Skip to main content

25 de agosto de 2026

Usar la funcionalidad de UEM con una REST API

Puede configurar aplicaciones externas para que utilicen la funcionalidad de producto principal de Workspace ONE UEM mediante la integración de las REST API con la infraestructura de UEM y facilitar la conectividad. También puede seleccionar una URL de token de OAuth más cercana al centro de datos para autenticar las llamadas de API.

Primeros pasos con las REST API

Al utilizar la arquitectura de software REST simplificada, las REST API de Workspace ONE UEM actualmente son compatibles con varias funcionalidades, entre las que se incluyen grupo organizativo, administración de Console, aplicación móvil, dispositivo móvil, correo electrónico, usuario de inscripción, perfil, grupo inteligente y administración de grupo de usuarios.

El uso de las API basadas en REST ofrece varias ventajas a las empresas, entre las que destacan la eliminación de costes y de tiempo invertidos en el desarrollo de aplicaciones internas. Las REST API de Workspace ONE UEM están totalmente disponibles para integrarse con servidores, programas y procesos empresariales. Las REST API de Workspace ONE UEM son más eficientes, pueden funcionar sin problemas y se pueden personalizar fácilmente con las marcas de las empresas. Estas API son para desarrolladores de aplicaciones. Esta guía proporciona conocimientos sobre el diseño y la arquitectura de la biblioteca de API y facilita el desarrollo personalizado y la integración con Workspace ONE UEM.

Acceder a la documentación de la API

Para revisar la documentación detallada de la API, vaya a la página de ayuda de la API de Workspace ONE UEM.

  1. Inicie sesión en Workspace ONE UEM Console como administrador.
  2. En la barra de direcciones del navegador, reemplace "cn" en la URL por "as" y, a continuación, agregue /api/help después de .com.

Por ejemplo, la documentación de la API para la URL de un entorno SaaS de...

https://cn4855.awmdm.com

...es...

https://as4855.awmdm.com/api/help

URL para centro de datos y token para la compatibilidad con OAuth 2.0

Workspace ONE UEM es compatible con el protocolo estándar del sector OAuth 2.0 para la autenticación y la autorización seguras de llamadas REST API. El servicio de token de Workspace ONE es el emisor de tokens para la autenticación de OAuth y solo se admite en entornos de SaaS. Las URL del token son específicas de cada región.

RegiónUbicación del centro de datos de SaaS de Workspace ONE UEMURL de token
Ohio (Estados Unidos)Todo el entorno de UAThttps://uat.uemauth.workspaceone.com/connect/token
Virginia (Estados Unidos)Estados Unidoshttps://na.uemauth.workspaceone.com/connect/token
Virginia (Estados Unidos)Canadáhttps://na.uemauth.workspaceone.com/connect/token
Frankfurt (Alemania)Reino Unidohttps://emea.uemauth.workspaceone.com/connect/token
Frankfurt (Alemania)Alemaniahttps://emea.uemauth.workspaceone.com/connect/token
Tokio (Japón)Indiahttps://apac.uemauth.workspaceone.com/connect/token
Tokio (Japón)Japónhttps://apac.uemauth.workspaceone.com/connect/token
Tokio (Japón)Singapurhttps://apac.uemauth.workspaceone.com/connect/token
Tokio (Japón)Australiahttps://apac.uemauth.workspaceone.com/connect/token
Tokio (Japón)Hong Konghttps://apac.uemauth.workspaceone.com/connect/token

Crear un cliente de OAuth para usarlo con comandos de API (SaaS)

Puede crear un cliente de OAuth para utilizarlo con comandos de API y que solo sea compatible en entornos de SaaS. Cree un cliente de OAuth para su entorno de SaaS siguiendo estos pasos.

  1. Acceda a Grupos y ajustes > Configuraciones.

  2. Introduzca OAuth en el cuadro de texto de búsqueda con la etiqueta "Introducir un nombre o una categoría".

  3. Seleccione Administración de clientes OAuth en los resultados. Se mostrará la pantalla Administración de clientes OAuth.

