La registrazione in massa dei dispositivi avviene normalmente per i nuovi clienti che desiderano portare i dispositivi degli utenti finali nel proprio ambiente sotto l'egida di Workspace ONE UEM. I seguenti casi d'uso mostrano dettagliatamente ogni passaggio richiesto per la registrazione in massa dei dispositivi in base a tre dei percorsi più popolari: Bring Your Own Device (BYOD), Dispositivi di proprietà aziendale e abilitati personalmente (COPE) e Dispositivi condivisi.
Dubbi sulla privacy
È possibile adottare misure preventive per affrontare i dubbi sulla privacy che gli utenti finali potrebbero avere. Per istruzioni dettagliate su come configurare le impostazioni della privacy in Workspace ONE UEM, vedere Privacy per le distribuzioni BYOD.
Workspace ONE UEM Console offre una procedura guidata semplificata che facilita il processo di configurazione dei servizi Directory. La procedura guidata include passaggi che integrano SAML (Security Assertion Markup Language), LDAP (Lightweight Directory Access Protocol) o entrambi. Tale procedura automatizza inoltre il provisioning delle applicazioni Workspace ONE UEM in VMware Identity Manager, semplificando notevolmente il processo.
Per ulteriori informazioni sull'integrazione di Workspace ONE UEM con Workspace ONE Access e sulla distribuzione di Workspace ONE con Single Sign-On ai dispositivi, vedere Integrazione di Workspace ONE UEM con Workspace ONE Access.
Nota: se le impostazioni SAML o LDAP sono già state configurate nel server dei servizi Directory, la console UEM le rileva automaticamente.
È possibile accedere alla procedura guidata di configurazione dei servizi Directory da due posizioni.
Procedura guidata principale Guida introduttiva alla console UEM.
Andare su Gruppi e impostazioni > Tutte le impostazioni > Sistema > Integrazione aziendale > Servizi Directory e selezionare Avvia procedura guidata di configurazione.
Dopo l'avvio della procedura guidata, selezionare Configura per eseguire i passaggi.
In alternativa, è possibile ignorare la procedura guidata e configurare manualmente i servizi Directory per configurare le impostazioni autonomamente.
Passare al gruppo di tipo cliente da cui si desidera gestire tutti i dispositivi BYOD. La configurazione delle opzioni di registrazione è più semplice quando ci si trova nel gruppo corretto. Per ulteriori informazioni, vedere Modifica dei gruppi.
Andare su Gruppi e impostazioni > Tutte le impostazioni > Dispositivi e utenti > Registrazione. Se le opzioni nella prima scheda Autenticazione sono in grigio e non selezionabili, selezionare l'opzione Sostituisci in Impostazioni correnti per abilitare tali opzioni.
acme.com
, e un indirizzo e-mail di conferma, ad esempio [email protected]
. Se si utilizzano più domini, ripetere i passaggi 1 e 2 per ciascun dominio utilizzato dai dipendenti. L'indirizzo e-mail inserito riceverà le conferme della registrazione.In Gruppi e impostazioni > Tutte le impostazioni > Dispositivi e utenti > Registrazione, selezionare la scheda Modalità di gestione. Se le opzioni sono in grigio e non selezionabili, selezionare l'opzione Sostituisci in Impostazioni correnti per abilitare tali opzioni.
I dispositivi registrati con Intelligent Hub sono gestiti da MDM per impostazione predefinita. La scheda Modalità di gestione consente di disattivare la gestione MDM in base alla piattaforma per i dispositivi che si desidera registrare in Workspace ONE UEM a favore di un meccanismo di gestione alternativo, come la modalità registrata basata su app o non gestita. Abilitare la piattaforma e selezionare il gruppo smart appropriato per consentire a tali dispositivi di registrarsi senza gestione MDM. Quando si utilizzano i gruppi smart, la registrazione può essere abilitata in base ai seguenti criteri: versione del sistema operativo, tipo di proprietà e gruppo di utenti. Per controllare i livelli di gestione dei dispositivi iOS registrati senza gestione, utilizzare i criteri dell'app di gestione adattiva. Se si desidera mantenere la gestione MDM, ignorare questa scheda di registrazione e procedere al passaggio 4 (Integrazione Hub).
In Tutti i dispositivi [piattaforma] in questo gruppo, selezionare Abilitato se si desidera che per tutti i dispositivi registrati in questo gruppo venga disattivata la gestione MDM. Questi dispositivi possono essere gestiti in modalità registrata o a livello di applicazione. Possono inoltre rimanere non gestiti. Selezionare Disabilitato e fare clic sulla casella di testo per attivare il menu a discesa. Selezionare il nome del gruppo smart a cui assegnare i contenuti. Tutti i dispositivi simili della piattaforma che si registrano in questo gruppo ma non sono inclusi nel gruppo smart vengono registrati come gestiti da MDM.
Se il gruppo smart non è stato ancora creato, selezionare il pulsante Crea gruppo smart nella parte inferiore del menu a discesa. Seguire quindi le istruzioni in Crea un gruppo smart, assicurandosi di seguire il percorso Criteri e che le proprie piattaforme corrispondano: creare un gruppo smart iOS per la modalità di gestione iOS, creare un gruppo smart Android per la modalità di gestione Android e così via.
