Autorisieren Sie Omnissa Intelligence dazu, eine Verbindung herzustellen und mit Ihrer Omnissa Workspace ONE UEM Bereitstellung Daten gemeinsam zu nutzen, damit Sie Workspace ONE UEM Daten in Dashboards, Workflows und Berichten verwenden können. Sie richten Workspace ONE UEM als Datenquelle und als Workflow-Connector ein.
Workspace ONE UEM als Datenquelle
Richten Sie Workspace ONE UEM als Datenquelle ein, damit das Berichts-Data-Warehouse UEM-Daten zur Verwendung in Intelligence-Dashboards und -Berichten aufnehmen kann.
Anforderungen
Verwenden Sie die aufgelisteten Informationen, um Workspace ONE UEM als Datenquelle zu konfigurieren. Wenn Sie über eine lokale Bereitstellung verfügen, stellen Sie sicher, dass die aufgeführten Anforderungen erfüllt sind.
- Geben Sie Ihre Workspace ONE UEM Console-URL an.
- Verwenden Sie Ihre Workspace ONE UEM-Anmeldedaten.
- Lokale Bereitstellungen
- In lokalen Bereitstellungen muss für die Kommunikation zwischen der Berichtsinfrastruktur und den Dashboards der Omnissa Intelligence Connector installiert werden. Weitere Informationen finden Sie im Inhalt für Lokale Anforderungen.
- Für lokale Bereitstellungen, bei denen der Workspace ONE UEM-Server hinter einer Firewall platziert wird, können Sie Workflows und API-Funktionen verwenden. Diese Bereitstellungen müssen jedoch den Unified Access Gateway verwenden und diesen als Reverse-Proxy festlegen. Weitere Informationen finden Sie unter Reverse-Proxy mit Workspace ONE UEM API konfigurieren.
Verfahren
- Navigieren Sie in Omnissa Intelligence zu Integrationen > Datenquellen.
- Wählen Sie auf der Karte UEM die Option Einrichten aus.

- Wählen Sie im Fenster Autorisieren: UEM die Option Erste Schritte aus.
- Geben Sie auf der Registerkarte Autorisierungsdetails Ihren Workspace ONE UEM Console URL in das Textfeld Autorisierter URI ein und wählen Sie Mit UEM verbinden aus.

- Der Assistent leitet Sie zu Ihrer Workspace ONE UEM-Instanz weiter, in der Sie Ihre Workspace ONE UEM-Anmeldedaten eingeben.
- Für eine erfolgreiche Integration müssen Sie auf Akzeptieren klicken, um Workspace ONE UEM Daten gemeinsam mit Intelligence zu nutzen.
Ergebnisse: Das System leitet Sie zu Omnissa Intelligence zurück. Die Karte „UEM“ in Datenquellen zeigt Anzeigen anstelle von Einrichten an.
Workspace ONE UEM als Workflow-Connector
Richten Sie Workspace ONE UEM als Workflow-Connector ein, sodass UEM-Aktionen zur Verwendung in Workflows verfügbar sind.
Hinweis: Verwenden Sie, wenn möglich, die OAuth2-Authentifizierung. Wenn Sie die Standardauthentifizierung verwenden, müssen Sie die Konfiguration häufig aktualisieren, da der Standardauthentifizierungsprozess alle 90 Tage ein Zurücksetzen des Kennworts erfordert.
Anforderungen
Die Anforderungen hängen davon ab, welchen Authentifizierungstyp Sie verwenden und ob Sie über eine lokale Bereitstellung verfügen.
- Geben Sie den Basis-URL Ihrer Workspace ONE UEM Instanz ein. Suchen Sie diesen URL in der UEM Console unter Gruppen & Einstellungen > Alle Einstellungen > System > Erweitert > API > REST API gefunden wird, und wählen Sie die Registerkarte Allgemein und kopieren Sie den Eintrag REST API URL.
- Sie geben diesen URL als Basis-URL in Intelligence ein, wenn Sie Workspace ONE UEM als Workflow-Konnektor konfigurieren.
- Entfernen Sie
/APIam Ende der Zeichenfolge, da Sie nur den Basis-URL benötigen. Wenn der REST API URL beispielsweisehttps://asxxx.xxxx.com/APIlautet, entfernen Sie/API. Sie benötigen nurhttps://asxxx.xxxx.com.
- Entscheiden Sie, ob Sie die OAuth2-Authentifizierung oder die Standardauthentifizierung für den Workflow-Connector-Abschnitt verwenden. Führen Sie die aufgeführten Schritte basierend auf Ihrer Entscheidung aus. Wenn Sie die Authentifizierung nicht verwenden, können Sie diese Anforderung überspringen.
