Skip to main content

25 agosto 2026

Uso della funzionalità UEM con un'API REST

È possibile configurare le applicazioni esterne in modo che utilizzino la funzionalità di base del prodotto di Workspace ONE UEM integrando le API REST con l'infrastruttura UEM e facilitando la connettività. È inoltre possibile selezionare un URL del token OAuth più vicino al data center per autenticare le chiamate API.

Introduzione alle API REST

Utilizzando l'architettura semplificata del software REST, le API REST di Workspace ONE UEM supportano attualmente più funzionalità, tra cui gruppo, amministrazione della console, applicazione mobile, dispositivo mobile, e-mail, utente di registrazione, profilo, gruppo smart e gestione gruppi utente.

L'utilizzo di API basate su REST offre diversi vantaggi alle aziende, tra cui la riduzione dei costi e dei tempi per lo sviluppo di applicazioni in-house. Le API REST di Workspace ONE UEM dispongono di funzionalità complete e sono pronte per essere integrate nei server, programmi e processi aziendali. Le API REST di Workspace ONE UEM sono più efficienti, possono essere eseguite senza alcuna difficoltà e commercializzate facilmente. Queste API sono destinate agli sviluppatori di applicazioni. Questa guida illustra la progettazione e l'architettura della libreria API e facilita lo sviluppo e l'integrazione personalizzati con Workspace ONE UEM.

Accesso alla documentazione dell'API

Esaminare la documentazione dettagliata dell'API andando alla pagina della Guida relativa all'API di Workspace ONE UEM.

  1. Accedi alla Workspace ONE UEM Console come amministratore.
  2. Nella barra degli indirizzi del browser, sostituire "cn" nell'URL con "as", quindi aggiungere /api/help .com.

Ad esempio, la documentazione dell'API per l'URL di un ambiente SaaS di...

https://cn4855.awmdm.com

...è...

https://as4855.awmdm.com/api/help

Data center e URL token per il supporto di OAuth 2.0

Workspace ONE UEM supporta il protocollo OAuth 2.0 standard del settore per l'autenticazione sicura e l'autorizzazione per le chiamate API REST. Workspace ONE Token Service è l'emittente del token per l'autenticazione OAuth ed è supportato solo negli ambienti SaaS. Gli URL dei token sono specifici per regione.

RegioneLocalizzazione del data center di Workspace ONE UEM SaaSURL token
Ohio (Stati Uniti)Tutto l'ambiente UAThttps://uat.uemauth.workspaceone.com/connect/token
Virginia (Stati Uniti)Stati Unitihttps://na.uemauth.workspaceone.com/connect/token
Virginia (Stati Uniti)Canadahttps://na.uemauth.workspaceone.com/connect/token
Francoforte (Germania)Regno Unitohttps://emea.uemauth.workspaceone.com/connect/token
Francoforte (Germania)Germaniahttps://emea.uemauth.workspaceone.com/connect/token
Tokyo (Giappone)Indiahttps://apac.uemauth.workspaceone.com/connect/token
Tokyo (Giappone)Giapponehttps://apac.uemauth.workspaceone.com/connect/token
Tokyo (Giappone)Singaporehttps://apac.uemauth.workspaceone.com/connect/token
Tokyo (Giappone)Australiahttps://apac.uemauth.workspaceone.com/connect/token
Tokyo (Giappone)Hong Konghttps://apac.uemauth.workspaceone.com/connect/token

Creare un client OAuth da utilizzare per i comandi API (SaaS)

È possibile creare un client OAuth da utilizzare per i comandi API, supportato solo negli ambienti SaaS. Creare un client OAuth per l'ambiente SaaS utilizzando i passaggi seguenti.

  1. Vai su Gruppi e impostazioni > Configurazioni.

  2. Immettere OAuth nella casella di testo di ricerca denominata "Immettere un nome o una categoria".

  3. Selezionare la voce Gestione client OAuth visualizzata nei risultati. Viene visualizzata la schermata Gestione client OAuth.