Seleziona Salva.
In Gruppi e impostazioni > Tutte le impostazioni > Dispositivi e utenti > Registrazione, selezionare la scheda Integrazione Hub. Se le opzioni sono in grigio e non selezionabili, selezionare l'opzione Sostituisci in Impostazioni correnti per abilitare tali opzioni.
In Gruppi e impostazioni > Tutte le impostazioni > Dispositivi e utenti > Registrazione, selezionare la scheda Termini di utilizzo. Se le opzioni sono in grigio e non selezionabili, selezionare l'opzione Sostituisci in Impostazioni correnti per abilitare tali opzioni.
In Gruppi e impostazioni > Tutte le impostazioni > Dispositivi e utenti > Registrazione, selezionare la scheda Raggruppamento. Se le opzioni sono in grigio e non selezionabili, selezionare l'opzione Sostituisci in Impostazioni correnti per abilitare tali opzioni.
In Gruppi e impostazioni > Tutte le impostazioni > Dispositivi e utenti > Registrazione, selezionare la scheda Limitazioni. Se le opzioni sono in grigio e non selezionabili, selezionare l'opzione Sostituisci in Impostazioni correnti per abilitare tali opzioni.
1. Se gli utenti finali dei dispositivi non sono stati aggiunti come utenti a Workspace ONE UEM e si apprestano a registrare i dispositivi per la prima volta, in Controllo accesso utenti lasciare vuota (deselezionata) la casella di controllo Limita la registrazione agli utenti conosciuti. Se sono presenti utenti importati in massa o se tali utenti sono stati inviati al portale self-service per effettuare la registrazione, è tuttavia consigliabile abilitare questa casella di controllo. 2. Se il servizio Directory non è stato integrato con i gruppi di utenti, in Controllo accesso utenti lasciare vuota (deselezionata) la casella di controllo Limita la registrazione ai gruppi configurati. Se il servizio Directory è stato integrato di proposito con Workspace ONE UEM per creare gruppi di utenti in UEM in base ai gruppi di utenti nei servizi Directory, è tuttavia consigliabile abilitare questa casella di controllo per limitare la registrazione solo agli utenti che fanno parte di uno di questi gruppi del servizio Directory.
3. Nella sezione Impostazioni criterio, è possibile selezionare il pulsante Aggiungi criterio per limitare manualmente la registrazione in base ai fattori identificati. Tali fattori includono il tipo di proprietà, il tipo di registrazione, la piattaforma del dispositivo, il modello del dispositivo e il sistema operativo.
È possibile definire più criteri, ad esempio un criterio per piattaforma specificando un modello minimo o una versione del sistema operativo, e consentire la registrazione solo a tali dispositivi. Come si vedrà più avanti al passaggio 5, si tratta di uno strumento di grande potenzialità.
4. Nella sezione Requisiti di gestione per Workspace ONE, quando l'opzione Richiedi MDM per Workspace ONE è abilitata, i dispositivi che soddisfano i criteri assegnati devono registrarsi immediatamente dopo l'accesso a Workspace ONE. I dispositivi che non soddisfano i criteri assegnati possono accedere con stato non gestito. Possono passare ad essere gestiti in un secondo momento utilizzando la Gestione adattiva. Questa opzione richiede l'applicazione Workspace ONE 3.2 o una versione successiva.
5. Nella sezione Impostazioni di assegnazione gruppo, è possibile applicare i criteri definiti al passaggio 3 e inviare i dispositivi idonei al gruppo di utenti prescelto.
Ad esempio, se è stato creato un criterio di limitazione che consente solo dispositivi Android di proprietà del dipendente (BYOD) di versione 10 o successiva e un secondo criterio di limitazione che consente solo iPhone di proprietà del dipendente (BYOD) di versione 15 o successiva, è possibile configurare tali criteri in modo che gli utenti Android e iPhone vengano aggiunti a due gruppi distinti. Tale organizzazione può essere utile successivamente per la gestione dei contenuti.
Le schede rimanenti, Richiesta facoltativa e Personalizzazione, rappresentano opzioni intuitive del dispositivo con un'importanza minore per la funzionalità BYOD. Per istruzioni dettagliate su ciascuna opzione disponibile, vedere Richiesta facoltativa e Personalizzazione.
La registrazione di un dispositivo in Workspace ONE Intelligent Hub costituisce l'opzione principale per i dispositivi Android, iOS e Windows negli ambienti Workspace ONE Express e Workspace ONE UEM.
Scaricare e installare Workspace ONE Intelligent Hub da Google Play Store (per i dispositivi Android) o da App Store (per i dispositivi Apple).
Per scaricare Workspace ONE Intelligent Hub dagli App Store pubblici è necessario un ID Apple o un account Google.
I dispositivi Windows 10 devono puntare il browser predefinito al dispositivo su https://getwsone.com per scaricare l'Hub.
Al termine del download eseguire Workspace ONE Intelligent Hub o tornare alla sessione del browser.
