Skip to main content

25 de agosto de 2026

Usar a funcionalidade do UEM com uma REST API

É possível configurar aplicativos externos para usar a funcionalidade principal do produto do Workspace ONE UEM ao integrar REST APIs à infraestrutura do UEM, facilitando a conectividade. É possível também selecionar uma URL de token OAuth mais próxima ao centro de dados para autenticar chamadas de API.

Introdução às REST APIs

Usando a arquitetura simplificada do software REST, as REST APIs do Workspace ONE UEM atualmente suportam várias funcionalidades, incluindo grupo organizacional, administração de console, aplicativo móvel, dispositivo móvel, e-mail, usuário de inscrição, perfil, grupo inteligente e gerenciamento de grupo de usuários.

O uso de APIs baseadas em REST oferece vários benefícios para as empresas, incluindo a exclusão do custo e do tempo gastos no desenvolvimento de aplicativos internos. As REST APIs do Workspace ONE UEM estão totalmente aptas e prontas para integrar-se a servidores, programas e processos empresariais. As REST APIs do Workspace ONE UEM são mais eficientes e podem funcionar sem problemas e ser facilmente identificadas pelas empresas. Essas APIs são para desenvolvedores de aplicativos. Este guia fornece uma compreensão do design e da arquitetura da biblioteca de APIs e facilita o desenvolvimento e a integração personalizados com o Workspace ONE UEM.

Como acessar a documentação da API

Consulte a documentação detalhada da API ao acessar a página de Ajuda da API do Workspace ONE UEM.

  1. Faça login no Workspace ONE UEM Console como administrador.
  2. Na barra de endereços do seu navegador, substitua o "cn" no URL por "as" e depois acrescente /api/help após .com.

Por exemplo, a documentação da API do URL de um ambiente SaaS de...

https://cn4855.awmdm.com

...é...

https://as4855.awmdm.com/api/help

Datacenter e URLs de token para suporte ao OAuth 2.0

O Workspace ONE UEM suporta o protocolo padrão do setor OAuth 2.0 para autenticação e autorização seguras das chamadas REST API. O serviços de token do Workspace ONE é o emissor do token para autenticação OAuth e só é compatível com ambientes SaaS. Os URLs de token são específicos da região.

RegiãoLocal do Centro de Dados SaaS do Workspace ONE UEMURL de token
Ohio (Estados Unidos)Todo o ambiente de teste de aceitação do usuáriohttps://uat.uemauth.workspaceone.com/connect/token
Virgínia (Estados Unidos)Estados Unidoshttps://na.uemauth.workspaceone.com/connect/token
Virgínia (Estados Unidos)Canadáhttps://na.uemauth.workspaceone.com/connect/token
Frankfurt (Alemanha)Reino Unidohttps://emea.uemauth.workspaceone.com/connect/token
Frankfurt (Alemanha)Alemanhahttps://emea.uemauth.workspaceone.com/connect/token
Tóquio (Japão)Índiahttps://apac.uemauth.workspaceone.com/connect/token
Tóquio (Japão)Japãohttps://apac.uemauth.workspaceone.com/connect/token
Tóquio (Japão)Singapurahttps://apac.uemauth.workspaceone.com/connect/token
Tóquio (Japão)Austráliahttps://apac.uemauth.workspaceone.com/connect/token
Tóquio (Japão)Hong Konghttps://apac.uemauth.workspaceone.com/connect/token

Criar um cliente OAuth para usar nos comandos da interface de programação de aplicativos (SaaS)

Você pode criar um cliente OAuth para usar comandos de interface de programação de aplicativos compatíveis somente com ambientes SaaS. Crie um cliente OAuth para seu ambiente SaaS seguindo as etapas a seguir.

  1. Vá para Grupos e Configurações > Configurações.

  2. Digite OAuth na caixa de texto de pesquisa chamada "Digite um nome ou categoria".

  3. Selecione Gerenciamento do cliente OAuth que aparece nos resultados. A tela Gerenciamento do cliente OAuth é exibida.

  4. Selecione o botão Adicionar.

  5. Digite Nome, Descrição, Grupos organizacionais e Função.

    Observação: para obter mais informações sobre permissões de REST API específicas para a função selecionada, consulte a seção neste tópico chamada Criar Função que Permita o Uso de uma REST API.

  6. Verifique se o Status está Ativado.

  7. Selecione Salvar.

  8. IMPORTANTE: copie o ID do Cliente e o Segredo do Cliente na área de transferência e salve-os antes de fechar essa tela. Selecione o ícone de Copiar (O ícone Copiar tem o formato de uma prancheta.) para enviar o Segredo do Cliente para a área de transferência.

    Não é possível retornar a essa tela para recuperar essas informações após você selecionar Fechar.