  4. Seleccione el botón Agregar.

  5. Introduzca el Nombre, la Descripción, el Grupo organizativo y la Función.

    Note: Para obtener más información sobre los permisos específicos de REST API para la función que seleccione, consulte la sección de este tema titulada Crear una función que pueda utilizar REST API.

  6. Asegúrese de que el Estado se haya establecido en Habilitado.

  7. Seleccione Guardar.

  8. IMPORTANTE: Copie el ID de cliente y el Secreto de cliente en el portapapeles y guárdelos antes de cerrar esta pantalla. Seleccione el icono Copiar (El icono Copiar tiene la forma de un portapapeles.) para enviar el Secreto de cliente al portapapeles.

    No puede volver aquí para recuperar estos datos después de seleccionar Cerrar.

  9. Use el ID de cliente, el secreto de cliente y la URL del token para generar el token de acceso en el siguiente formato:

    SOLICITUD HTTP

    Llamada a API: POST {Region-Specific Token URL from section above}

    PARÁMETROS DE ENTRADA

    ParámetroObligatorioDescripción
    tenant_urlSí (URL)Nombre de host del inquilino
    grant_type=client_credentialsSí (cuerpo)Requerido para recibir el token de acceso
    application/x-www-form-urlencodedSí (encabezado)Formato de la codificación
    Autorización: básicaSí (encabezado)Debe transferir la cadena codificada en formato Base64 del client_id:Client_secret
  10. Use el token de acceso devuelto para autorizar futuras solicitudes de API a los servidores de API de Workspace ONE UEM. Debe formatear el token de acceso en los encabezados de solicitud de la siguiente manera.

    Llamada a API: {UEM API}

    ClaveValor
    Autorización{Token de acceso}

Crear una función que pueda utilizar REST API

Cada llamada a API tiene un recurso (o permiso) correspondiente que debe incluir en la función que asigne al cliente de OAuth. Por lo tanto, los permisos que se deben incluir en la función que asigne se alinean con los tipos de llamadas a API que está realizando.

Utilice la información de la siguiente tabla para seleccionar los permisos que debe incluir en la función que asigne. A continuación, visite la sección titulada Cómo crear funciones administrativas en Acceso basado en funciones para obtener instrucciones sobre cómo crear esa función.