- OAuth2-Authentifizierung (nur SaaS)
- Erstellen Sie einen OAuth-Client für die Verwendung mit Workspace ONE UEM-APIs gemäß Beschreibung unter Nutzung der UEM-Funktionalität mit einer REST API > Einen OAuth-Client zur Verwendung für API-Befehle erstellen.
- Suchen Sie Ihre unterstützte Workspace ONE UEM-Region und kopieren Sie die Token-URL gemäß Beschreibung unter Nutzung der UEM-Funktionalität mit einer REST API > Datencenter- und Token-URLs für OAuth 2.0-Support.
- Stellen Sie sicher, dass Sie den OAuth-Client in der Organisationsgruppe erstellen, die zum Starten von Omnissa Intelligence verwendet wird, und stellen Sie eine ausreichende Rolle bereit, um API-Zugriffsprobleme zu vermeiden.
- Standardauthentifizierung
- Erstellen Sie eine Rolle, die REST-APIs erfolgreich verwenden kann, indem Sie den UEM-Anweisungen Erstellen einer Rolle, die REST-APIs verwenden kann folgen.
- Wenn Ihre Organisationsgruppe nicht über die Rollen Überwachen > Intelligence oder Einstellungen > Tags verfügt, fügen Sie diese Rollen mit Hilfe der UEM-Anweisungen hinzu, damit Sie sie dem Administrator zuweisen können.
- Verwenden Sie ein Workspace ONE UEM-Administratorkonto speziell für Workflows mit API-Berechtigungen.
- Weitere Informationen zum Konfigurieren von Administratorkonten in Workspace ONE UEM finden Sie unter Admin-Konten.
- Weisen Sie diesem Administrator die Rolle Überwachung > Intelligence mit Leserechten zu.
- Weisen Sie diesem Administrator die Rolle Einstellungen > Tags mit Leserechten zu.
- Geben Sie diesem Administrator die Rolle, die Sie für die Verwendung von REST-APIs erstellt haben.
- Konfigurieren Sie diesen Administrator so, dass für die API-Kommunikation Basisauthentifizierung verwendet wird.
- Erstellen Sie zwecks Basisauthentifizierung in UEM einen Workspace ONE UEM API-Schlüssel, damit UEM mit Omnissa Intelligence kommunizieren kann.
- Wählen Sie in Workspace ONE UEM die Organisationsgruppe, in der Sie Intelligence starten möchten.
- Navigieren Sie in der Workspace ONE UEM console zu Gruppen und Einstellungen > Alle Einstellungen > System > Erweitert > API > REST API.
- Konfigurieren Sie die folgenden Einstellungen auf der Registerkarte Allgemein.
- Wählen Sie für API-Zugriff aktivieren Aktiviert aus, um für den Dienst einen API-Schlüssel zu generieren.
- Wählen Sie Hinzufügen aus, um einen API-Schlüssel zu generieren.
- Scrollen Sie nach unten zur Option Dienst, die leer ist, aber eine neue Zeichenfolge im Feld API-Schlüssel enthält.
- Notieren Sie sich den Wert API-Schlüssel. Geben Sie ihn dann in Intelligence als Workspace-ONE-UEM-API-Schlüssel ein.
- Vergeben Sie dem Dienst einen treffenden Namen z.B. Workflows.
- Wählen Sie als Account-Typ Admin aus.
- Wählen Sie die Registerkarte Authentifizierung und dann für den Authentifizierungstyp Standard Aktiviert aus.
- Speichern Sie Ihre Einstellungen.
- OAuth2-Authentifizierung (nur SaaS)
- Lokale Bereitstellungen
- In lokalen Bereitstellungen muss für die Kommunikation zwischen der Berichtsinfrastruktur und den Dashboards der Omnissa Intelligence Connector installiert werden. Weitere Informationen finden Sie unter Installieren des Intelligence Connector-Diensts.
- Für lokale Bereitstellungen, bei denen der Workspace ONE UEM-Server hinter einer Firewall platziert wird, können Sie Workflows und API-Funktionen verwenden. Diese Bereitstellungen müssen jedoch den Unified Access Gateway verwenden und diesen als Reverse-Proxy festlegen. Weitere Informationen finden Sie unter Reverse-Proxy mit Workspace ONE UEM API konfigurieren.
Verfahren
Hinzufügen von Workspace ONE UEM als Workflow-Connector in Intelligence
- Navigieren Sie in Omnissa Intelligence zu Integrationen > Workflow-Konnektoren.
- Wählen Sie Hinzufügen.
- Wählen Sie im Assistenten Neuen Workflow-Konnektor hinzufügen die Registerkarte Verwaltete Konnektoren aus, wählen Sie Workspace ONE UEM und dann Workspace ONE UEM einrichten aus.

- Schließen Sie den Assistenten ab.