  9. Usar o ID do cliente, Segredo do cliente e URL do token para gerar o token de acesso no seguinte formato:

    SOLICITAÇÃO HTTP

    Chamada da API: POST {URL do token específico da região da seção acima}

    PARÂMETROS DE ENTRADA

    ParâmetroExigidoDescrição
    tenant_urlSim (URL)Nome do host do seu tenant
    grant_type=client_credentialsSim (Corpo)Obrigatório para receber o token de acesso
    application/x-www-form-urlencodedSim (Cabeçalho)Formato da codificação
    Autorização: BásicaSim (Cabeçalho)Você deve passar a string codificada em Base64 de client_id:Client_secret
  10. Use o token de acesso retornado para autorizar solicitações de API futuras para os servidores de API do Workspace ONE UEM. Você deve formatar o token de acesso nos cabeçalhos da solicitação da seguinte maneira.

    Chamada da API: {UEM API}

    ChaveValor
    Autorização{Token de Acesso}

Criar função que permita o uso de uma REST API

Cada chamada de API tem um recurso correspondente (ou permissão) que deve ser incluído na função que será atribuída ao Cliente OAuth. Portanto, as permissões para inclusão na função atribuída se alinham aos tipos de chamadas de API sendo feitas.

Use as informações na tabela a seguir para ajudá-lo a selecionar quais permissões devem ser incluídos na função que atribuiu. Em seguida, acesse a seção Criar Função do Administrador em Acesso Baseado em Função para obter instruções sobre como criar essa função.

