Workspace ONE UEM поддерживает два способа регистрации корпоративных устройств. Можно разрешить пользователям регистрировать личные устройства или администраторам регистрировать устройства от имени пользователей с помощью их промежуточной настройки.
При этом администратор регистрирует устройства перед их назначением и передачей пользователям. Этот способ полезен для администраторов, которым необходимо настроить устройства для конечных пользователей в организации.
Промежуточную настройку можно выполнять для устройств Android, iOS и macOS.
Ваши пользователи используют устройства совместно или у каждого будет выделенное устройство? Если конечные пользователи не используют устройства совместно, можно разрешить владельцу самостоятельно регистрировать устройства.
Кроме того, промежуточная настройка хорошо подходит для новых устройств, которые еще не переданы пользователям. Если у пользователе уже есть корпоративные устройства, целесообразно разрешить им самостоятельную регистрацию. Подобное решение также оправдано, если устройств слишком много и администраторы не успевают выполнять их промежуточную настройку.
Связываете ли вы домен электронной почты со своей средой Workspace ONE UEM? Этот процесс, называемый автоматическим обнаружением, подразумевает, что пользователю необходимо ввести только электронный адрес и учетные данные. URL-адрес регистрации и ID группы вводятся автоматически.
См. также Регистрация с использованием автообнаружения.
Промежуточная настройка через прямую регистрацию Workspace ONE не поддерживается. Если необходимо выполнить промежуточную настройку устройства для одного или нескольких пользователей, необходимо зарегистрировать устройство с помощью Workspace ONE Intelligent Hub вместо прямой регистрации Workspace ONE.
Прямая регистрация Workspace ONE — это функция, которая соответствует концепции самостоятельной регистрации. При включении все подтвержденные устройства, которые входят в организационную группу, немедленно становятся зарегистрированными. И после того, как выполнена полная установка, пользователь может согласиться на установку приложений, выбранных по компании, либо отказаться от установки приложений.
Дополнительные сведения см. в разделе Прямая регистрация Workspace ONE.
Чтобы сделать максимально удобным использование своих устройств, зарегистрированных в Mobile Device Management (MDM), компания Apple разработала программу регистрации устройств (DEP). С помощью программы DEP можно выполнять следующие действия.
Apple Configurator позволяет ИТ-администраторам эффективно развертывать устройства Apple iOS и управлять ими. Это особенно полезно для торговых сетей, учебных заведений и медицинских учреждений, чтобы предварительно регистрировать устройства, с которыми будут работать несколько пользователей.
При использовании Configurator для регистрации предварительно записанных устройств, предназначенных для одного пользователя, в консоль также добавляется серийный номер и IMEI записанного устройства. Основное преимущество Apple Configurator — это возможность использовать USB-концентратор или корзину устройств iOS для подготовки нескольких устройств за считанные минуты.
Если промежуточная настройка устройства выполняется для одного пользователя, рекомендуется использовать регистрацию. Разница между промежуточной настройкой для одного пользователя и регистрацией небольшая, но важная.
Регистрация: регистрация устройства выполняется для отдельного именованного пользователя. Это означает, что первый вход в устройство должен выполнить именно тот пользователь, для которого оно зарегистрировано. Если другой пользователь попытается выполнить вход в зарегистрированное устройство, в целях безопасности устройство будет заблокировано и его нельзя будет зарегистрировать.
Промежуточная настройка для одного пользователя: промежуточную настройку устройства можно выполнить для любого пользователя, которому разрешено регистрироваться в Workspace ONE UEM. Теоретически устройство в промежуточной настройке можно назначить любому пользователю, прошедшему проверку, после чего он может выполнить вход в устройство и зарегистрироваться в Workspace ONE UEM.
Рабочий процесс промежуточной настройки позволяет подготовить устройство, затем запустить Workspace ONE Intelligent Hub, где любой подтвержденный пользователь регистрации может выполнить вход. Затем Workspace ONE UEM выполнит одноразовое переназначение, чтобы связать устройство с этим пользователем.
