Skip to main content

25 août 2026

Utiliser la fonctionnalité UEM avec une API REST

Vous pouvez configurer des applications externes pour utiliser la fonctionnalité principale de Workspace ONE UEM en intégrant les REST API à l'infrastructure UEM et en facilitant la connectivité. Vous pouvez également sélectionner une URL de jeton OAuth la plus proche de votre centre de données pour authentifier les appels d'API.

Prise en main des API REST

À l'aide de l'architecture logicielle REST simplifiée, les REST API de Workspace ONE UEM prennent actuellement en charge plusieurs fonctionnalités, notamment le groupe organisationnel, l'administration de la console, l'application mobile, le terminal mobile, la messagerie, l'utilisateur de l'inscription, le profil, le Smart Group et la gestion de groupe d'utilisateurs.

L'utilisation d'API basées sur REST offre plusieurs avantages aux entreprises, notamment la suppression des coûts et du temps passé à développer des applications en interne. Les REST API de Workspace ONE UEM sont entièrement capables et prêtes à être intégrées aux serveurs, aux programmes et aux processus d'entreprise. Les REST API de Workspace ONE UEM sont plus efficaces, peuvent s'exécuter sans problème et être facilement personnalisées pour les entreprises. Ces API sont destinées aux développeurs d'applications. Ce guide permet la compréhension de la conception et de l'architecture de la bibliothèque d'API et facilite un développement et une intégration personnalisés avec Workspace ONE UEM.

Accès à la documentation de l'API

Examinez la documentation détaillée de l'API en accédant à la page d'aide de l'API Workspace ONE UEM.

  1. Connectez-vous à Workspace ONE UEM Console en tant qu'administrateur.
  2. Dans la barre d'adresse de votre navigateur, remplacez le « cn » dans l'URL par « as », puis ajoutez /api/help après .com.

Par exemple, la documentation de l'API pour l'URL d'un environnement SaaS de…

https://cn4855.awmdm.com

… est …

https://as4855.awmdm.com/api/help

URL du centre de données et du jeton pour la prise en charge d'OAuth 2.0

Workspace ONE UEM prend en charge le protocole OAuth 2.0 standard dans l'industrie pour l'authentification et l'autorisation sécurisées pour les appels API REST. Workspace ONE Token Service émet des jetons pour l'authentification OAuth. Ce service est uniquement pris en charge dans les environnements SaaS. Les URL de jeton sont spécifiques à la région.

RégionEmplacement du centre de données SaaS de Workspace ONE UEMURL de jeton
Ohio (États-Unis)Tout l'environnement UAThttps://uat.uemauth.workspaceone.com/connect/token
Virginie (États-Unis)États unishttps://na.uemauth.workspaceone.com/connect/token
Virginie (États-Unis)Canadahttps://na.uemauth.workspaceone.com/connect/token
Francfort (Allemagne)Royaume-Unihttps://emea.uemauth.workspaceone.com/connect/token
Francfort (Allemagne)Allemagnehttps://emea.uemauth.workspaceone.com/connect/token
Tokyo (Japon)Indehttps://apac.uemauth.workspaceone.com/connect/token
Tokyo (Japon)Japonhttps://apac.uemauth.workspaceone.com/connect/token
Tokyo (Japon)Singapourhttps://apac.uemauth.workspaceone.com/connect/token
Tokyo (Japon)Australiehttps://apac.uemauth.workspaceone.com/connect/token
Tokyo (Japon)Hong Konghttps://apac.uemauth.workspaceone.com/connect/token

Créer un client OAuth à utiliser pour les commandes API (SaaS)

Vous pouvez créer un client OAuth à utiliser pour les commandes API (uniquement disponible dans les environnements SaaS). Créez un client OAuth pour votre environnement SaaS en suivant les étapes ci-dessous.

  1. Accédez à Groupes et paramètres > Configurations.

  2. Saisissez OAuth dans la zone de texte de recherche nommée « Saisissez un nom ou une catégorie ».

  3. Sélectionnez Gestion des clients OAuth qui apparaît dans les résultats. L'écran Gestion des clients OAuth s'affiche.

  4. Cliquez sur le bouton Ajouter.

  5. Saisissez le Nom, la Description, le Groupe organisationnel et le Rôle.

    Remarque : Pour plus d'informations sur les autorisations spécifiques d'API REST pour le rôle que vous sélectionnez, reportez-vous à la section Créer un rôle pouvant utiliser les API RESTde cette rubrique.

