Workspace ONE UEM supporta due metodi per la registrazione dei dispositivi aziendali. Gli utenti possono registrare i propri dispositivi, oppure gli amministratori possono registrare i dispositivi per conto di altri utenti in un processo chiamato staging del dispositivo.
Durante lo staging del dispositivo, un amministratore registra i dispositivi prima di assegnarli e distribuirli agli utenti finali. Questo metodo è utile per gli amministratori che devono configurare i dispositivi per gli utenti finali all'interno di un'organizzazione.
Lo staging del dispositivo può essere eseguito per dispositivi Android, iOS e macOS.
Gli utenti finali hanno già assegnati dispositivi di proprietà dell'azienda? In tal caso, non conviene raccogliere ciascun dispositivo per eseguirne lo staging; ha più senso che gli utenti eseguano la registrazione da soli.
Gli utenti finali condividono i dispositivi o usufruiscono di dispositivi dedicati? Se gli utenti finali non condividono i dispositivi, è consigliabile affidare la responsabilità della registrazione ai singoli proprietari dei dispositivi.
Inoltre, lo staging del dispositivo è consigliato per i dispositivi di cui è stato appena eseguito il provisioning, poiché viene eseguito prima di consegnare il dispositivo al dipendente. Se gli utenti finali dispongono già di dispositivi aziendali, è opportuno consentir loro di registrarsi autonomamente. Ciò costituisce un vantaggio anche quando, dato il numero totale di dispositivi, gli amministratori non sarebbero facilitati nel processo di staging dei dispositivi.
Il dominio e-mail dell'organizzazione è associato all'ambiente Workspace ONE UEM? Questo processo, noto come rilevamento automatico, prevede che gli utenti finali inseriscano unicamente l'indirizzo e-mail e le credenziali. L'URL di registrazione e l'ID gruppo vengono inseriti in automatico.
Vedere anche Registrazione con rilevamento automatico.
Lo staging del dispositivo tramite la registrazione diretta di Workspace ONE non è supportato. Se occorre eseguire lo staging di un dispositivo per uno o più utenti, è necessario registrarlo con Workspace ONE Intelligent Hub anziché tramite Registrazione diretta di Workspace ONE.
La registrazione diretta di Workspace ONE è una funzionalità che si integra efficacemente con la registrazione autonoma. Una volta attivata, tutti i dispositivi idonei che accedono al gruppo di registrazione verranno registrati automaticamente. E, una volta completata l'installazione, l'utente finale può accettare di installare le app selezionate dall'azienda o rifiutarsi.
Per ulteriori informazioni, consultare Registrazione diretta di Workspace ONE.
Per massimizzare i benefici dei dispositivi Apple registrati in Mobile Device Management (MDM), Apple ha introdotto il Device Enrollment Program (DEP). Con DEP è possibile eseguire le seguenti azioni.
Apple Configurator consente agli amministratori IT di distribuire e gestire in modo efficace i dispositivi iOS Apple. È particolarmente utile per le organizzazioni come i negozi al dettaglio, le classi e gli ospedali che desiderano pre-registrare i dispositivi che verranno condivisi da più utenti finali.
Se si utilizza Configurator per registrare dispositivi destinati a un unico utente, è possibile aggiungere il numero di serie/informazioni IMEI al dispositivo registrato da un utente nella console. Uno dei maggiori vantaggi di Apple Configurator è che puoi utilizzare un hub USB o un dispositivo iOS per eseguire il provisioning di più dispositivi in pochi minuti.
Se stai prendendo in considerazione i dispositivi di staging per un singolo utente, potrebbe essere preferibile la registrazione. La differenza tra lo staging di un singolo utente e la registrazione di un dispositivo è lieve ma importante.
Registrazione: quando si registra un dispositivo, è possibile farlo per un utente singolo con un nome specifico. Questa procedura significa che il dispositivo presupporrà che il primo utente ad accedere è l’utente che è stato registrato. Se un altro utente tenta di accedere a un dispositivo registrato, per motivi di sicurezza il dispositivo viene bloccato e non può essere iscritto.
Staging utente singolo: quando si esegue lo staging di un dispositivo, è possibile farlo per tutti gli utenti idonei alla registrazione in Workspace ONE UEM. In teoria, si potrebbe fornire un dispositivo con staging a qualsiasi utente idoneo, che potrà accedere senza problemi al dispositivo e registrarsi in Workspace ONE UEM.
Il flusso di lavoro di staging permette di preparare il dispositivo e quindi avviare Workspace ONE Intelligent Hub, che consente l'accesso a qualunque utente qualificato per la registrazione. Workspace ONE UEM esegue quindi una singola riassegnazione per associare il dispositivo a tale utente.
