Skip to main content

1 septembre 2026

Intégration de Workspace ONE UEM

Autorisez Omnissa Intelligence à se connecter et à partager des données avec votre déploiement Omnissa Workspace ONE UEM afin de pouvoir utiliser les données Workspace ONE UEM dans les tableaux de bord, les workflows et les rapports. Vous configurez Workspace ONE UEM en tant que source de données et en tant que connecteur de workflow.

Workspace ONE UEM en tant que source de données

Configurez Workspace ONE UEM en tant que source de données afin que l'entrepôt de données de rapports puisse ingérer des données UEM à utiliser dans les tableaux de bord et les rapports Intelligence.

Configurations requises

Disposez des informations répertoriées pour configurer Workspace ONE UEM en tant que source de données. Si vous disposez d'un déploiement sur site, assurez-vous de répondre aux exigences répertoriées.

  • Disposez de l'URL de Workspace ONE UEM Console.
  • Disposez de vos informations d'identification Workspace ONE UEM.
  • Déploiements sur site
    • Les déploiements sur site doivent installer Omnissa Intelligence Connector pour la communication entre l'infrastructure de rapports et les tableaux de bord. Reportez-vous au contenu pour connaître les conditions requises sur site pour plus de détails.
    • Pour les déploiements sur site qui placent le serveur Workspace ONE UEM derrière un pare-feu, vous pouvez utiliser des workflows et des fonctionnalités d'API . Toutefois, ces déploiements doivent utiliser la passerelle Unified Access Gateway et la définir comme proxy inverse. Pour plus d'informations, accédez à Configuration du proxy inverse avec l'API Workspace ONE UEM.

Procédure

  1. Dans Omnissa Intelligence, accédez à Intégrations > Sources de données.
  2. Sélectionnez Configurer sur la carte UEM.
    Autorisez Workspace ONE UEM à partager des données avec Intelligence.
  3. Sélectionnez Démarrer dans la fenêtre Autoriser : UEM.
  4. Dans l'onglet Détails de l'autorisation, entrez l'URL de votre Workspace ONE UEM Console dans le champ de texte URI autorisé et sélectionnez Connexion à UEM.
    Ajoutez l'URL d'UEM Console. L'assistant ajoute https:// pour vous.
  5. L'assistant vous dirige vers votre instance de Workspace ONE UEM dans laquelle vous entrez vos informations d'identification Workspace ONE UEM.
  6. Pour une intégration réussie, vous devez Accepter pour partager des données Workspace ONE UEM avec Intelligence.

Résultats : Le système vous renvoie à Omnissa Intelligence. La carte UEM dans Sources de données affiche Afficher au lieu de Configurer.

Workspace ONE UEM en tant que connecteur de workflow

Configurez Workspace ONE UEM en tant que connecteur de workflow afin que les actions UEM puissent être utilisées dans les workflows.

Remarque : il est préférable d'utiliser l'authentification OAuth2 si vous le pouvez. Si vous utilisez l'authentification de base, vous devez souvent mettre à jour la configuration, car le processus d'authentification de base nécessite une réinitialisation du mot de passe tous les 90 jours.

Configurations requises

Les conditions requises dépendent du type d'authentification que vous utilisez et si vous disposez d'un déploiement sur site.

  • Obtenez l'URL de base de votre instance de Workspace ONE UEM. Trouvez cette URL dans l'UEM Console dans Groupes et paramètres > Tous les paramètres > Système > Avancé > API > REST API, sélectionnez l'onglet Général et copiez l'entrée URL de REST API.