Если вы не используете Apple Configurator, администраторам приходится выполнять промежуточную настройку отдельно для каждого устройства. Поэтому в крупных развертываниях для этой цели необходимо специально выделять время и персонал.
Администраторы могут быстро настраивать новые устройства, но если сотрудники уже используют корпоративные устройства, для промежуточной настройки их приходится изымать, а иногда даже пересылать по почте.
Если парк состоит из тысяч ожидающих предварительной регистрации устройств, их промежуточная настройка займет много времени. Поэтому ее лучше всего выполнять для пакета новых устройств, которые в настоящее время предоставляются. Таким образом, вы получите доступ к устройствам, прежде чем их передадут сотрудникам.
Промежуточную настройку можно выполнять для устройств Android и iOS следующими способами.
Один пользователь (стандартный): используется, если выполняется промежуточная настройка устройства, которое сможет зарегистрировать любой пользователь.
Примечание. Как указано, этот процесс регистрации предназначен для необслуживаемых устройств. Если этот процесс применяется для регистрации пользователей без вмешательства в работу, вы несете ответственность за доставку устройств в промежуточной настройке необходимому пользователю.
Один пользователь (расширенный) (недоступно в iOS): используется, если выполняется промежуточная настройка и регистрация устройства для определенного пользователя.
Примечание. Временный пользователь или администратор должен убедиться, что устройство получено зарегистрированным пользователем.
Многопользовательское устройство: используется, если выполняется промежуточная настройка устройства для совместного использования.
Подробные инструкции см. в разделе Создание многопользовательской учетной записи промежуточного хранения для регистрации.
Промежуточная настройка однопользовательского устройства в Workspace ONE UEM Console позволяет одному администратору настраивать устройства других пользователей от их имени. Она может быть особенно полезна ИТ-администраторам, которые предоставляют устройства из парка устройств.
Промежуточная настройка через прямую регистрацию Workspace ONE не поддерживается. Если необходимо выполнить промежуточную настройку устройства для одного или нескольких пользователей, необходимо зарегистрировать устройство с помощью Workspace ONE Intelligent Hub вместо прямой регистрации Workspace ONE.
Важно!
Возможность создания временных пользователей является привилегией администратора с повышенными полномочиями. Разрешение на создание временного пользователя выдается только конкретным доверенным администраторам. Кроме того, следует обращаться с учетными данными временных пользователей так же, как и с любыми другими привилегиями администратора, и не следует раскрывать учетные данные пользователей.
В настоящее время любой администратор с разрешением на создание пользователя также может создать временного пользователя. Ограничьте эту возможность, изменив роли, назначенные вашим администраторам. Откройте раздел Аккаунты > Администраторы > Роли. Определите только те роли, которые необходимо ограничить, а затем выберите Изменить () для каждой из этих ролей в категории Все > Учетные записи > Пользователи > Учетные записи, сняв флажок Изменить в разрешении «Добавить/изменить».
Примечание. Для промежуточной настройки устройств требуется привязка LDAP. Описание создания этих полезных данных, см. в разделе «Привязка устройства к службе каталогов» этого руководства.
Откройте раздел Аккаунты > Пользователи > Список и нажмите Изменить для аккаунта пользователя, промежуточную настройку устройства которого хотите включить.
На странице Добавить или изменить пользователя откройте вкладку Дополнительно.
Переключите режим промежуточной настройки однопользовательского устройства в положение Стандартная или Дополнительная.
При стандартной промежуточной настройке пользователь должен войти в систему после настройки. Дополнительная промежуточная настройка означает, что пользователь может зарегистрировать устройство от имени другого пользователя.
Убедитесь, что режим Многопользовательские устройства деактивирован.
В разделе Секретный код в режиме администрирования укажите буквенно-цифровой секретный код для поиска и устранения неполадок устройства в режиме администрирования. Нажмите на значок Hub на экране входа 5 раз, чтобы получить доступ к режиму администрирования.
Результат: Параметр Однопользовательские устройства позволяет выполнить промежуточную настройку устройств для одного пользователя.
Зарегистрируйте устройство.
