Workspace ONE UEM supporta due metodi per la registrazione dei dispositivi aziendali. Gli utenti possono registrare i propri dispositivi, oppure gli amministratori possono registrare i dispositivi per conto di altri utenti in un processo chiamato staging del dispositivo.
Durante lo staging del dispositivo, un amministratore registra i dispositivi prima di assegnarli e distribuirli agli utenti finali. Questo metodo è utile per gli amministratori che devono configurare i dispositivi per gli utenti finali all'interno di un'organizzazione.
Lo staging del dispositivo può essere eseguito per dispositivi Android, iOS e macOS.
Gli utenti finali condividono i dispositivi o usufruiscono di dispositivi dedicati? Se gli utenti finali non condividono i dispositivi, è consigliabile affidare la responsabilità della registrazione ai singoli proprietari dei dispositivi.
Inoltre, lo staging del dispositivo è consigliato per i dispositivi di cui è stato appena eseguito il provisioning, poiché viene eseguito prima di consegnare il dispositivo al dipendente. Se gli utenti finali dispongono già di dispositivi aziendali, è opportuno consentir loro di registrarsi autonomamente. Ciò costituisce un vantaggio anche quando, dato il numero totale di dispositivi, gli amministratori non sarebbero facilitati nel processo di staging dei dispositivi.
Il dominio e-mail è associato all'ambiente Workspace ONE UEM? Questo processo, noto come rilevamento automatico, prevede che gli utenti finali inseriscano unicamente l'indirizzo e-mail e le credenziali. L'URL di registrazione e l'ID gruppo vengono inseriti in automatico.
Vedere anche Registrazione con rilevamento automatico.
Lo staging del dispositivo tramite la registrazione diretta di Workspace ONE non è supportato. Se occorre eseguire lo staging di un dispositivo per uno o più utenti, è necessario registrarlo con Workspace ONE Intelligent Hub anziché tramite Registrazione diretta di Workspace ONE.
La registrazione diretta di Workspace ONE è una funzionalità che si integra efficacemente con la registrazione autonoma. Una volta abilitata, tutti i dispositivi idonei che accedono al gruppo di registrazione verranno registrati automaticamente. E, una volta completata l'installazione, l'utente finale può accettare di installare le app selezionate dall'azienda o rifiutarsi.
Per ulteriori informazioni, consultare Registrazione diretta di Workspace ONE.
Per massimizzare i benefici dei dispositivi Apple registrati in Mobile Device Management (MDM), Apple ha introdotto il Device Enrollment Program (DEP). Con DEP è possibile eseguire le seguenti azioni.
Apple Configurator consente agli amministratori IT di distribuire e gestire in modo efficace i dispositivi iOS Apple. È particolarmente utile per le organizzazioni come i negozi al dettaglio, le classi e gli ospedali che desiderano pre-registrare i dispositivi che verranno condivisi da più utenti finali.
Se si utilizza Configurator per registrare dispositivi destinati a un unico utente, è possibile aggiungere il numero di serie/informazioni IMEI al dispositivo registrato da un utente nella console. Uno dei maggiori vantaggi di Apple Configurator è che puoi utilizzare un hub USB o un dispositivo iOS per eseguire il provisioning di più dispositivi in pochi minuti.
Se stai prendendo in considerazione i dispositivi di staging per un singolo utente, potrebbe essere preferibile la registrazione. La differenza tra lo staging di un singolo utente e la registrazione di un dispositivo è lieve ma importante.
Registrazione: quando si registra un dispositivo, è possibile farlo per un utente singolo con un nome specifico. Questa procedura significa che il dispositivo presupporrà che il primo utente ad accedere è l’utente che è stato registrato. Se un altro utente tenta di accedere a un dispositivo registrato, per motivi di sicurezza il dispositivo viene bloccato e non può essere iscritto.
Staging utente singolo: quando si esegue lo staging di un dispositivo, è possibile farlo per tutti gli utenti idonei alla registrazione in Workspace ONE UEM. In teoria, si potrebbe fornire un dispositivo con staging a qualsiasi utente idoneo, che potrà accedere senza problemi al dispositivo e registrarsi in Workspace ONE UEM.
Il flusso di lavoro di staging permette di preparare il dispositivo e quindi avviare Workspace ONE Intelligent Hub, che consente l'accesso a qualunque utente qualificato per la registrazione. Workspace ONE UEM esegue quindi una singola riassegnazione per associare il dispositivo a tale utente.