    Copiez l'URL de REST API, mais supprimez /API afin de pouvoir entrer la chaîne lorsque vous configurez UEM en tant que connecteur de workflow
    • Vous entrez cette URL en tant qu'URL de base dans Intelligence lorsque vous configurez Workspace ONE UEM en tant que connecteur de workflow.
    • Supprimez /API de la fin de la chaîne, car vous n'avez besoin que de l'URL de base. Par exemple, si l'URL de la REST API est https://asxxx.xxxx.com/API, supprimez /API. Vous n'avez besoin que de https://asxxx.xxxx.com.
  • Décidez si vous utilisez l'authentification OAuth2 ou l'authentification de base pour la section Connecteur de workflow. Exécutez les étapes répertoriées en fonction de votre décision. Si vous n'utilisez pas l'authentification, vous pouvez ignorer cette exigence.
    • Authentification OAuth2 (SaaS uniquement)
    • Authentification basique
      • Créez un rôle qui peut utiliser les API REST en suivant les instructions d'UEM Créer un rôle pouvant utiliser les API REST.
      • Si votre groupe organisationnel ne dispose pas du rôle Surveiller > Intelligence ou du rôle Paramètres > Balises, ajoutez ces rôles à l'aide des instructions UEM afin de pouvoir les attribuer à l'administrateur.
      • Utilisez un compte d'administrateur Workspace ONE UEM spécifique pour les workflows disposant d'autorisations d'API.
        • Pour plus d'informations sur la configuration des comptes administrateur dans Workspace ONE UEM, reportez-vous à la section Comptes administrateur.
        • Attribuez à cet administrateur le rôle Surveillance > Intelligence avec les autorisations de lecture.
        • Attribuez à cet administrateur le rôle Paramètres > Balises avec les autorisations de lecture.
        • Donnez à cet administrateur le rôle que vous avez créé pour utiliser les API REST.
        • Configurez cet administrateur pour utiliser l'Authentification basique pour les communications API.
      • En poursuivant avec une authentification de base, créez une clé d'API Workspace ONE UEM dans UEM afin qu'UEM puisse communiquer avec Omnissa Intelligence.
        1. Dans Workspace ONE UEM, sélectionnez le groupe organisationnel dans lequel vous souhaitez lancer Intelligence.
        2. Dans Workspace ONE UEM Console, accédez à Groupes et paramètres > Tous les paramètres > Système > Avancé > API > API REST.
        3. Configurez les paramètres suivants dans l'onglet Général.
          • Sélectionnez Activé pour Activer l'accès à l'API afin de générer une clé API pour le service.
          • Sélectionnez Ajouter pour générer une clé API.
          • Faites défiler l'écran vers le bas jusqu'à l'option Service qui est vide, mais qui contient une nouvelle chaîne dans le champ Clé d'API.
          • Enregistrez la valeur Clé d'API. Vous l'entrez dans Intelligence en tant que Clé d'API Workspace ONE UEM.
          • Entrez un nom descriptif pour le service, tel que Workflows.
          • Sélectionnez Administrateur pour Type de compte.
        4. Sélectionnez l'onglet Authentication et sélectionnez Activé pour le type d'authentification Basique.
        5. Enregistrez vos paramètres.
  • Déploiements sur site
    • Les déploiements sur site doivent installer Omnissa Intelligence Connector pour la communication entre l'infrastructure de rapports et les tableaux de bord. Pour plus d'informations, reportez-vous au contenu pour Installation du service Intelligence Connector.
    • Pour les déploiements sur site qui placent le serveur Workspace ONE UEM derrière un pare-feu, vous pouvez utiliser des workflows et des fonctionnalités d'API . Toutefois, ces déploiements doivent utiliser la passerelle Unified Access Gateway et la définir comme proxy inverse. Pour plus d'informations, accédez à Configuration du proxy inverse avec l'API Workspace ONE UEM.

Procédure

Ajoutez Workspace ONE UEM en tant que connecteur de workflow dans Intelligence.

  1. Dans Omnissa Intelligence, accédez à Intégrations > Connecteurs de workflows.
  2. Sélectionnez Ajouter.
  3. Dans l'assistant Ajouter un nouveau connecteur de workflow, sélectionnez l'onglet Connecteurs gérés, choisissez Workspace ONE UEM, puis sélectionnez Configurer Workspace ONE UEM.
    Configurez UEM en tant que connecteur de workflow afin de pouvoir utiliser les actions UEM dans les workflows.
  4. Terminez l'assistant de configuration.
    • Entrez l'URL de REST API depuis l'UEM Console comme URL de base et supprimez /API de l'URL de base comme indiqué dans la section Exigences.
    • Sélectionnez le Type d'authentification.
      • Authentification OAuth2 : Renseignez les paramètres à l'aide des informations de votre client OAuth et de votre clé d'API UEM avez créée précédemment.
        • Entrez l'ID client récupéré à partir du processus de configuration du client OAuth.
        • Pour Emplacement d'authentification client, l'option Envoyer les informations d'identification du client dans le corps est sélectionnée par défaut.
        • Pour Type de certificat, l'option Informations d'identification client est sélectionnée par défaut.
        • Entrez l'URL du jeton OAuth2. Entrez l'URL du jeton de la région prise en charge définie dans l'article Utiliser la fonctionnalité UEM avec une API REST.
        • Pour Secret client, entrez le secret récupéré à partir du processus de configuration du client OAuth.
        • L'Étendue est facultative et vous pouvez laisser cet élément de menu vide. L'étendue est un mécanisme de restriction permettant de contrôler l'accès aux données et aux opérations.
      • Authentification de base : Renseignez les paramètres à l'aide du compte administrateur UEM et de votre clé d'API UEM.
        • Entrez le Nom d'utilisateur UEM pour le compte d'administrateur Workspace ONE UEM que vous avez créé spécifique aux workflows disposant d'autorisations d'API.
        • Entrez le mot de passe de l'administrateur UEM.
        • Dans le champ Clé d'API Workspace ONE UEM, entrez la clé d'API générée par Workspace ONE UEM Console lorsque vous avez activé les communications REST API.
      • Aucune authentification : cette option de menu ne nécessite aucune autre configuration.
  5. Enregistrez les paramètres.

Actions Workspace ONE UEM pour les workflows

Pour décider des actions Workspace ONE UEM à utiliser dans vos workflows Omnissa Intelligence, passez en revue les descriptions des actions.

Conditions requises pour l'utilisation des actions UEM

Pour pouvoir utiliser les actions de profil, d'application ou de script, vous devez les configurer dans Workspace ONE UEM avec les paramètres et configurations répertoriés.