A meno che non utilizzino Apple Configurator, gli amministratori devono eseguire lo staging dei dispositivi uno per uno. Per le distribuzioni particolarmente grandi, è il caso di considerare il tempo e le risorse che andrebbero impiegate.
Nonostante gli amministratori possano eseguire facilmente lo staging dei dispositivi nuovi, i dipendenti devono spedire o raccogliere in loco i dispositivi di proprietà dell'azienda perché questo processo possa avere luogo.
Se è necessario pre-registrare migliaia di dispositivi, lo staging del dispositivo può richiedere del tempo. Di conseguenza, risulta più utile nel caso si desideri eseguire il provisioning di nuovi batch di dispositivi ridotti, dato che è possibile accedere ai dispositivi prima che i dipendenti li ricevano.
Lo staging del dispositivo può essere eseguito per i dispositivi Android e iOS nei seguenti modi.
Utente singolo (Standard): utilizzato per lo staging di un dispositivo che può essere registrato da qualsiasi utente.
Nota: Come indicato, questo flusso di registrazione è destinato ai dispositivi non sorvegliati. Se si utilizza questo flusso per la registrazione utente completamente automatica, si è tenuti a garantire che i dispositivi con staging vengano distribuiti all'utente previsto.
Utente singolo (Avanzato) (non disponibile in iOS): utilizzato per lo staging e la registrazione di un dispositivo per un determinato utente.
Nota: L'utente/amministratore di staging deve assicurarsi che venga eseguito il check-out del dispositivo per l'utente registrato.
Multiutente: utilizzato per lo staging di un dispositivo da condividere tra più utenti.
Per istruzioni dettagliate, vedere Creare un account di staging multiutente per la registrazione.
Lo staging di un dispositivo monoutente in Workspace ONE UEM Console consente a un singolo amministratore di predisporre dispositivi per conto di altri utenti, cosa che può risultare utile per gli amministratori IT incaricati di eseguire il provisioning di un parco dispositivi.
Lo staging del dispositivo tramite la registrazione diretta di Workspace ONE non è supportato. Se occorre eseguire lo staging di un dispositivo per uno o più utenti, è necessario registrarlo con Workspace ONE Intelligent Hub anziché tramite Registrazione diretta di Workspace ONE.
Importante:
La possibilità di creare utenti di staging è riservata agli amministratori con privilegi elevati. L'autorizzazione a creare utenti di staging deve essere limitata solo a amministratori specifici e attendibili. Inoltre, è necessario considerare le credenziali dell'utente di staging come qualsiasi altro privilegio di amministratore e non divulgare le credenziali dell'utente.
Attualmente, qualsiasi amministratore con l'autorizzazione per creare utenti può creare anche un utente di staging. Limitare questa capacità modificando i ruoli assegnati agli amministratori. Vai su Account > Amministratori > Ruoli. Identificare solo i ruoli che si desidera limitare e quindi selezionare Modifica () per ciascuno di questi ruoli nel percorso della categoria Tutti > Account > Utenti > Account, deselezionando la casella di controllo Modifica per l'autorizzazione "Aggiungi/modifica".
Nota: L'abbinamento LDAP è necessario nel momento dello staging del dispositivo. Per creare questo payload, consulta Abbinare un dispositivo nel servizio directory in questa guida.
Vai su Account > Utenti > Visualizzazione elenco e seleziona Modifica per l'account utente per il quale desideri abilitare lo staging del dispositivo.
Nella pagina Aggiungi/Modifica utente, seleziona la scheda Avanzate.
Scorri la sezione Staging verso il basso.
Per Abilita staging dispositivo, selezionare il cursore Abilitato. Vengono visualizzate le opzioni di staging.
Per Dispositivi utenti singoli, selezionare il cursore Abilitato.
Cambia il tipo di modalità di staging del dispositivo utente singolo da Standard ad Avanzato e viceversa.
Lo staging standard richiede all'utente finale di inserire le informazioni di accesso dopo lo staging, mentre lo staging avanzato consente all'utente di registrare il dispositivo per conto di un altro utente.
Assicurarsi che Dispositivi multiutenti sia impostato su Disattivato.
Per Modalità dispositivo condiviso Android, selezionare Nativo o Launcher per la modalità di check-in e check-out. Il sistema Android nativo supporta casi d'uso più semplici che non richiedono la personalizzazione. Launcher supporta la personalizzazione dell'interfaccia utente per casi d'uso complessi.
Per App di sistema, è possibile abilitare l'accesso degli utenti finali alle applicazioni di sistema.
Per Codice di accesso modalità amministrativa, specificare un codice di accesso alfanumerico per risolvere i problemi di un dispositivo in modalità amministrativa. Toccare l'icona Hub nella schermata di accesso 5 volte per accedere alla modalità amministrativa.
Risultato: Dispositivi utenti singoli consente di eseguire lo staging del dispositivo per un unico utente.