- Geben Sie als Basis-URL den REST-API-URL aus der UEM-Konsole ein und entfernen Sie aus der Basis-URL
/API, wie im Abschnitt Anforderungen beschrieben. - Wählen Sie den Authentifizierungstyp aus.
- OAuth2-Authentifizierung: Vervollständigen Sie die Einstellungen mit Hilfe Ihrer OAuth-Client-Informationen und des zuvor erstellten UEM-API-Schlüssels.
- Geben Sie die Client-ID aus dem OAuth-Client-Einrichtungsprozess ein.
- Für den Client-Authentifizierungsort ist die Option Client-Anmeldedaten im Textkörper standardmäßig ausgewählt.
- Als Erteilungstyp ist die Option Client-Anmeldedaten standardmäßig ausgewählt.
- Geben Sie den OAuth2-Token-URL ein. Geben Sie die Token-URL aus der unterstützten Region ein, die im Artikel Nutzung der UEM-Funktionalität mit einer REST API definiert ist.
- Geben Sie als Client-Schlüssel den geheimen Schlüssel ein, der beim Einrichtungsvorgang des OAuth-Clients abgerufen wurde.
- Der Geltungsbereich ist optional, Sie können dieses Menüelement leer lassen. Der Geltungsbereich ist ein einschränkender Mechanismus zur Steuerung des Zugriffs auf Daten und Vorgänge.
- Basisauthentifizierung: Vervollständigen Sie die Einstellungen mit Ihrem UEM-Administratorkonto und Ihrem UEM-API-Schlüssel.
- Geben Sie den UEM-Benutzernamen für das speziell für Workflows mit API-Berechtigungen erstellte Workspace ONE UEM-Administratorkonto ein.
- Geben Sie das Kennwort des UEM-Administrators ein.
- Geben Sie den API-Schlüssel ein, den die Workspace ONE UEM Console generiert hat, als Sie im Feld Workspace ONE UEM API-Schlüssel die REST-API-Kommunikation aktiviert haben.
- Keine Authentifizierung: Diese Menüoption erfordert keine weiteren Konfigurationsschritte.
- OAuth2-Authentifizierung: Vervollständigen Sie die Einstellungen mit Hilfe Ihrer OAuth-Client-Informationen und des zuvor erstellten UEM-API-Schlüssels.
- Geben Sie als Basis-URL den REST-API-URL aus der UEM-Konsole ein und entfernen Sie aus der Basis-URL
- Speichern Sie die Einstellungen.
Workspace ONE UEM-Aktionen für Workflows
Um zu entscheiden, welche Workspace-ONE-UEM-Aktionen Sie in Ihren Omnissa Intelligence Workflows Sie verwenden sollen, schauen Sie sich bitte die Aktionsbeschreibungen an.
Anforderungen für die Verwendung von UEM-Aktionen
Bevor Sie die Profil-, die Anwendungs- oder die geskripteten Aktionen benutzen können, müssen Sie diese in Workspace ONE UEM mit den aufgeführten Einstellungen und Konfigurationen konfigurieren.
- Konfigurieren Sie in der Nutzlast „Allgemein“ des Profils ein Profil mit einem Zuweisungstyp (optional oder automatisch).
- Konfigurieren Sie eine Zuweisung und fügen Sie sie einer Anwendung hinzu.
- Konfigurieren Sie eine Zuweisung und fügen Sie sie einem Skript hinzu.
- Hinweis: Um das Skript auszuführen, müssen Sie für einen Freestyle-Workflow keinen Auslöser auswählen.
- Stellen Sie in Workspace ONE UEM Profile und Anwendungen für Geräte in einer Smartgroup Profile, Anwendungen oder Skripte bereit. Diese Bereitstellung für Smartgroups ist Teil des Zuweisungsvorgangs für diese Ressourcen.
Wenn Sie keine Anwendungen, Profile oder Skripte zuweisen und bereitstellen, bevor Sie den Workflow konfigurieren, gibt es für Omnissa Intelligence keine Daten abzuholen und das System kann den Workflow nicht starten.