  4. Selezionare il pulsante Aggiungi.

  5. Immettere Nome, Descrizione, Gruppo organizzazione e Ruolo.

    Nota: per ulteriori informazioni riguardo specifici permessi API REST per il suolo selezionato, consulta le sezione di questo argomento intitolata Crea un ruolo che possa usare gli API REST.

  6. Assicurarsi che lo Stato sia Abilitato.

  7. Seleziona Salva.

  8. IMPORTANTE: Copia l'ID Client e il Client segreto negli appunti e salvali prima che di chiudere questa schermata. Seleziona l'icona Copia (L'icona copia è a forma di appunti.)per inviare ilClient segreto negli appunti.

    Non è possibile ritornare a questa schermata per recuperare le informazioni dopo aver selezionato Chiudi.

  9. Utilizzare l'ID client, il segreto client e l'URL del token per generare il token di accesso nel formato seguente:

    RICHIESTA HTTP

    Chiamata API: POST {URL del token specifico per la regione dalla sezione precedente}

    PARAMETRI DI INPUT.

    ParametroNecessarioDescrizione
    tenant_urlSì (URL)Nome host del tenant
    grant_type=client_credentialsSì (corpo)Necessario per ricevere il token di accesso
    application/x-www-form-urlencodedSì (intestazione)Formato della codifica
    Autorizzazione: BaseSì (intestazione)È necessario passare la stringa codificata Base64 del client_id:Client_secret
  10. Utilizzare il token di accesso restituito per autorizzare le richieste API future ai server API di Workspace ONE UEM. È necessario formattare il token di accesso nelle intestazioni della richiesta, come indicato di seguito.

    Chiamata API: {API UEM}

    ChiaveValore
    Autorizzazione{Token di accesso}

Creazione di un ruolo che possa utilizzare le REST API

Ogni chiamata API ha una risorsa (o autorizzazione) corrispondente che è necessario includere nel ruolo assegnato al client OAuth. Pertanto, le autorizzazioni da includere nel ruolo assegnato si allineano con i tipi di chiamate API che si stanno effettuando.

Utilizzare le informazioni riportate nella tabella seguente per selezionare le autorizzazioni da includere nel ruolo assegnato. Passare quindi alla sezione intitolata Crea ruolo amministratore in Accesso basato sul ruolo per istruzioni sulla creazione di tale ruolo.

