您必須先註冊裝置,然後才能使用 Workspace ONE UEM 對其進行管理。目前有多個註冊路徑,每個路徑亦提供不同的註冊選項。有關大量註冊 BYOD、COPE 和共用裝置的詳細示範,請參閱如何在 Workspace ONE UEM 中註冊裝置?
開始註冊程序前,您必須先瞭解最上層的企業群組 (OG),通常稱為「全域」。將裝置直接註冊到「全域」並不是好辦法,原因如下。多租戶、繼承和功能。
多租戶
您可根據需要盡可能建立子企業群組,並配置為可獨立於其他群組。套用至子 OG 的設定不影響其他同層級。
繼承
對父層級 OG 所做的變更會套用至子層級。相反的,對子層級 OG 所做的變更,不會套用至父層級或同層級。
功能
有些設定和功能只能在客戶類型企業群組中配置,這些設定包括抹除保護、電信和個人內容。直接新增至最上層全域 OG 的裝置,會從這些設定和功能中排除。
全域企業群組 (OG) 旨在為客戶和其他類型的 OG 提供服務。鑑於繼承原理,若將裝置新增到全域,並根據該裝置所屬的設定配置全域,則將另外影響到以下所有客戶 OG。此舉將削弱多租戶和繼承的優點。
對 Workspace ONE Express 和 Workspace ONE UEM 中的 Android、iOS 和 Windows 裝置來說,使用 Workspace ONE Intelligent Hub 註冊裝置是主要選項。
從 Google Play 商店 (適用於 Android 裝置) 或從 App Store (適用於 Apple 裝置) 下載並安裝 Workspace ONE Intelligent Hub。
若要從公用的應用程式商店中下載 Workspace ONE Intelligent Hub,則必須有 Apple ID 或 Google 帳戶。
Windows 10 裝置必須將裝置上的預設瀏覽器指向 https://getwsone.com 以下載 Hub。
完成下載後,執行 Workspace ONE Intelligent Hub 或返回瀏覽器工作階段。
重要提示:若要確保 Workspace ONE Intelligent Hub 在 Android 裝置上安裝成功且順利執行,必須至少有 60 MB 的可用空間。您可以在 Android 平台上為每個應用程式配置 CPU 和執行時期記憶體。如果應用程式使用的資源多於配置的量,Android 裝置會結束這類應用程式以進行最佳化。
出現提示時,請輸入您的電子郵件地址。Workspace ONE Console 會檢查您的位址是否已新增至環境中。如果是,則表示系統已將您配置為終端使用者,而您的企業群組也已獲得指派。
如果 Workspace ONE console 無法依據您的電子郵件地址來識別您的終端使用者身份,就會提示您輸入伺服器、群組 ID 與認證。您的管理員可以提供環境 URL 和群組 ID。
依照所有剩餘的提示完成註冊。您可以使用電子郵件地址取代使用者名稱。如果兩個使用者擁有相同的電子郵件,註冊會失敗。
裝置現在已透過 Workspace ONE Intelligent Hub 應用程式註冊。在此裝置的裝置詳細資料視圖的摘要索引標籤中,[安全性] 面板會顯示「已註冊的 Hub」以反映此註冊方法。
如需詳細資訊,請參閱裝置詳細資料。
Workspace ONE UEM 會使用電子郵件式自動探索系統,向環境與「客戶」類型企業群組 (OG) 註冊裝置,藉此簡化註冊程序。自動探索功能也能讓終端使用者向自助入口網站 (SSP) 驗證。
注意: 若要啟用內部部署環境的自動探索功能,請先確定您的環境能夠與 Workspace ONE UEM 自動探索伺服器進行通訊。
伺服器會檢查 Email 網域的獨特性,只允許企業群組在相同的環境中登記一個網域。由於有這項伺服器檢查,因此請在您最高層級的「客戶」類型企業群組登記您的網域。
系統會為軟體即服務 (SaaS) 的新客戶,自動配置自動探索功能。
自動探索註冊能使用終端使用者的 Email 地址,來簡化裝置向「客戶」類型企業群組 (OG) 註冊的程序。若要從「客戶」類型 OG 配置自動探索註冊,請執行以下步驟。
下一步:指示自行註冊的終端使用者,選擇使用 Email 地址選項進行驗證,不需輸入環境 URL 和群組 ID。若使用者使用 Email 地址註冊裝置,會順便在相關使用者帳戶的註冊企業群組所列的同一個群組中註冊。
在某些特殊情況下,您可以針對特定組織和部署調整 Workspace ONE UEM 的註冊流程。對於其他的每個註冊選項,終端使用者必須使用此指南在必要資訊的部分所敘述的認證。