CategoríaNombreDescripciónSolo lectura / Editar
REST > AdministradoresGrupos de sistemas de API de RESTAcceso a la información del grupo de la organizaciónEditar
Administrador del sistema de API de RESTAcceso a la información del administradorEditar
Usuarios del sistema API RESTAcceso a la información del usuarioEditar
Escribir API de REST - AdministradoresHabilita el acceso a todas las API de escritura/actualización del conjunto de usuarios administrativosEditar
Ejecutar API de REST - AdministradoresHabilita el acceso a todas las API de ejecución del conjunto de usuarios administrativosEditar
Eliminar API de REST - AdministradoresHabilita el acceso a todas las API de eliminación del conjunto de usuarios administrativosEditar
Leer API de REST - AdministradoresHabilita el acceso a todas las API de solo LECTURA del conjunto de usuarios administrativosSólo lectura
REST > AplicacionesBlob MAM de API de RESTSubir contenido de descargaEditar
Aplicaciones MAM de API de RESTAcceso a aplicaciones administradasEditar
Escribir API de REST - AplicacionesHabilita el acceso a todas las API de escritura/actualización del conjunto de aplicacionesEditar
Ejecutar API de REST - AplicacionesHabilita el acceso a todas las API de ejecución del conjunto de aplicacionesEditar
Eliminar API de REST - AplicacionesHabilita el acceso a todas las API de eliminación del conjunto de aplicacionesEditar
Leer API de REST - AplicacionesHabilita el acceso a todas las API de solo LECTURA del conjunto de aplicacionesSólo lectura
REST > Directiva de conformidadEliminar política de conformidad de API de RESTHabilita el acceso para las API de Eliminar en el conjunto de políticas de conformidadEditar
Ejecutar política de conformidad de API de RESTHabilita el acceso para las API de Ejecutar en el conjunto de políticas de conformidadEditar
Escribir política de conformidad de API de RESTHabilita el acceso a las API de Escritura en el conjunto de políticas de conformidadEditar
Leer política de conformidad de API de RESTHabilita el acceso a las API de solo LECTURA en el conjunto de políticas de conformidadSólo lectura
REST > Atributos personalizadosEjecutar atributos personalizados de API de RESTHabilita el acceso para todas las API de Ejecución en el conjunto de atributos personalizadosEditar
Escribir atributos personalizados de API de RESTHabilita el acceso para todas las API de Escritura en el conjunto de atributos personalizadosEditar
Eliminar atributos personalizados de API de RESTHabilita el acceso para todas las API de Eliminación en el conjunto de atributos personalizadosEditar
Leer atributos personalizados API de RESTHabilita el acceso a todas las API de solo lectura en el conjunto de atributos personalizadosSólo lectura
REST > DispositivosAPI de REST - Grupos inteligentes de MDMAcceso a la información del grupo inteligenteEditar
API de REST - Grupos de usuarios de MDMAcceso a grupos de usuariosEditar
API de REST - Perfiles de MDMEnviar comandos de bloqueo/desbloqueoEditar
API de REST - Dispositivos MDMEnviar comandos de bloqueo/desbloqueoEditar
Escribir BLOBS de API de RESTHabilita acceso a todos los APIs de escribir/actualizar en la colección de BLOBSEditar
Ejecutar BLOBS de API de RESTHabilita acceso a todos los APIs de ejecución en la colección de BLOBSEditar
Eliminar BLOBS de API de RESTHabilita acceso a todos los APIs de eliminación en la colección de BLOBSEditar
Escribir API de REST - DispositivosHabilita el acceso a todas las API de escritura/actualización del conjunto de dispositivosEditar
Ejecutar API de REST - DispositivosHabilita el acceso a todas las API de ejecución del conjunto de dispositivosEditar
Eliminar API de REST - DispositivosHabilita el acceso a todas las API de eliminación del conjunto de dispositivosEditar
API de REST - Dispositivos, avanzadoHabilita el acceso a todas las API avanzadas del conjunto de dispositivosEditar
Leer BLOBS de API de RESTHabilita acceso a todos los APIs de solo lectura en la colección de BLOBSSólo lectura
Leer API de REST - DispositivosHabilita el acceso a todas las API de solo LECTURA del conjunto de dispositivosSólo lectura
REST > Integración empresarial de RESTLectura de integración empresarial de REST APIHabilita el acceso a todos los APIs de solo LECTURA en la integración empresarialSólo lectura
REST > GruposEscribir API de RESTT - GruposHabilita el acceso a todas las API de escritura/actualización de la colección de grupos de la organizaciónEditar
Ejecutar API de REST - GruposHabilita el acceso a todas las API de ejecución de la colección de grupos de organizaciónEditar
Eliminar API de REST -GruposHabilita el acceso a todas las API de eliminación del conjunto de grupos organizativosEditar
Escribir grupos inteligentes de API de RESTHabilita el acceso a todas las API de escritura del conjunto de grupos inteligentesEditar