  6. Assurez-vous que l'État est défini sur Activé.

  7. Cliquez sur Enregistrer.

  8. IMPORTANT : copiez l'ID client et la Clé secrète du client dans le presse-papiers et enregistrez-les avant de fermer cet écran. Cliquez sur l'icône Copier (L'icône Copier a la forme d'un presse-papiers.) pour envoyer la Clé secrète du client vers le presse-papiers.

    Vous ne pouvez pas revenir ici pour récupérer ces informations après avoir sélectionné Fermer.

  9. Utilisez l'ID client, la clé secrète du client et l'URL du jeton pour générer le jeton d'accès au format suivant :

    REQUÊTE HTTP

    Appel d'API : POST {Region-Specific Token URL from section above}

    PARAMÈTRES D'ENTRÉE

    ParamètreRequisDescription
    tenant_urlOui (URL)Nom d'hôte de votre locataire
    grant_type=client_credentialsOui (corps)Requis pour recevoir le jeton d'accès
    application/x-www-form-urlencodedOui (en-tête)Format du codage
    Autorisation : basiqueOui (en-tête)Vous devez transmettre la chaîne codée en Base64 de client_id:Client_secret
  10. Utilisez le jeton d'accès qui a été renvoyé pour autoriser de futures demandes d'API vers les serveurs d'API Workspace ONE UEM. Vous devez formater le jeton d'accès dans les en-têtes de demandes de la manière suivante.

    Appel d'API : {UEM API}

    CléValeur
    Autorisation{Access Token}

Créer un rôle pouvant utiliser les API REST

Chaque appel d'API dispose d'une ressource (ou d'une autorisation) correspondante que vous devez inclure dans le rôle que vous attribuez au client OAuth. Par conséquent, les autorisations à inclure dans le rôle que vous attribuez correspondent aux types d'appels d'API que vous effectuez.

Utilisez les informations du tableau suivant pour vous aider à sélectionner les autorisations que vous devez inclure dans le rôle que vous attribuez. Consultez ensuite la section intitulée Créer un rôle d'administrateur dans Accès basé sur les rôles pour obtenir des instructions sur la création de ce rôle.