A meno che non utilizzino Apple Configurator, gli amministratori devono eseguire lo staging dei dispositivi uno per uno. Per le distribuzioni particolarmente grandi, è il caso di considerare il tempo e le risorse che andrebbero impiegate.
Nonostante gli amministratori possano eseguire facilmente lo staging dei dispositivi nuovi, i dipendenti devono spedire o raccogliere in loco i dispositivi di proprietà dell'azienda perché questo processo possa avere luogo.
Se è necessario pre-registrare migliaia di dispositivi, lo staging del dispositivo può richiedere del tempo. Di conseguenza, risulta più utile nel caso si desideri eseguire il provisioning di nuovi batch di dispositivi ridotti, dato che è possibile accedere ai dispositivi prima che i dipendenti li ricevano.
Lo staging del dispositivo può essere eseguito per i dispositivi Android e iOS nei seguenti modi.
Utente singolo (Standard): utilizzato per lo staging di un dispositivo che può essere registrato da qualsiasi utente.
Nota: Come indicato, questo flusso di registrazione è destinato ai dispositivi non sorvegliati. Se si utilizza questo flusso per la registrazione utente completamente automatica, si è tenuti a garantire che i dispositivi con staging vengano distribuiti all'utente previsto.
Utente singolo (Avanzato) (non disponibile in iOS): utilizzato per lo staging e la registrazione di un dispositivo per un determinato utente.
Nota: l'utente/amministratore di staging deve assicurarsi che venga eseguito il check-out del dispositivo per l'utente registrato.
Multiutente: utilizzato per lo staging di un dispositivo da condividere tra più utenti.
Per istruzioni dettagliate, vedere Creare un account di staging multiutente per la registrazione.
Lo staging di un dispositivo monoutente in Workspace ONE UEM Console consente a un singolo amministratore di predisporre dispositivi per conto di altri utenti, cosa che può risultare utile per gli amministratori IT incaricati di eseguire il provisioning di un parco dispositivi.
Lo staging del dispositivo tramite la registrazione diretta di Workspace ONE non è supportato. Se occorre eseguire lo staging di un dispositivo per uno o più utenti, è necessario registrarlo con Workspace ONE Intelligent Hub anziché tramite Registrazione diretta di Workspace ONE.
Importante:
La possibilità di creare utenti di staging è riservata agli amministratori con privilegi elevati. L'autorizzazione a creare utenti di staging è limitata solo a amministratori specifici e attendibili. Inoltre, è necessario considerare le credenziali dell'utente di staging come qualsiasi altro privilegio di amministratore e non divulgare le credenziali dell'utente.
Attualmente, qualsiasi amministratore con l'autorizzazione per creare utenti può creare anche un utente di staging. Limitare questa capacità modificando i ruoli assegnati agli amministratori. Vai su Account > Amministratori > Ruoli. Identificare solo i ruoli che si desidera limitare e quindi selezionare Modifica () per ciascuno di questi ruoli nel percorso della categoria Tutti > Account > Utenti > Account, deselezionando la casella di controllo Modifica per l'autorizzazione "Aggiungi/modifica".
Nota: L'abbinamento LDAP è necessario nel momento dello staging del dispositivo. Per creare questo payload, consulta Abbinare un dispositivo nel servizio directory in questa guida.
Vai su Account > Utenti > Visualizzazione elenco e seleziona Modifica per l'account utente per il quale desideri abilitare lo staging del dispositivo.
Nella pagina Aggiungi/Modifica utente, seleziona la scheda Avanzate.
Cambia il tipo di modalità di staging del dispositivo utente singolo da Standard ad Avanzato e viceversa.
Lo staging standard richiede all'utente finale di accedere dopo lo staging, mentre lo staging avanzato consente all'utente di registrare il dispositivo per conto di un altro utente.
Assicurarsi che Dispositivi multiutenti sia impostato su Disattivato.
Per Codice di accesso modalità amministrativa, specificare un codice di accesso alfanumerico per risolvere i problemi di un dispositivo in modalità amministrativa. Toccare l'icona Hub nella schermata di accesso 5 volte per accedere alla modalità amministrativa.
Risultato: Dispositivi utenti singoli consente di eseguire lo staging del dispositivo per un unico utente.
Registra il dispositivo.
Durante la registrazione, immettere le credenziali dell'utente per il quale si sta eseguendo lo staging.
Se necessario, specifica che stai eseguendo lo staging per dispositivi utenti singoli.