  • Configurez un profil avec un type d'attribution (facultatif ou automatique) dans la charge utile générale du profil.
  • Configurez et ajoutez une Attribution à une application.
  • Configurez et ajoutez une Attribution à un script.
    • Remarque : Vous n'avez pas besoin de sélectionner un déclencheur pour qu'un workflow Freestyle exécute le script.
  • Déployez des profils, des applications et des scripts dans Workspace ONE UEM vers les terminaux d'un Smart Group. Ce déploiement dans les Smart Groups fait partie du processus d'attribution pour ces ressources.

Si vous n'effectuez pas d'attribution et ne déployez pas d'applications, de profils ou de scripts avant de configurer le workflow, Omnissa Intelligence ne dispose d'aucune donnée à extraire et le système ne peut pas exécuter le workflow applicable.

Descriptions des actions

ActionDescription
Ajouter une balise au terminalAjoute une balise au terminal sélectionné dans Workspace ONE UEM Console.
Modifier le groupe organisationnel du terminalDéplace un terminal inscrit vers un autre groupe organisationnel.

Prenez en compte les attributions de ressources que le terminal perd et gagne une fois qu'il est passé de son groupe d'origine au nouveau groupe.
Modifier le type de propriétéMet à jour la propriété du terminal à Entreprise-Dédié, Entreprise-Partagé, ou Propriété de l'employé.
Supprimer le code d'accèsSupprime la nécessité d'un code secret d'un terminal pour qu'un utilisateur puisse s'authentifier sans celui-ci. N'importe qui peut utiliser ce terminal après l'automatisation de cette action.
Données en itinéranceActive ou désactive l'itinérance des données sur les terminaux iOS.
Suppression du terminalSupprime un enregistrement de terminal de Workspace ONE UEM.
Effacement du contenu d'entreprise du terminalSupprime les paramètres de gestion et d'entreprise d'un terminal enrôlé.
Installer une application interneInstalle une application interne sur un terminal chargé et géré dans Workspace ONE UEM.
Installer le profilInstalle un profil Workspace ONE UEM sur un terminal.
Installer une application publiqueInstalle une application publique sur un terminal chargé et géré dans Workspace ONE UEM.
Installer une application achetéeInstalle une application achetée sur un terminal chargé et géré dans Workspace ONE UEM.
Verrouillage du terminalForce le terminal à revenir sur l'écran de verrouillage.
Point d'accès personnelActive ou désactive les paramètres de point chaud personnel sur les terminaux iOS .
Interroger le terminalInterroge un terminal pour obtenir des données à jour.
Supprimer une application interneSupprime une application interne sur un terminal chargé et géré dans Workspace ONE UEM.
Supprimer le profilSupprime un profil Workspace ONE UEM d'un terminal.
Supprimer une application publiqueSupprime une application publique sur un terminal chargé et géré dans Workspace ONE UEM.
Supprimer une application achetéeSupprime une application publique sur un terminal chargé et géré dans Workspace ONE UEM.
Supprimer la balise du terminalSupprime une balise du terminal sélectionné dans Workspace ONE UEM Console.
Retraiter les produitsInitie un retraitement d'une tâche de provisionnement de produit par le moteur de stratégie. Prend en charge un retraitement et force le retraitement.
Exécuter le scriptExécute un script sur un terminal.

Associez votre déclencheur à une source de données UEM ou à une source de données Intelligence telle que Activité de l'application, Activité du terminal ou Score d'expérience du terminal.

Pour tester cette action, configurez un workflow manuel avec Exécuter le script qui cible un seul terminal. Exécutez le workflow, puis vérifiez que le script s'est exécuté correctement.
Planifier la mise à jour du SEPlanifie la mise à jour d'un système d'exploitation et force un terminal iOS supervisé et utilisant la version 10.3 ou une version ultérieure (selon les configurations) à effectuer la mise à jour vers la dernière version du système d'exploitation.

Télécharger uniquement : configurez l'action pour télécharger uniquement la mise à jour et la rendre disponible pour l'installation.

Installer immédiatement : installe la mise à jour du système d'exploitation téléchargée. Cette action ne fonctionne que si la mise à jour du système d'exploitation est téléchargée sur le terminal.
Envoyer un e-mailEnvoie un e-mail à un utilisateur en utilisant le serveur SMTP configuré dans l'environnement Workspace ONE UEM.
Envoyer des notifications PushEnvoie une notification Push à une application gérée, soit Workspace ONE Intelligent Hub, soit Omnissa Workspace ONE Content.
Envoyer des SMSEnvoie une notification à un terminal en utilisant la passerelle SMS configurée dans l'environnement Workspace ONE UEM.
Arrêter AirplayArrête une session AirPlay sur des terminaux iOS.
Synchroniser le terminalÉvalue les applications actuellement installées sur un terminal et compare cet état aux applications requises configurées dans Workspace ONE UEM Console.

L'action invite une commande d'installation pour toutes les applications requises qui manquent dans le terminal.
Itinérance vocaleActive ou désactive la possibilité d'utiliser les paramètres d'itinérance vocale sur les terminaux iOS.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…