CategoriaNomeDescrizioneSola lettura/Modifica
REST > AmministratoriREST API / Gruppi sistemaConsente l'accesso alle informazioni sui gruppiModifica
REST API / Amministratore del sistemaConsente l'accesso alle informazioni di amministrazioneModifica
REST API / Utenti del sistemaConsente l'accesso alle informazioni degli utentiModifica
REST API / Amministratori /ScriviConsente l'accesso a tutte le API di scrittura/aggiornamento nella raccolta Utenti amministratoreModifica
REST API / Amministratori / EseguiConsente l'accesso a tutte le API di esecuzione nella raccolta Utenti amministratoreModifica
REST API / Amministratori / EliminaConsente l'accesso a tutte le API di eliminazione nella raccolta Utenti amministratoreModifica
REST API / Amministratori / LeggiConsente l'accesso a tutte le API di sola lettura nella raccolta Utenti amministratoreSola lettura
REST > AppREST API / MAM / BlobConsente di caricare ed eseguire il download di contenutiModifica
REST API / Applicazioni MAMConsente l'accesso alle applicazioni gestiteModifica
REST API / Applicazioni / ScriviConsente l'accesso a tutte le API di scrittura/aggiornamento nella raccolta AppModifica
REST API / Applicazioni / EseguiConsente l'accesso a tutte le API di esecuzione nella raccolta AppModifica
REST API / Applicazioni / EliminaConsente l'accesso a tutte le API di eliminazione nella raccolta AppModifica
REST API / Applicazioni / LeggiConsente l'accesso a tutte le API di sola lettura nella raccolta AppSola lettura
REST > Criteri di conformitàREST API / Criteri di conformità / EliminaConsente l'accesso a tutte le API di eliminazione nella raccolta dei criteri di conformitàModifica
REST API / Criteri di conformità / EseguiAbilita l'accesso a tutte le API di esecuzione nella raccolta dei criteri di conformitàModifica
REST API / Criteri di conformità / ScriviConsente l'accesso a tutte le API di scrittura nella raccolta dei criteri di conformitàModifica
REST API / Criteri di conformità / LeggiAbilita l'accesso a tutte le API di sola lettura nella raccolta dei criteri di conformitàSola lettura
REST > Attributi personalizzatiREST API / Attributi personalizzati / EseguiConsente l'accesso a tutte le API di esecuzione nella raccolta degli attributi personalizzatiModifica
REST API / Attributi personalizzati /ScriviConsente l'accesso a tutti le API di scrittura nella raccolta degli attributi personalizzatiModifica
REST API / Attributi personalizzati / EliminaConsente l'accesso a tutte le API di eliminazione nella raccolta degli attributi personalizzatiModifica
REST API / Attributi personalizzati / LeggiConsente l'accesso a tutte le API di sola lettura nella raccolta degli attributi personalizzatiSola lettura
REST > DispositiviREST API / MDM / Gruppi smartConsente di accedere alle informazioni sui gruppi smartModifica
REST API / MDM / Gruppi di utentiConsente di accedere ai gruppi di utentiModifica
REST API / MDM / ProfiliConsente di inviare comandi di blocco/sbloccoModifica
REST API / MDM / DispositiviConsente di inviare comandi di blocco/sbloccoModifica
REST API /BLOB / ScriviConsente l'accesso a tutte le API di solo scrittura/aggiornamento nella raccolta BLOBModifica
REST API / BLOB / EseguiConsente l'accesso a tutte le API di sola esecuzione nella raccolta BLOBModifica
REST API / BLOB / EliminaConsente l'accesso a tutte le API di sola eliminazione nella raccolta BLOBModifica
REST API / Dispositivi / ScriviConsente l'accesso a tutte le API di scrittura/aggiornamento nella raccolta DispositiviModifica
REST API / Dispositivi / EseguiConsente l'accesso a tutte le API di esecuzione nella raccolta DispositiviModifica
REST API / Dispositivi / EliminaConsente l'accesso a tutte le API di eliminazione nella raccolta DispositiviModifica
REST API / Dispositivi / AvanzatiConsente l'accesso a tutte le API avanzate nella raccolta DispositiviModifica
REST API / BLOB / LeggiConsente l'accesso a tutte le API di sola lettura nella raccolta BLOBSola lettura
REST API / Dispositivi / LeggiConsente l'accesso a tutte le API di sola lettura nella raccolta DispositiviSola lettura
REST > Integrazione di livello aziendale RESTREST API / Integrazione di livello aziendale / LeggiConsente l'accesso a tutte le API di sola lettura nell'Integrazione di livello aziendaleSola lettura
REST > GruppiREST API / Gruppi / ScriviConsente l'accesso a tutte le API di scrittura/aggiornamento nella raccolta GruppoModifica
REST API / Gruppi / EseguiConsente l'accesso a tutte le API di esecuzione nella raccolta GruppoModifica
REST API / Gruppi / EliminaConsente l'accesso a tutte le API di eliminazione nella raccolta GruppoModifica