Во время регистрации введите учетные данные пользователя для промежуточной настройки.
При необходимости укажите, что выполняете промежуточную настройку однопользовательских устройств.
Это нужно сделать, только если для пользователя также включено промежуточное хранение многопользовательских устройств.
Завершите регистрацию для стандартной или дополнительной промежуточной настройки.
Результат: Промежуточная настройка устройства завершена, и устройство готово для использования новым пользователем. Если условия соглашения об использовании для регистрации соблюдены, промежуточный пользователь не будет видеть данное соглашение об использовании до тех пор, пока не войдет в свой аккаунт SSP.
Промежуточная настройка многопользовательского или общего устройства позволяет ИТ-администратору подготовить устройства, с которыми будут работать несколько пользователей. Многопользовательская промежуточная настройка позволяет устройству динамически изменять назначенного пользователя, как только другие пользователи сети выполняют вход на этом устройстве.
Промежуточная настройка через прямую регистрацию Workspace ONE не поддерживается. Если необходимо выполнить промежуточную настройку устройства для одного или нескольких пользователей, необходимо зарегистрировать устройство с помощью Workspace ONE Intelligent Hub вместо прямой регистрации Workspace ONE.
Откройте раздел Аккаунты > Пользователи > Список и нажмите Изменить для аккаунта пользователя, промежуточную настройку устройства которого хотите включить.
На странице Добавить или изменить пользователя откройте вкладку Дополнительно.
Во время регистрации введите учетные данные пользователя для промежуточной настройки. При необходимости укажите, что выполняете промежуточную настройку однопользовательских устройств.
Это нужно сделать, только если для пользователя также включено промежуточное хранение многопользовательских устройств.
Результат: Промежуточная настройка устройства завершена, и устройство готово для использования новыми пользователями.
Для самостоятельной регистрации пользователям необходимо знать соответствующий ID группы и учетные данные для входа. Если выполнена интеграция со службами каталогов, эти учетные данные совпадают с учетными данными пользователя для службы каталогов.
Кроме того, можно связать свой домен электронной почты со средой Workspace ONE UEM в процессе автоматического обнаружения. Если включена функция автоматического обнаружения, устройства поддерживаемых платформ запросят ввод пользователями своих электронных адресов. Эти устройства автоматически завершат регистрацию при совпадении доменов электронной почты (текст после символа @). В этом случае не придется вводить идентификатор группы или URL-адрес регистрации. Дополнительные сведения см. в разделе Регистрация с использованием автообнаружения.
Пользователи переходят на сайт getwsone.com, который автоматически определяет, установлено ли приложение Workspace ONE Intelligent Hub.
Если приложение Workspace ONE Intelligent Hub не установлено, веб-сайт перенаправит пользователя в соответствующий магазин приложений.
После запуска приложения Workspace ONE Intelligent Hub пользователи указывают свои учетные данные в дополнение к электронному адресу или URL-адресу/идентификатору группы, а затем переходят к регистрации.
Для устройств, зарегистрированных с помощью Apple Configurator, администраторы могут включить защищенный режим, который предоставляет дополнительные функции безопасности. Однако этот режим накладывает на устройство определенные ограничения.
Дополнительные сведения о включении управляемого режима для устройств см. в руководстве Интеграция с Apple Configurator 2.
Преимущества
Как только устройство регистрируется в Workspace ONE UEM, администратор получает дополнительные возможности настройки.
Ограничения
Принимая решение об использовании защищенного режима, учитывайте следующие факторы. Этот режим предоставляет дополнительные функции, повышающие безопасность устройства, но при этом ограничивает использование USB.
Близость устройства к управляющему компьютеру Mac играет важную роль при устранении проблем. Поскольку ограниченное использование USB исключает доступ к журналам устройства, при возникновении неполадок устройство необходимо отправить обратно в хранилище, где его перенастроят и восстановят работоспособность.
Важно принять решение об использовании защищенного режима заранее, поскольку для установки и снятия защиты устройства необходимо отправить его в ИТ-отдел или хранилище.
Исходная тема: Регистрация устройств