CategoriaNomeDescriçãoSomente leitura/edição
REST > AdministradoresREST API Grupos de sistemaAcesso à informação do grupo de organizaçãoEditar
REST API Administração de sistemasAcesso à informação administrativaEditar
REST API Usuários do sistemaAcesso às informações de usuáriosEditar
REST API Gravar administradoresHabilita o acesso a todas as APIs de gravação/atualização na coleção Usuários administradoresEditar
REST API Executar administradoresHabilita o acesso a todas as APIs de execução na coleção Usuários administradoresEditar
REST API Excluir administradoresHabilita o acesso a todas as APIs de exclusão na coleção Usuários administradoresEditar
REST API Ler administradoresHabilita o acesso a todas as APIs somente LEITURA na coleção Usuários administradoresSomente leitura
REST > AplicativosREST API Blob MAMCarregar/fazer download de conteúdoEditar
REST API Aplicativos MAMAcesso a aplicativos gerenciadosEditar
REST API Gravar aplicativosHabilita o acesso a todas as APIs de gravação/atualização na coleção AplicativosEditar
REST API Executar aplicativosHabilita o acesso a todas as APIs de execução na coleção AplicativosEditar
REST API Excluir aplicativosHabilita o acesso a todas as APIs de exclusão na coleção AplicativosEditar
REST API Ler aplicativosHabilita o acesso a todas as APIs somente LEITURA na coleção AplicativosSomente leitura
REST > Política de ConformidadeREST API Excluir política de conformidadeHabilita o acesso a todas as APIs de exclusão na coleção Política de conformidadeEditar
REST API Executar política de conformidadeHabilita o acesso a todas as APIs de execução na coleção Política de conformidadeEditar
REST API Gravar política de conformidadeHabilita o acesso a todas as APIs de gravação na coleção Política de conformidadeEditar
REST API Ler política de conformidadeHabilita o acesso a todas as APIs somente LEITURA na coleção Política de conformidadeSomente leitura
REST > Atributos PersonalizadosREST API Executar atributos personalizadosHabilita o acesso a todas as APIs de execução na coleção Atributos personalizadosEditar
REST API Gravar atributos personalizadosHabilita o acesso a todas as APIs de gravação na coleção Atributos personalizadosEditar
REST API Excluir atributos personalizadosHabilita o acesso todas as APIs de exclusão na coleção Atributos personalizadosEditar
REST API Ler atributos personalizadosHabilita o acesso a todas as APIs somente LEITURA na coleção Atributos personalizadosSomente leitura
REST > DispositivosREST API Grupos inteligentes MDMAcesso às informações de grupos inteligentesEditar
REST API Grupos de usuários MDMAcesso aos grupos de usuáriosEditar
REST API Perfis MDMEnviar comandos de bloqueio/desbloqueioEditar
REST API Dispositivos MDMEnviar comandos de bloqueio/desbloqueioEditar
REST API Gravar BLOBSHabilita o acesso a todas as APIs somente gravação/atualização na coleção BLOBSEditar
REST API Executar BLOBSHabilita o acesso a todas as APIs somente execução na coleção BLOBSEditar
REST API Excluir BLOBSHabilita o acesso a todas as APIs somente exclusão na coleção BLOBSEditar
REST API Gravar dispositivosHabilita o acesso a todas as APIs de gravação/atualização na coleção DispositivosEditar
REST API Executar dispositivosHabilita o acesso a todas as APIs de execução na coleção DispositivosEditar
REST API Excluir dispositivosHabilita o acesso a todas as APIs de exclusão na coleção DispositivosEditar
REST API Dispositivos avançadosHabilita o acesso a todas as APIs avançadas na coleção DispositivosEditar
REST API Ler BLOBSHabilita o acesso a todas as APIs somente leitura na coleção BLOBSSomente leitura
REST API Ler dispositivosHabilita o acesso a todas as APIs somente LEITURA na coleção DispositivosSomente leitura
REST > Integração Empresarial RESTREST API Ler integração empresarialHabilita o acesso a todas as APIs somente LEITURA na Integração empresarialSomente leitura
REST > GruposREST API Gravar gruposHabilita o acesso a todas as APIs de gravação/atualização na coleção Grupos organizacionaisEditar
REST API Executar gruposHabilita o acesso a todas as APIs de execução na coleção Grupos organizacionaisEditar
REST API Excluir gruposHabilita o acesso a todas as APIs de exclusão na coleção Grupos organizacionaisEditar
REST API Gravar grupos inteligentesHabilita o acesso a todas as APIs de gravação na coleção Grupos inteligentesEditar
REST API Executar grupos inteligentesHabilita o acesso a todas as APIs de execução na coleção Grupos inteligentesEditar
REST API Excluir grupos inteligentesHabilita o acesso a todas as APIs de exclusão na coleção Grupos inteligentesEditar
REST API Gravar grupos de usuáriosHabilita o acesso a todas as APIs de gravação/atualização em Grupos de usuáriosEditar
REST API Executar grupos de usuáriosHabilita o acesso a todas as APIs de execução em Grupos de usuáriosEditar
REST API Excluir grupos de usuáriosHabilita o acesso a todas as APIs de exclusão em Grupos de usuáriosEditar
REST API Gravar carrinhoREST API para salvar e editar dados do CarrinhoEditar
REST API Excluir carrinhoREST API para excluir dados do CarrinhoEditar
REST API Gravar Apple School ManagerREST API para iniciar a sincronização do Apple School ManagerEditar
REST API Mapear Apple School ManagerREST API para mapear uma inscrição de usuário de um membro do Apple School ManagerEditar
REST API Salvar atribuições de classeChamada REST API para salvar atribuições de classeEditar
REST API Gravar classesREST API para salvar e editar dados de classesEditar
REST API Excluir classesREST API para excluir dados de classesEditar
REST API Gravar configurações de educaçãoREST API para salvar e editar configurações de educaçãoEditar
REST API Ler configurações de educaçãoREST API para visualizar configurações de educaçãoEditar
REST API Ler gruposHabilita o acesso a todas as APIs somente LEITURA na coleção Grupos organizacionaisSomente leitura
REST API Ler grupos inteligentesHabilita o acesso a todas as APIs somente LEITURA na coleção Grupos inteligentesSomente leitura
REST API Ler grupos de usuáriosHabilita o acesso a todas as APIs somente LEITURA em Grupos de usuáriosSomente leitura
REST API Ler sincronização do Apple School ManagerREST API para verificar o estado de sincronização do Apple School ManagerSomente leitura
REST API Ler aplicativos para dispositivosREST API para obter uma lista de aplicativos elegíveis para um dispositivoSomente leitura
REST API Ler classesREST API para visualizar dados de classesSomente leitura
REST > ProdutosREST API Executar produtosHabilita o acesso a todas as APIs de execução na coleção ProdutosEditar
REST API Gravar produtosHabilita o acesso a todas as APIs de gravação na coleção ProdutosEditar
REST API Excluir produtosHabilita o acesso a todas as APIs de exclusão na coleção ProdutosEditar
REST API Ler produtosHabilita o acesso a todas as APIs somente LEITURA na coleção ProdutosSomente leitura
REST > PerfisAcesso de gravação de políticas de atualizaçãoHabilita o acesso a todas as APIs de GRAVAÇÃO na coleção Políticas de atualizaçãoEditar
Acesso de execução de políticas de atualizaçãoHabilita o acesso a todas as APIs de EXECUÇÃO na coleção Políticas de atualizaçãoEditar
Acesso de exclusão de políticas de atualizaçãoHabilita o acesso a todas as APIs de EXCLUSÃO na coleção Políticas de atualizaçãoEditar
REST API Gravar perfisHabilita o acesso a todas as APIs de gravação na coleção PerfisEditar
REST API Executar perfisHabilita o acesso a todas as APIs de execução na coleção PerfisEditar
REST API Excluir perfisHabilita o acesso a todas as APIs de exclusão na coleção PerfisEditar
Acesso de leitura de políticas de atualizaçãoHabilita o acesso a todas as APIs somente LEITURA na coleção Políticas de atualizaçãoSomente leitura
REST API Ler perfisHabilita o acesso a todas as APIs somente LEITURA na coleção PerfisSomente leitura
REST > UsuáriosREST API Gravar usuáriosHabilita o acesso a todas as APIs de gravação/atualização na coleção Usuários de inscriçãoEditar
REST API Executar usuáriosHabilita o acesso a todas as APIs de execução na coleção Usuários de inscriçãoEditar
REST API Excluir usuáriosHabilita o acesso a todas as APIs de exclusão na coleção Usuários de inscriçãoEditar
REST API Ler tokens de usuáriosHabilita o acesso a tokens de Usuários de inscrição de APIs na coleção Usuários de inscriçãoSomente leitura
REST API Ler usuáriosHabilita o acesso a todas as APIs somente LEITURA na coleção Usuários de inscriçãoSomente leitura

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…