Ejecutar grupos inteligentes de API de RESTHabilita el acceso a todas las API de ejecución de los conjuntos de grupos inteligentesEditar
Eliminar grupos inteligentes de API de RESTHabilita el acceso a todas las API de eliminación del conjunto de grupos inteligentesEditar
Escribir grupos de usuarios de API de RESTPermite el acceso a todas las API de escritura/actualización en grupos de usuariosEditar
Ejecutar grupos de usuarios de API de RESTPermite el acceso a todas las API de ejecución en grupos de usuariosEditar
Eliminar grupos de usuarios de API de RESTHabilita el acceso a todas las API de eliminación de los grupos de usuariosEditar
API de REST de escritura del carritoAPI de REST para guardar y editar los datos del carritoEditar
API de REST de eliminación del carritoAPI de REST para eliminar los datos del carritoEditar
Escritura de API de REST Apple School ManagerAPI de REST para iniciar la sincronización de Apple School ManagerEditar
API de REST de asociación de Apple School ManagerAPI de REST para asociar un usuario de inscripción a un miembro de Apple School ManagerEditar
Guardar asignaciones de clases de API de RESTAPI de REST para guardar las asignaciones de la claseEditar
API de REST de escritura de la claseAPI de REST para guardar y editar datos de la claseEditar
API de REST de eliminación de la claseAPI de REST para borrar datos de la claseEditar
Escritura de ajustes de API de REST de EducationAPI de REST para guardar y editar ajustes de EducaciónEditar
API de REST de lectura de los ajustes de EducaciónAPI de REST para ver la configuración de EducationEditar
Leer API de REST - GruposHabilita el acceso a todas las API de solo LECTURA del conjunto de grupos organizativosSólo lectura
Leer grupos inteligentes de API de RESTHabilita el acceso a todas las API de solo LECTURA del conjunto de grupos inteligentesSólo lectura
Leer grupos de usuarios de API de RESTHabilita el acceso a todas las API de solo LECTURA de los grupos de usuariosSólo lectura
API de REST de lectura de la sincronización de Apple School ManagerAPI de REST para comprobar el estado de sincronización de Apple School ManagerSólo lectura
API de REST de lectura de aplicaciones para el dispositivoAPI de REST para obtener una lista de aplicaciones elegibles para el dispositivoSólo lectura
API de REST de lectura de la claseAPI de REST para ver datos de la claseSólo lectura
REST > ProductosEjecutar productos de API de RESTHabilita el acceso a todas las API de ejecución del conjunto de productosEditar
Escribir productos API de RESTHabilita el acceso a todas las API de escritura del conjunto de productosEditar
Eliminar productos de API de RESTHabilita el acceso a todas las API de eliminación del conjunto de productosEditar
Leer productos de API de RESTHabilita el acceso a todas las API de solo LECTURA del conjunto de productosSólo lectura
REST > PerfilesAcceso de escritura en la política de actualizacionesHabilita el acceso a todas las API de ESCRITURA en el conjunto de políticas de actualizacionesEditar
Acceso de ejecución en la política de actualizacionesHabilita el acceso a todas las API de EXECUTE en la colección de directivas de actualizacionesEditar
Acceso de eliminación en la política de actualizacionesHabilita el acceso a todas las API de ELIMINACIÓN en el conjunto de políticas de actualizacionesEditar
Escribir perfiles de API de RESTHabilita el acceso a todas las API de escritura del conjunto de perfilesEditar
Ejecutar perfiles de API de RESTHabilita el acceso a todas las API de ejecución del conjunto de perfilesEditar
Eliminar perfiles de API de RESTHabilita el acceso a todas las API de eliminación del conjunto de perfilesEditar
Acceso de lectura en la política de actualizacionesHabilita el acceso a todas las API de LECTURA en el conjunto de políticas de actualizacionesSólo lectura
Leer perfiles de API de RESTHabilita el acceso a todas las API de solo LECTURA del conjunto de perfilesSólo lectura
REST > UsuariosEscribir API de REST - UsuariosHabilita el acceso a todas las API de escritura/actualización del conjunto de usuarios de inscripciónEditar
Ejecutar API de REST - UsuariosHabilita el acceso a todas las API de ejecución del conjunto de usuarios de inscripciónEditar
Eliminar AAPI de REST - UsuariosHabilita el acceso a todas las API de eliminación del conjunto de usuarios de inscripciónEditar
Leer tokens de usuario de API de RESTHabilita el acceso de los tokens de inscripción de usuarios para las API en la colección de usuarios de inscripciónSólo lectura
Leer API de REST - UsuariosHabilita el acceso a todas las API de solo LECTURA del conjunto de usuarios de inscripciónSólo lectura

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…