您必須先註冊裝置,才能透過 Workspace ONE UEM 管理該裝置。目前有多個註冊路徑,每個路徑亦提供不同的註冊選項。
開始註冊程序前,您必須先瞭解最上層的企業群組 (OG),通常稱為「全域」。將裝置直接註冊到「全域」並不是好辦法,原因如下。多租戶、繼承和功能。
多租戶
您可根據需要盡可能建立子企業群組,並配置為可獨立於其他群組。套用至子 OG 的設定不影響其他同層級。
繼承
對父層級 OG 所做的變更會套用至子層級。相反的,對子層級 OG 所做的變更,不會套用至父層級或同層級。
功能
有些設定和功能只能在客戶類型企業群組中配置,包括抹除保護、電信和個人內容。直接新增至最上層全域 OG 的裝置,會從這些設定和功能中排除。
全域企業群組 (OG) 旨在為客戶和其他類型的 OG 提供服務。鑑於繼承原理,若將裝置新增到全域,並根據該裝置所屬的設定配置全域,則將另外影響到以下所有客戶 OG。此舉將削弱多租戶和繼承的優點。
對 Workspace ONE Express 和 Workspace ONE UEM 中的 Android、iOS 和 Windows 裝置來說,使用 Workspace ONE Intelligent Hub 註冊裝置是主要選項。
從 Google Play 商店 (適用於 Android 裝置) 或從 App Store (適用於 Apple 裝置) 下載並安裝 Workspace ONE Intelligent Hub。
若要從公用的應用程式商店中下載 Workspace ONE Intelligent Hub,則必須有 Apple ID 或 Google 帳戶。
Windows 10 裝置必須將裝置上的預設瀏覽器指向 https://getwsone.com 以下載 Hub。
完成下載後,執行 Workspace ONE Intelligent Hub 或返回瀏覽器工作階段。
**重要提示:**若要確保 Workspace ONE Intelligent Hub 在 Android 裝置上安裝成功且順利執行,必須至少有 60 MB 的可用空間。CPU 與執行時間記憶體會根據 Android 平台上的 APP 而配置。如果應用程式使用的資源多於配置的量,Android 裝置會結束這類應用程式以進行最佳化。
出現提示時,請輸入您的電子郵件地址。Workspace ONE console 會檢查您先前是否曾把您的地址加入環境中。如果是,則表示系統已將您配置為終端使用者,而您的企業群組也已獲得指派。
如果 Workspace ONE console 無法依據您的電子郵件地址來識別您的終端使用者身份,就會提示您輸入伺服器、群組 ID 與認證。如果需要環境 URL 和群組 ID,您的 Workspace ONE 管理員可提供此類資訊。
依照所有剩餘的提示完成註冊。您可以使用電子郵件地址取代使用者名稱。如果兩個使用者擁有相同的電子郵件,註冊會失敗。
裝置現在已透過 Workspace ONE Intelligent Hub 應用程式註冊。在此裝置的裝置詳細資料視圖的摘要索引標籤中,[安全性] 面板會顯示「已註冊的 Hub」以反映此註冊方法。
如需詳細資訊,請參閱裝置詳細資料。
Workspace ONE UEM 會使用電子郵件式自動探索系統,向環境與企業群組 (OG) 註冊裝置,藉此簡化註冊程序。自動探索功能也能讓終端使用者向自助入口網站 (SSP) 驗證。
注意: 若要啟用內部部署環境的自動探索功能,請先確定您的環境能夠與 Workspace ONE UEM 自動探索伺服器進行通訊。
伺服器會檢查 Email 網域的獨特性,只允許企業群組在相同的環境中登記一個網域。由於有這項伺服器檢查,因此請在您最高層級的企業群組登記您的網域。
系統會為軟體即服務 (SaaS) 的新客戶,自動配置自動探索功能。
自動探索註冊能使用終端使用者的 Email 地址,來簡化裝置向預期的環境與企業群組 (OG) 註冊的程序。
若要從父級 OG 配置自動探索註冊,請執行以下步驟。
下一步:指示自行註冊的終端使用者,選擇使用 Email 地址選項進行驗證,不需輸入環境 URL 和群組 ID。若使用者使用 Email 地址註冊裝置,會順便在相關使用者帳戶的註冊企業群組所列的同一個群組中註冊。
您可以從註冊企業群組下方的子企業群組,配置自動探索註冊。要以這種方式啟用自動探索註冊,您必須要求使用者在註冊期間選擇群組 ID。
強制使用者在註冊期間選擇群組 ID。
在某些特殊情況下,Workspace ONE UEM 的註冊程序必須依照特定的組織和部署稍作調整。對於其他的每個註冊選項,終端使用者必須使用此指南在必要資訊的部分所敘述的認證。