Beschreibungen der Aktionen
| Aktion | Beschreibung |
|---|---|
| Tag zu Gerät hinzufügen | Fügt dem ausgewählten Gerät in der Workspace ONE UEM console ein Tag hinzu. |
| Geräte-Organisationsgruppe ändern | Verschiebt ein registriertes Gerät in eine andere Organisationsgruppe. Berücksichtigen Sie die Ressourcenzuweisungen, die das Gerät verliert und gewinnt, nachdem es von seiner ursprünglichen Gruppe in die neue Gruppe verschoben wurde. |
| Zuständigkeitstyp ändern | Aktualisiert die Gerätezuständigkeit auf unternehmensdediziert, unternehmensgeteilt oder Mitarbeiter. |
| Kennung löschen | Entfernt eine Kennungsanforderung von einem Gerät, damit sich ein Benutzer ohne diese authentifizieren kann. Jeder kann dieses Gerät nach der Automatisierung dieser Aktion verwenden. |
| Datenroaming | Aktiviert oder deaktiviert das Datenroaming auf iOS-Geräten. |
| Gerät löschen | Löscht einen Gerätedatensatz von Workspace ONE UEM. |
| Unternehmensdaten von Gerät löschen | Entfernt Management-und Unternehmenseinstellungen von einem registrierten Gerät. |
| Interne Anwendung installieren | Installiert eine interne Anwendung auf einem Gerät, das in Workspace ONE UEM hochgeladen und verwaltet wird. |
| Profil installieren | Installiert ein Workspace ONE UEM-Profil auf einem Gerät. |
| Öffentliche Anwendung installieren | Installiert eine öffentliche Anwendung auf einem Gerät, das in Workspace ONE UEM hochgeladen und verwaltet wird. |
| Erworbene Anwendung installieren | Installiert eine erworbene Anwendung auf einem Gerät, das in Workspace ONE UEM hochgeladen und verwaltet wird. |
| Gerät sperren | Erzwingt, dass ein Gerät zum Sperrbildschirm zurückkehrt. |
| Persönlicher Hotspot | Aktiviert oder deaktiviert persönliche Hotspot-Einstellungen auf iOS-Geräten. |
| Gerät abfragen | Fordert aktualisierte Daten von einem Gerät an. |
| Interne Anwendung entfernen | Entfernt eine interne Anwendung von einem Gerät, das in Workspace ONE UEM hochgeladen und verwaltet wird. |
| Profil entfernen | Entfernt ein Workspace ONE UEM-Profil von einem Gerät. |
| Öffentliche Anwendung entfernen | Entfernt eine öffentliche Anwendung von einem Gerät, das in Workspace ONE UEM hochgeladen und verwaltet wird. |
| Erworbene Anwendung entfernen | Entfernt eine öffentliche Anwendung von einem Gerät, das in Workspace ONE UEM hochgeladen und verwaltet wird. |
| Tag vom Gerät entfernen | Entfernt in der Workspace ONE UEM console ein Tag von dem ausgewählten Gerät. |
| Produkt erneut verarbeiten | Initiiert die erneute Verarbeitung eines Produkt-Provisioning Produktauftrags durch das Richtlinienmodul. Unterstützt eine erneute Verarbeitung und erzwingt die erneute Verarbeitung. |
| Skript ausführen | Führt ein Skript auf einem Gerät aus. Verknüpfen Sie Ihren Auslöser mit einer UEM-Datenquelle oder mit einer Intelligence-Datenquelle z. B. App-Aktivität, Geräteaktivität oder Geräteerfahrungsbewertung. Um diese Aktion zu testen, richten Sie einen manuellen Workflow mit Skript ausführen ein, der auf ein einzelnes Gerät abzielt. Führen Sie den Workflow aus und überprüfen Sie dann, ob das Skript erfolgreich ausgeführt wurde. |
| BS-Update planen | Plant ein BS-Update und zwingt ein überwachtes iOS-Gerät, auf dem 10.3 oder neuer (je nach Konfiguration) ausgeführt wird, zu einem Update auf die neueste Betriebssystemversion. Nur Download: Konfigurieren Sie die Aktion so, dass nur das Update heruntergeladen wird, um es für die Installation zur Verfügung zu stellen. InstallASAP: Installiert das heruntergeladene Betriebssystem-Update. Diese Aktion funktioniert nur, wenn das BS-Update auf das Gerät heruntergeladen wird. |
| E-Mail senden | Sendet mit dem in der Workspace ONE UEM-Umgebung konfigurierten SMTP-Server eine E-Mail an einen Benutzer. |
| Push-Benachrichtigung senden | Sendet eine Push-Benachrichtigung an eine verwaltete Anwendung (entweder Workspace ONE Intelligent Hub oder Omnissa ONE Content). |
| SMS senden | Sendet mit dem in der Workspace ONE UEM-Umgebung konfigurierten SMS-Gateway eine Benachrichtigung an einen Gerät. |
| AirPlay beenden | Beendet eine AirPlay-Sitzung auf iOS-Geräten. |
| Gerät synchronisieren | Wertet Anwendungen aus, die derzeit auf einem Gerät installiert sind. Vergleicht diesen Status mit den erforderlichen Anwendungen, die in der Workspace ONE UEM console konfiguriert sind. Die Aktion fordert einen Installationsbefehl für alle erforderlichen Anwendungen an, die auf dem Gerät fehlen. |
| Sprachroaming | Aktiviert oder deaktiviert die Möglichkeit, Sprachroaming-Einstellungen auf iOS-Geräten zu verwenden. |
War diese Seite hilfreich?