Registra il dispositivo. Selezionare una delle opzioni riportate di seguito.
Durante la registrazione, immetti le credenziali dell'utente per il quale stai eseguendo lo staging.
Se necessario, specifica che stai eseguendo lo staging per dispositivi utenti singoli.
Ciò è necessario solo se è abilitato anche lo staging per i dispositivi multiutente.
Completa la registrazione per lo staging avanzato o standard.
Risultati: Lo staging è ora completato e il dispositivo è pronto per essere utilizzato dal nuovo utente. Se esiste un contratto di Termini di utilizzo per la registrazione, il singolo utente di staging vedrà il prompt del contratto dei Termini di utilizzo solo quando accederà al proprio account SSP.
Lo staging di un dispositivo multiutente/condiviso consente all'amministratore IT di eseguire il provisioning dei dispositivi che dovranno essere utilizzati da più utenti. Lo staging multiutente consente di cambiare dinamicamente l'utente assegnato al dispositivo, quando vi accedono più utenti di rete.
Lo staging del dispositivo tramite la registrazione diretta di Workspace ONE non è supportato. Se occorre eseguire lo staging di un dispositivo per uno o più utenti, è necessario registrarlo con Workspace ONE Intelligent Hub anziché tramite Registrazione diretta di Workspace ONE.
Vai su Account > Utenti > Visualizzazione elenco e seleziona Modifica per l'account utente per il quale desideri abilitare lo staging del dispositivo.
Nella pagina Aggiungi/Modifica utente, seleziona la scheda Avanzate.
Registra il dispositivo con uno dei seguenti metodi.
Durante la registrazione, immetti le credenziali dell'utente per il quale stai eseguendo lo staging. Se necessario, specifica che stai eseguendo lo staging per dispositivi utenti singoli.
È necessario eseguire questa operazione solo se lo staging dei dispositivi multiutente è abilitato anche per l'utente di staging.
Risultato: Lo staging è ora completato e il dispositivo è pronto per essere utilizzato dai nuovi utenti.
La registrazione autonoma presuppone che gli utenti finali conoscano il proprio ID gruppo e le credenziali di accesso. Se i servizi di directory sono stati integrati, queste credenziali saranno uguali a quelle del servizio di directory dell'utente.
È anche possibile associare l'e-mail dell'organizzazione con l'ambiente Workspace ONE UEM in un processo chiamato individuazione automatica. Con la funzione di individuazione automatica abilitata, sui dispositivi delle piattaforme supportate verrà richiesto di inserire l'indirizzo e-mail. Questi dispositivi completano automaticamente la registrazione, se il relativo dominio e-mail (il testo che segue il carattere @)) corrisponde, senza richiedere l'immissione di un ID gruppo o di un URL di registrazione. Per ulteriori informazioni, consulta Registrazione dell'individuazione automatica.
Gli utenti finali possono quindi accedere al sito AWAgent.com, che determina automaticamente se Workspace ONE Intelligent Hub è installato o meno.
Se Workspace ONE Intelligent Hub non è installato, il sito Web reindirizza gli utenti all'App Store del dispositivo mobile appropriato.
gli utenti di AirWatch Container dovranno scaricare la relativa app dall'app store.
Dopo l'avvio di Workspace ONE Intelligent Hub o dell'app Container, gli utenti devono immettere le proprie credenziali, in aggiunta all'indirizzo e-mail o all'URL/ID gruppo, e procedere con la registrazione.
Gli amministratori hanno la possibilità di abilitare la Modalità controllata per i dispositivi registrati tramite Apple Configurator, che abilita funzionalità di sicurezza avanzate. Tuttavia, questa modalità prevede diverse limitazioni per il dispositivo.
Per ulteriori informazioni su come consentire l'utilizzo dei dispositivi in modalità controllata, vedere la Guida all'integrazione con Apple Configurator 2.
Vantaggi
Una volta controllato e registrato un dispositivo su Workspace ONE UEM, l'amministratore ha a disposizione le seguenti funzionalità migliorate di configurazione se confrontate con i normali dispositivi.
Limitazioni
Per decidere se abilitare o meno la Modalità controllata, considera quanto segue. Anche se abilita funzionalità aggiuntive che aumentano la sicurezza del dispositivo, le limitazioni USB devono essere prese in considerazione.
Un ruolo importante in questa decisione lo gioca anche la vicinanza del dispositivo al Mac di controllo. Poiché le limitazioni USB interdicono l'accesso ai registri del dispositivo, in caso di problemi il dispositivo deve essere rimandato in fabbrica e sottoposto nuovamente al processo di staging per ripristinarne le funzionalità.
È importante decidere in anticipo se attivare o meno questa modalità, poiché sarà necessario spedire il dispositivo a una postazione IT o in fabbrica.
Argomento principale: Registrazione dei dispositivi