
Gruppo | Questa opzione di criteri filtra i dispositivi in base ai gruppi selezionati. È possibile selezionare più gruppi. È necessario selezionare un gruppo di tipo cliente o un sottogruppo con un gruppo principale di tipo cliente. Non è consentito assegnare il gruppo smart a un gruppo di tipo non cliente. Per ulteriori informazioni, vedere le sezioni Modifica gruppi e Creazione gruppi in Gruppi. |
Gruppo utente | Questa opzione di criteri filtra i dispositivi in base ai gruppi utente selezionati. È possibile selezionare più di un gruppo utente. |
Proprietà | Questa opzione di criteri filtra i dispositivi in base al tipo di proprietà selezionato. |
Etichette | Questa opzione di criteri filtra i dispositivi in base alle etichette del dispositivo. È possibile selezionarne più di una. |
Piattaforma e sistema operativo | Questa opzione di criteri filtra i dispositivi in base alla piattaforma e al sistema operativo selezionati. È possibile selezionare più combinazioni. Nonostante la piattaforma sia un criterio interno a un gruppo smart, la piattaforma configurata nel profilo o nel criterio di conformità del dispositivo avrà sempre la precedenza su di essa. Ad esempio, se si crea un profilo di dispositivo iOS e lo si assegna a un gruppo smart, il profilo viene assegnato solo a dispositivi iOS anche se il gruppo smart include dispositivi Android. |
OEM e Modello | Questa opzione dei criteri si applica solo alle selezioni delle piattaforme Android e Windows Desktop effettuate in Piattaforma e sistema operativo. Puoi selezionare uno o più produttori di apparecchiature originali e più modelli per ogni OEM. Nuovi OEM e modelli Android vengono aggiunti al menu a discesa quando i dispositivi vengono registrati o sincronizzati. |
Modello (legacy) | Questa opzione dei criteri consente di filtrare per modello i dispositivi non Android e non Windows Desktop. I singoli modelli visualizzati dipendono dalle scelte in Piattaforma e sistema operativo. Selezionali dall'elenco dei modelli presentati da includere nel gruppo smart. |
Versione OEM aziendale | Questa opzione dei criteri filtra i dispositivi in base alla versione OEM aziendale. Puoi selezionare più di una versione OEM aziendale. Una versione OEM aziendale è una classificazione basata sul software, applicabile ai modelli dei dispositivi OEM. Ad esempio, una versione OEM aziendale può essere un supporto software supplementare per dispositivi come Motorola Mobility Extensions (MX) o Samsung SAFE. Una versione OEM aziendale può inoltre essere una variante OEM particolare del sistema operativo Android, come quelle offerte, tra gli altri, da Honeywell, LG e Sony. |
Tipo gestione | Filtra i dispositivi in base al modo in cui sono gestiti. |
Categoria registrazione | Filtra i dispositivi in base al modo in cui sono registrati. |
Aggiunte | Questa opzione di criteri aggiunge singoli dispositivi e utenti non inclusi nei criteri di filtro. È possibile selezionare più di un dispositivo e più di un utente. |
Eccezioni | Questa opzione di criteri esclude singoli dispositivi, utenti e gruppi utente inclusi nei criteri di filtro. È possibile escludere più di un dispositivo, più di un utente e più di un gruppo utente. |
Scegli Dispositivi o utenti per assegnare contenuti e impostazioni a casi speciali al di fuori dei criteri generali per la mobility aziendale. Inserire il nickname del dispositivo nel campo Dispositivi e il nome utente (nome o cognome) nel campo Utenti. È necessario aggiungere almeno un dispositivo o un utente altrimenti il gruppo smart non verrà salvato.
Impostazione | Descrizione |
---|---|
Dispositivo | Aggiungere un dispositivo a questo Gruppo smart inserendo il nickname del dispositivo. È possibile aggiungere più di un dispositivo con questo metodo. |
Utenti | Aggiungere utenti a questo Gruppo smart inserendo il nome utente, il nome o il cognome. È possibile aggiungere più di un utente con questo metodo. |
Puoi creare un gruppo smart definito da: piattaforma, assegnazione, gruppo utente, versione sistema operativo, modello, etichetta del dispositivo, OEM aziendale e persino singoli dispositivi per Nickname.
