Второй вариант работы с группами пользователей — это интеграция групп, при которой используется существующая структура Active Directory. Этот вариант предоставляет много преимуществ.

После импорта существующих групп службы каталогов в качестве групп пользователей Workspace ONE UEM можно выполнять следующие задачи.

  • Управление пользователями. Используйте существующие группы службы каталогов (например, группы безопасности или списки рассылки) и совместите управление пользователями в Workspace ONE UEM с существующими организационными системами.
  • Профили и политики. Назначайте профили, приложения и политики через развертывание Workspace ONE UEM, группам пользователей.
  • Интегрированные обновления. Позволяет автоматически обновлять назначения групп пользователей на основе изменений членства в группе.
  • Разрешения управления. Позволяет задавать разрешения управления, чтобы только утвержденные администраторы могли изменять назначения политик и профилей для определенных групп пользователей.
  • Регистрация. Позволяет разрешать пользователям регистрироваться, используя существующие учетные данные, и автоматически назначать организационную группу.

Администратор должен назначить существующую организационную группу в качестве корневой, из которой будет осуществляться управление устройствами и пользователями. Службы каталогов должны быть включены в этой корневой организационной группе.

Существующие группы служб каталогов можно добавить в Workspace ONE UEM. Хотя интеграция не создаст сразу же аккаунты пользователей AirWatch для аккаунтов служб каталогов, но она гарантирует, что Workspace ONE UEM распознает эти группы как группы пользователей. Эту группу можно использовать для ограничения регистрации.

Подробнее о пакетном добавлении групп пользователей каталогов см. в разделе «Пакетный импорт пользователей».