CatégorieNomDescriptionLecture seule/Modifier
REST > AdministrateursGroupes de systèmes d'API RESTAccès aux informations du groupe organisationnelModifier
Administrateur système d'API RESTAccès aux informations d'administrationModifier
Utilisateurs système d'API RESTAccès aux informations de l'utilisateurModifier
Écriture des administrateurs d'API RESTPermet d'accéder à toutes les API d'écriture/mise à jour dans la collection d'administrateursModifier
Exécution des administrateurs d'API RESTPermet d'accéder à toutes les API d'exécution dans la collection d'utilisateurs AdminModifier
Suppression des administrateurs d'API RESTPermet d'accéder à toutes les API de suppression dans la collection d'utilisateurs AdminModifier
Lecture des administrateurs d'API RESTPermet d'accéder à toutes les API de lecture seule dans la collection d'utilisateurs AdminLecture seule
REST > ApplicationsBlob MAM d'API RESTCharger/Télécharger du contenuModifier
Applications MAM d'API RESTAccès aux applications géréesModifier
Écriture des applications d'API RESTPermet d'accéder à toutes les API d'écriture/mise à jour dans la collection d'applicationsModifier
Exécution des applications d'API RESTPermet d'accéder à toutes les API d'exécution dans la collection d'applicationsModifier
Suppression des applications d'API RESTPermet d'accéder à toutes les API de suppression dans la collection d'applicationsModifier
Lecture des applications d'API RESTPermet d'accéder à toutes les API de lecture seule dans la collection d'applicationsLecture seule
REST > Stratégie de conformitéSuppression de la stratégie de conformité d'API RESTPermet d'accéder à toutes les API de suppression dans la collection de stratégies de conformitéModifier
Exécution de la stratégie de conformité d'API RESTPermet d'accéder à toutes les API d'exécution dans la collection de stratégies de conformitéModifier
Écriture de la stratégie de conformité d'API RESTPermet d'accéder à toutes les API d'écriture dans la collection de stratégies de conformitéModifier
Lecture de la stratégie de conformité d'API RESTPermet d'accéder à toutes les API de lecture seule dans la collection de stratégies de conformitéLecture seule
REST > Attributs personnalisésExécution des attributs personnalisés d'API RESTPermet d'accéder à toutes les API d'exécution dans la collection d'attributs personnalisésModifier
Écriture des attributs personnalisés d'API RESTPermet d'accéder à toutes les API d'écriture dans la collection d'attributs personnalisésModifier
Suppression des attributs personnalisés d'API RESTPermet d'accéder à toutes les API de suppression dans la collection d'attributs personnalisésModifier
Lecture d'attributs personnalisés d'API RESTPermet d'accéder à toutes les API de lecture seule dans la collection d'attributs personnalisésLecture seule
REST > TerminauxSmart Groups MDM d'API RESTAccès aux informations du Smart GroupModifier
Groupes d'utilisateurs MDM d'API RESTAccès aux groupes d'utilisateursModifier
Profils MDM d'API RESTEnvoyer les commandes de verrouillage/déverrouillageModifier
Terminaux MDM d'API RESTEnvoyer les commandes de verrouillage/déverrouillageModifier
Écriture des BLOBS d'API RESTPermet d'accéder à toutes les API d'écriture/mise à jour seule dans la liste de BLOBSModifier
Exécution des BLOBS d'API RESTPermet d'accéder à toutes les API d'exécution seule dans la liste de BLOBSModifier
Suppression des BLOBS d'API RESTPermet d'accéder à toutes les API de suppression seule dans la liste de BLOBSModifier
Écriture des terminaux d'API RESTPermet d'accéder à toutes les API d'écriture/mise à jour dans la collection de terminauxModifier
Exécution des terminaux d'API RESTPermet d'accéder à toutes les API d'exécution dans la collection de terminauxModifier
Suppression des terminaux d'API RESTPermet d'accéder à toutes les API de suppression dans la collection de terminauxModifier
Avancées des terminaux d'API RESTPermet d'accéder à toutes les API avancées dans la collection de terminauxModifier
Lecture des BLOBS d'API RESTPermet d'accéder à toutes les API de lecture seule dans la collection de BLOBSLecture seule
Lecture des terminaux d'API RESTPermet d'accéder à toutes les API de lecture seule dans la collection de terminauxLecture seule
REST > REST de l'intégration d'entrepriseLecture des API REST dans l'intégration d'entreprisePermet d'accéder à toutes les API de lecture seule dans l'intégration d'entrepriseLecture seule
REST > GroupesÉcriture des groupes d'API RESTPermet d'accéder à toutes les API d'écriture/mise à jour dans la collection de groupes organisationnelsModifier
Exécution des groupes d'API RESTPermet d'accéder à toutes les API d'exécution dans la collection de groupes organisationnelsModifier
Suppression des groupes d'API RESTPermet d'accéder à toutes les API de suppression dans la collection de groupes organisationnelsModifier
Écriture des Smart Groups d'API RESTPermet d'accéder à toutes les API d'écriture dans la collection de Smart GroupsModifier