REST API / Gruppi smart / ScriviConsente l'accesso a tutte le API di scrittura nella raccolta Gruppi smartModifica
REST API / Gruppi smart / EseguiConsente l'accesso a tutte le API di esecuzione nella raccolta Gruppi smartModifica
REST API / Gruppi smart / EliminaConsente l'accesso a tutte le API di eliminazione nella raccolta Gruppi smartModifica
REST API / Gruppi utenti / ScriviConsente l'accesso a tutte le API di scrittura/aggiornamento nei gruppi di utentiModifica
REST API / Gruppi utenti / EseguiConsente l'accesso a tutte le API di esecuzione nei gruppi di utentiModifica
REST API / Gruppi utenti / EliminaConsente l'accesso a tutte le API di eliminazione nei gruppi di utentiModifica
REST API / Carrello / ScriviREST API per il salvataggio e la modifica dei dati del carrelloModifica
REST API / Carrello / EliminaREST API per l'eliminazione dei dati del carrelloModifica
REST API / Apple School Manager / ScriviREST API per attivare la sincronizzazione di Apple School ManagerModifica
REST API / Apple School Manager / MappaturaREST API per mappare un utente di registrazione come membro dell'Apple School ManagerModifica
REST API / Assegnazione classi / SalvaChiamata REST API per il salvataggio delle assegnazioni delle classiModifica
REST API / Classi / ScriviREST API per il salvataggio e la modifica dei dati delle classiModifica
REST API / Classi / EliminaREST API per l'eliminazione dei dati delle classiModifica
REST API / Impostazioni Education / ScriviREST API per il salvataggio e la modifica delle impostazioni di EducationModifica
REST API / Impostazioni Education / LeggiREST API per la visualizzazione delle impostazioni di EducationModifica
REST API / Gruppi / LeggiConsente l'accesso a tutte le API di sola lettura nella raccolta GruppoSola lettura
REST API / Gruppi smart / LeggiConsente l'accesso a tutte le API di sola lettura nella raccolta Gruppi smartSola lettura
REST API / Gruppi utenti / LeggiConsente l'accesso a tutte le API di sola lettura nei gruppi di utentiSola lettura
REST API / Sincronizzazione Apple School Manager / LeggiREST API per il controllo dello stato di sincronizzazione di Apple School ManagerSola lettura
REST API / App per dispositivo / LeggiREST API per la visualizzazione di una lista di app idonee per un dispositivoSola lettura
REST API / Classi / LeggiREST API per la visualizzazione dei dati delle classiSola lettura
REST > ProdottiREST API / Prodotti / EseguiConsente l'accesso a tutte le API di esecuzione nella raccolta ProdottiModifica
REST API / Prodotti / ScriviConsente l'accesso a tutte le API di scrittura nella raccolta ProdottiModifica
REST API / Prodotti / EliminaConsente l'accesso a tutte le API di eliminazione nella raccolta ProdottiModifica
REST API / Prodotti / LeggiConsente l'accesso a tutte le API di sola lettura nella raccolta ProdottiSola lettura
REST > ProfiliCriteri di aggiornamento / Accesso in scritturaConsente l'accesso a tutte le API di scrittura nella raccolta dei criteri di aggiornamentoModifica
Criteri di aggiornamento / Accesso in esecuzioneConsente l'accesso a tutte le API di esecuzione nella raccolta dei criteri di aggiornamentoModifica
Criteri di aggiornamento / Accesso in eliminazioneConsente l'accesso a tutte le API di eliminazione nella raccolta dei criteri di aggiornamentoModifica
REST API / Profili / ScriviConsente l'accesso a tutte le API di scrittura nella raccolta ProfiliModifica
REST API / Profili / EseguiConsente l'accesso a tutte le API di esecuzione nella raccolta ProfiliModifica
REST API / Profili / EliminaConsente l'accesso a tutte le API di eliminazione nella raccolta ProfiliModifica
Criteri di aggiornamento / Accesso in letturaConsente l'accesso a tutte le API di sola lettura nella raccolta dei criteri di aggiornamentoSola lettura
REST API / Profili / LeggiConsente l'accesso a tutte le API di sola lettura nella raccolta ProfiliSola lettura
REST > UtentiREST API / Utenti / ScriviConsente l'accesso a tutte le API di scrittura/aggiornamento nella raccolta Registrazione utentiModifica
REST API / Utenti / EseguiConsente l'accesso a tutte le API di esecuzione nella raccolta Registrazione utentiModifica
REST API / Utenti / EliminaConsente l'accesso a tutte le API di eliminazione nella raccolta Registrazione utentiModifica
REST API / Token utenti / LeggiConsente l'accesso ai token di iscrizione degli utenti per le API nella raccolta Registrazione utentiSola lettura
REST API / Utenti / LeggiConsente l'accesso a tutte le API di sola lettura per la raccolta Registrazione utentiSola lettura

Questa pagina è stata utile?

Invia un feedback su questo argomento

Questo argomento è stato utile?

Non includere informazioni personali o riservate.

Generazione del link…