Importante: per installare ed eseguire correttamente Workspace ONE Intelligent Hub in un dispositivo Android sono necessari almeno 60 MB di spazio disponibile. È possibile allocare CPU e memoria di runtime per app sulla piattaforma Android. Se un'app impiega più risorse di quelle allocate, i dispositivi Android effettuano l'ottimizzazione arrestando tale app.
Immettere l'indirizzo e-mail quando viene richiesto. La console di Workspace ONE controlla se l'indirizzo è stato precedentemente aggiunto all'ambiente. Nel qual caso si è già configurati come utente finale e il proprio gruppo è già assegnato.
Se la console di Workspace ONE non è in grado di identificare l'utente finale in base all'indirizzo e-mail, immettere i valori di Server, ID gruppo e Credenziali. L'amministratore può fornire l'URL dell'ambiente e l'ID del gruppo.
Finalizzare la registrazione seguendo i prompt successivi. Puoi utilizzare il tuo indirizzo e-mail invece del nome utente. Se due utenti hanno lo stesso indirizzo e-mail, la registrazione non riesce.
Ora il dispositivo è registrato nell'app Workspace ONE Intelligent Hub. Nella scheda Riepilogo di Visualizzazione dettagli dispositivo di questo dispositivo, il pannello di sicurezza visualizza "Registrato nell'hub" per riflettere questo metodo di registrazione.
La registrazione diretta rappresenta il modo più agevole per registrare i dispositivi che sono di proprietà aziendale e abilitati personalmente (COPE). Il modello COPE offre alle aziende un modo per creare un equilibrio tra la consumerizzazione dei dispositivi e la sicurezza e il controllo richiesti a livello di IT.
In qualità di amministratore, puoi configurare la registrazione diretta con le opzioni desiderate. Queste opzioni comprendono una richiesta facoltativa, la limitazione in base al tipo di dispositivo o al gruppo di utenti e la delega all'utente dell'installazione delle app.
La registrazione diretta è disattivata per impostazione predefinita. Per abilitare Registrazione diretta per Workspace ONE, attieniti alla seguente procedura.
Scorri verso il basso a Requisiti di gestione per Workspace ONE e seleziona le opzioni di configurazione. Se necessario, selezionare Sovrascrivi le impostazioni del gruppo principale.
Impostazione | Descrizione |
---|---|
Richiedi MDM per Workspace ONE | Richiedi la registrazione immediata di dispositivi e utenti idonei al momento dell'accesso a Workspace ONE. I dispositivi al di fuori dei criteri definiti possono registrarsi in uno stato non gestito e possono essere gestiti in un secondo momento (gestione adattiva). |
Gruppo utenti assegnato | Questa impostazione specifica il gruppo di utenti che si desidera includere nel processo di registrazione diretta. È inoltre possibile selezionare Tutti gli utenti, che rappresenta la selezione predefinita quando si abilita Richiedi MDM per Workspace ONE. |
iOS | Abilita questa impostazione per includere i dispositivi iOS. Se disattivata, i dispositivi iOS non saranno idonei alla registrazione diretta ma potranno comunque iscriversi a Workspace ONE UEM in uno stato non gestito. |
Android Legacy | Abilita questa opzione per includere i dispositivi Android legacy. Se disattivata, i dispositivi Android legacy non saranno idonei alla registrazione diretta ma potranno comunque iscriversi a Workspace ONE UEM in uno stato non gestito. |
Android Enterprise | Abilita questa impostazione per includere i dispositivi Android Enterprise. Se disattivata, i dispositivi Android Enterprise non saranno idonei alla registrazione diretta ma potranno comunque iscriversi a Workspace ONE UEM in uno stato non gestito. |
I passaggi rimanenti devono essere eseguiti dall'utente finale. Perché ciò avvenga, si procede generalmente con l'invio di un'e-mail contenente i passaggi dettagliati della registrazione agli utenti finali.
Passare a Gruppi e impostazioni > Tutte le impostazioni > Dispositivi e utenti > Generale > Registrazione, selezionare ogni scheda pertinente e apportare le selezioni in base alla compatibilità con la registrazione diretta di Workspace ONE.
Le seguenti opzioni di autenticazione sono compatibili con la registrazione diretta di Workspace ONE.
Tutte le opzioni delle condizioni per l'utilizzo sono compatibili con la registrazione diretta di Workspace ONE.
Tutte le opzioni di raggruppamento sono compatibili con la registrazione diretta di Workspace ONE.
Le seguenti opzioni di limitazione sono compatibili con la registrazione diretta di Workspace ONE.
Le seguenti opzioni di richieste facoltative sono compatibili con la registrazione diretta di Workspace ONE.
Le seguenti opzioni di personalizzazione sono compatibili con la registrazione diretta di Workspace ONE.
Lo staging del dispositivo non è supportato in questo modello COPE che utilizza il processo di registrazione diretta. Se occorre eseguire lo staging di un dispositivo per uno o più utenti, è necessario registrarlo con Workspace ONE Intelligent Hub con le seguenti configurazioni specifiche della piattaforma.