Exécution des Smart Groups d'API RESTPermet d'accéder à toutes les API d'exécution dans les collections de Smart GroupsModifier
Suppression des Smart Groups d'API RESTPermet d'accéder à toutes les API de suppression dans la collection de Smart GroupsModifier
Écriture des groupes d'utilisateurs d'API RESTPermet d'accéder à toutes les API d'écriture/mise à jour dans les groupes d'utilisateursModifier
Exécution des groupes d'utilisateurs d'API RESTPermet d'accéder à toutes les API d'exécution dans les groupes d'utilisateursModifier
Suppression des groupes d'utilisateurs d'API RESTPermet d'accéder à toutes les API de suppression dans les groupes d'utilisateursModifier
Écriture du chariot d'API RESTAPI REST pour l'enregistrement et la modification des données du chariotModifier
Suppression du chariot d'API RESTAPI REST pour la suppression des données du chariotModifier
Écriture Apple School Manager d'API RESTAPI REST pour l'initialisation de la synchronisation d'Apple School ManagerModifier
Mappage d'Apple School Manager d'API RESTAPI REST pour le mappage d'un utilisateur d'enrôlement avec un membre d'Apple School ManagerModifier
Enregistrement des attributions de classe d'API RESTAppel d'API REST pour enregistrer les attributions de classeModifier
Écriture de classe d'API RESTAPI REST pour enregistrer et modifier les données de classeModifier
Suppression de classe d'API RESTAPI REST pour supprimer les données de classeModifier
Écriture des paramètres Éducation d'API RESTAPI REST d'enregistrement et de modification des paramètres EducationModifier
Lecture des paramètres Éducation d'API RESTAPI REST d'affichage des paramètres ÉducationModifier
Groupe de lecture d'API RESTPermet d'accéder à toutes les API de lecture seule dans la collection de groupes organisationnelsLecture seule
Lecture des Smart Groups d'API RESTPermet d'accéder à toutes les API de lecture seule dans la collection de Smart GroupsLecture seule
Lecture des groupes d'utilisateurs d'API RESTPermet d'accéder à toutes les API de lecture seule dans les groupes d'utilisateursLecture seule
Lecture de la synchronisation d'Apple School Manager d'API RESTAPI REST pour la vérification de l'état de synchronisation d'Apple School ManagerLecture seule
Applications d'API REST pour la lecture de terminalAPI REST pour l'obtention d'une liste d'applications valables pour un terminalLecture seule
Lecture de classe d'API RESTAPI REST pour afficher les données de classeLecture seule
REST > ProduitsExécution des produits d'API RESTPermet d'accéder à toutes les API d'exécution dans la collection de produitsModifier
Écriture de produits d'API RESTPermet d'accéder à toutes les API d'écriture dans la collection de produitsModifier
Suppression de produits d'API RESTPermet d'accéder à toutes les API de suppression dans la collection de produitsModifier
Lecture de produits d'API RESTPermet d'accéder à toutes les API de lecture seule dans la collection de produitsLecture seule
REST > ProfilsAccès en écriture des stratégies de mise à jourAutorise l'accès à toutes les API ÉCRITURE dans la collection de stratégies de mise à jourModifier
Accès à l'exécution des stratégies de mise à jourAutorise l'accès à toutes les API EXÉCUTER dans la collection de stratégies de mise à jourModifier
Accès à la suppression des stratégies de mise à jourAutorise l'accès à toutes les API SUPPRIMER dans la collection de stratégies de mise à jourModifier
Écriture des profils d'API RESTPermet d'accéder à toutes les API d'écriture dans la collection de profilsModifier
Exécution des profils d'API RESTPermet d'accéder à toutes les API d'exécution dans la collection de profilsModifier
Suppression des profils d'API RESTPermet d'accéder à toutes les API de suppression dans la collection de profilsModifier
Accès en lecture des stratégies de mise à jourAutorise l'accès à toutes les API LECTURE seule dans la collection de stratégies de mise à jourLecture seule
Lecture des profils d'API RESTPermet d'accéder à toutes les API de lecture seule dans la collection de profilsLecture seule
REST > UtilisateursÉcriture des utilisateurs d'API RESTPermet d'accéder à toutes les API d'écriture/mise à jour dans la collection d'utilisateurs d'enrôlementModifier
Exécution des utilisateurs d'API RESTPermet d'accéder à toutes les API d'exécution dans la collection d'utilisateurs d'enrôlementModifier
Suppression des utilisateurs d'API RESTPermet d'accéder à toutes les API de suppression dans la collection d'utilisateurs d'enrôlementModifier
Lecture des jetons d'utilisateurs d'API RESTPermet d'accéder aux jetons d'utilisateur d'enrôlement pour les API dans la collection d'utilisateurs d'enrôlementLecture seule
Lecture des utilisateurs d'API RESTPermet d'accéder à toutes les API de lecture seule pour la collection d'utilisateurs d'enrôlementLecture seule

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…