È necessario eseguire questa operazione solo se lo staging dei dispositivi multiutente è abilitato anche per l'utente di staging.
Completa la registrazione per lo staging avanzato o standard.
Risultati: Lo staging è ora completato e il dispositivo è pronto per essere utilizzato dal nuovo utente. Se esiste un contratto sui Termini di utilizzo per la registrazione, il singolo utente di staging vedrà il prompt del contratto sui Termini di utilizzo solo quando eseguirà l'accesso al proprio account SSP.
Lo staging di un dispositivo multiutente/condiviso consente all'amministratore IT di eseguire il provisioning dei dispositivi che dovranno essere utilizzati da più utenti. Lo staging multiutente consente di cambiare dinamicamente l'utente assegnato al dispositivo, quando vi accedono più utenti di rete.
Lo staging del dispositivo tramite la registrazione diretta di Workspace ONE non è supportato. Se occorre eseguire lo staging di un dispositivo per uno o più utenti, è necessario registrarlo con Workspace ONE Intelligent Hub anziché tramite Registrazione diretta di Workspace ONE.
Vai su Account > Utenti > Visualizzazione elenco e seleziona Modifica per l'account utente per il quale desideri abilitare lo staging del dispositivo.
Nella pagina Aggiungi/Modifica utente, seleziona la scheda Avanzate.
Durante la registrazione, immettere le credenziali dell'utente per il quale si sta eseguendo lo staging. Se necessario, specifica che stai eseguendo lo staging per dispositivi utenti singoli.
È necessario eseguire questa operazione solo se lo staging dei dispositivi multiutente è abilitato anche per l'utente di staging.
Risultato: Lo staging è ora completato e il dispositivo è pronto per essere utilizzato dai nuovi utenti.
La registrazione autonoma presuppone che gli utenti finali conoscano il proprio ID gruppo e le credenziali di accesso. Se i servizi di directory sono stati integrati, queste credenziali saranno uguali a quelle del servizio di directory dell'utente.
È inoltre possibile associare il dominio e-mail con l'ambiente Workspace ONE UEM in un processo chiamato esplorazione automatica. Con la funzione di individuazione automatica abilitata, sui dispositivi delle piattaforme supportate verrà richiesto di inserire l'indirizzo e-mail. Questi dispositivi completano automaticamente la registrazione se il relativo dominio e-mail (il testo che segue il carattere @) corrisponde, senza richiedere l'immissione di un ID gruppo o di un URL di registrazione. Per ulteriori informazioni, consulta Registrazione dell'individuazione automatica.
Gli utenti finali possono accedere al sito getwsone.com, che determina automaticamente se Workspace ONE Intelligent Hub è installato o meno.
Se Workspace ONE Intelligent Hub non è installato, il sito Web reindirizza gli utenti all'App Store del dispositivo mobile appropriato.
Dopo l'avvio di Workspace ONE Intelligent Hub, gli utenti devono immettere le proprie credenziali, in aggiunta all'indirizzo e-mail o all'URL/ID gruppo, e procedere quindi con la registrazione.
Gli amministratori hanno la possibilità di abilitare la Modalità controllata per i dispositivi registrati tramite Apple Configurator, che abilita funzionalità di sicurezza avanzate. Tuttavia, questa modalità prevede diverse limitazioni per il dispositivo.
Per ulteriori informazioni su come consentire l'utilizzo dei dispositivi in modalità controllata, vedere la Guida all'integrazione con Apple Configurator 2.
Vantaggi
Una volta controllato e registrato un dispositivo su Workspace ONE UEM, l'amministratore ha a disposizione le seguenti funzionalità migliorate di configurazione se confrontate con i normali dispositivi.
Limitazioni
Per decidere se abilitare o meno la Modalità controllata, tenere presente quanto segue. Anche se abilita funzionalità aggiuntive che aumentano la sicurezza del dispositivo, le limitazioni USB devono essere prese in considerazione.
Un ruolo importante in questa decisione lo gioca anche la vicinanza del dispositivo al Mac di controllo. Poiché le limitazioni USB interdicono l'accesso ai registri del dispositivo, in caso di problemi il dispositivo deve essere rimandato in fabbrica e sottoposto nuovamente al processo di staging per ripristinarne le funzionalità.
È importante decidere in anticipo se attivare o meno questa modalità, poiché sarà necessario spedire il dispositivo a una postazione IT o in fabbrica.
Argomento principale: Registrazione del dispositivo