Ad esempio, puoi creare un gruppo smart che contenga tutti i dispositivi iPhone Touch di proprietà dei dipendenti, con versione iOS precedente alla 9.0.2. Aggiungi allo stesso gruppo smart tutti i dispositivi Android versione 2.0 di HTC con sistema operativo 4.1 o versioni successive. Al di fuori di questo gruppo, puoi escludere dispositivi nel gruppo utente "a tempo pieno". A questo pool ad elevato tasso di personalizzazione, puoi assegnare 10 profili dispositivo, 10 applicazioni o un criteri di conformità.
*Potrebbero essere applicate alcune restrizioni a causa della natura multipiattaforma di questo pool personalizzato di dispositivi. Ad esempio, potrebbero esserci app che desideri assegnare che non offrono una versione Android.
Puoi assegnarle a un gruppo smart in due modi.
È possibile assegnare un gruppo smart durante la procedura di aggiunta o creazione di un'applicazione, un libro, un criterio di conformità, un profilo del dispositivo, un canale video o un provisioning di prodotto.
Puoi assegnare un gruppo smart anche mentre lo stai gestendo.
È possibile escludere dei gruppi dall'assegnazione dei profili di dispositivo e dei criteri di conformità con la stessa facilità con cui si assegnano gruppi a questi prodotti di dispositivo.
Prima di iniziare questa attività, è necessario disporre di gruppi definiti. Quanto meno, devi creare un gruppo smart costituito dagli utenti che desideri escludere. Questa attività consente di creare rapidamente un nuovo gruppo smart; se si preferisce escludere un gruppo o un gruppo di utenti, vedere la sezione intitolata Crea gruppi rispettivamente in Gruppi e Gruppi di utenti.
Seleziona Salva e pubblica (per i profili di dispositivo) o Avanti (per i criteri di conformità) e continuare il processo relativo a tali attività.
Se selezioni lo stesso gruppo smart in entrambi i campi Gruppi assegnati e Gruppi esclusi, il profilo o il criterio non potrà essere salvato.
Passaggi successivi: Visualizza l'anteprima dei dispositivi interessati selezionando Visualizza assegnazione dispositivo.
Si tratta di un'attività complementare al video con lo stesso nome.
Come creare un gruppo smart in modo intelligente (fai clic con il pulsante destro del mouse e seleziona Apri link in nuova scheda)
In una scheda del browser è possibile riprodurre il video interrompendolo quando necessario, mentre in un'altra scheda è possibile scorrere all'interno di questa attività che include tutti i dettagli omessi nel video.
1. Passare al gruppo da cui si desidera gestire il gruppo smart
I pacchetti di contenuti come i profili dei dispositivi, i criteri di conformità, le app, i libri e così via, vengono creati e gestiti da un gruppo specifico, proprio come i dispositivi. È possibile includere questi pacchetti di contenuti in un gruppo smart solo se il gruppo smart viene creato dallo stesso gruppo da cui sono stati creati i pacchetti di contenuti.
Utilizzare il selettore del gruppo per passare al sottogruppo che contiene i pacchetti di contenuti (app, libri, profili dei dispositivi, criteri di conformità e così via) che si desidera includere nel gruppo smart. È possibile identificare il gruppo gestito per qualsiasi pacchetto di contenuti. Selezionare il pacchetto di contenuti dalla relativa visualizzazione Elenco, quindi rivedere l'opzione selezionata Gestito da.
Ad esempio, se si desidera assegnare un profilo di dispositivo a un gruppo smart, è necessario andare su Risorse > Profili e basi di confronto > Profili, individuare all'interno dell'elenco il nome del profilo del dispositivo che si intende assegnare al gruppo smart e vedere la colonna Gestito da per tale profilo. Tale gruppo è quello in cui ci si sposta prima di creare il gruppo smart.
Tenere presente che si ha ancora accesso ai contenuti creati in tutti i gruppi principali al di sopra del gruppo in cui ci si sposta. Ciò significa che è possibile assegnare contenuti al gruppo smart dal gruppo di cui si fa parte, nonché da tutti i gruppi principali.
2. Creare il gruppo smart
Una volta che si fa parte del gruppo che contiene i pacchetti di contenuti in questione, procedere con la creazione del gruppo smart.
3. Assegnare il gruppo smart
Esistono 2 scenari diversi in cui assegnare i gruppi smart.