Skip to main content

11 de agosto de 2026

Estratégias de implantação para configurar vários grupos organizacionais do Workspace ONE UEM

O Workspace ONE UEM usa grupos organizacionais (OG) para identificar usuários e estabelecer permissões. Quando o Workspace ONE UEM é integrado ao Omnissa Access, as chaves da REST API de administrador e de usuário registrado são configuradas no tipo de grupo organizacional do Workspace ONE UEM chamado Cliente.

Quando os usuários fazem login no aplicativo Workspace ONE Intelligent Hub por meio de um dispositivo, um evento de registro de dispositivo é acionado no Omnissa Access. É enviada uma solicitação ao Workspace ONE UEM para obter todos os aplicativos aos quais a combinação de usuário e dispositivo tem direito. A solicitação é enviada usando a REST API para localizar o usuário no Workspace ONE UEM e colocar o dispositivo no grupo organizacional apropriado.

Para gerenciar grupos organizacionais no Omnissa Access, mapeie os grupos organizacionais do Workspace ONE UEM para domínios no serviço Omnissa Access.

Se os grupos organizacionais do Workspace ONE UEM não estiverem mapeados para domínios no serviço Omnissa Access, o aplicativo Workspace ONE Intelligent Hub tentará localizar o usuário no grupo organizacional onde a chave da REST API foi criada. Esse é o grupo Cliente.

Usar a descoberta automática do Workspace ONE UEM

Certifique-se de que a Descoberta Automática esteja configurada no Workspace ONE UEM Console. Configure a Detecção Automática quando um único diretório estiver configurado em um grupo herdeiro para o Grupo organizacional do cliente ou quando vários diretórios estiverem configurados abaixo do grupo Cliente com domínios de e-mail exclusivos.

Captura de tela mostrando um único diretório configurado em um grupo filho.

No exemplo 1, o domínio de e-mail da organização está registrado para detecção automática. Na página de login do Workspace ONE Intelligent Hub, os usuários inserem apenas seu endereço de e-mail.

Neste exemplo, quando os usuários do domínio América do Norte fazem login no aplicativo Workspace ONE Intelligent Hub, eles inserem o endereço de e-mail completo como user1@domain1.com. O aplicativo procura o domínio e verifica se o usuário existe ou pode ser criado com uma chamada de diretório no grupo organizacional NorthAmerica. O dispositivo pode ser registrado.

Usar o mapeamento de grupos organizacionais do Workspace ONE UEM para domínios de Omnissa Access

Configure o serviço Omnissa Access para o mapeamento de grupo organizacional do Workspace ONE UEM quando vários diretórios estiverem configurados com o mesmo domínio de e-mail. Você ativa a opção Mapear Domínios para Vários Grupos Organizacionais na página Integrações > Integração UEM no console do Omnissa Access.

Quando a opção "Mapear domínios para vários grupos organizacionais" está ativada, os domínios configurados no Omnissa Access podem ser mapeados para os IDs de grupo organizacional do Workspace ONE UEM. A chave da REST API de administrador também é necessária.

No exemplo 2, dois domínios são mapeados para diferentes grupos organizacionais. É necessária uma chave da REST API de administrador. A mesma chave da REST API de administrador é usada para ambas as IDs do grupo organizacional.

Captura de tela mostrando dois domínios mapeados para diferentes grupos organizacionais com uma única chave de REST API de administrador.

Na página de configuração de integração do UEM no console do Omnissa Access, configure uma ID de grupo organizacional específico do Workspace ONE UEM para cada domínio.

Captura de tela mostrando dois domínios mapeados para diferentes grupos organizacionais com diferentes chaves de REST API de administrador.

Com essa configuração, quando os usuários acessam o aplicativo Workspace ONE Intelligent Hub por meio de seus dispositivos, a solicitação de registro do dispositivo tenta localizar usuários do Domínio 3 no grupo organizacional Europa e usuários do Domínio 4 no grupo organizacional Ásia-Pacífico.

No exemplo 3, um domínio é mapeado para vários grupos organizacionais do Workspace ONE UEM. Ambos os diretórios compartilham o domínio de e-mail. O domínio aponta para o mesmo grupo organizacional do Workspace ONE UEM.

Captura de tela mostrando um domínio mapeado para vários grupos organizacionais onde vários diretórios compartilham o domínio.

Nessa configuração, quando os usuários fazem login no aplicativo Workspace ONE Intelligent Hub, o aplicativo solicita que eles selecionem em qual grupo desejam se registrar. Neste exemplo, os usuários podem selecionar Engenharia ou Contabilidade.

Captura de tela da caixa de diálogo Mapear Domínios onde os diretórios compartilham um domínio

Colocando os dispositivos no grupo organizacional correto

Quando um registro de usuário é localizado com êxito, o dispositivo é adicionado ao grupo organizacional apropriado. A configuração de inscrição do Workspace ONE UEM, Modo de Atribuição de ID de Grupo, determina o grupo organizacional no qual o dispositivo será alocado. Essa configuração está na página Configurações do Sistema > Dispositivo e Usuários > Geral > Inscrição > Agrupamento no Workspace ONE UEM Console.

Captura de tela da página de inscrição mostrando a guia Agrupamento.

No exemplo 4, todos os usuários estão no nível do grupo organizacional Corporação.

Captura de tela da página de inscrição mostrando a guia Agrupamento.

A colocação do dispositivo depende da configuração selecionada para o Modo de Atribuição de ID de Grupo no grupo organizacional Corporação.

  • Padrão for selecionado, o dispositivo será colocado no mesmo grupo em que o usuário está localizado. No exemplo 4, o dispositivo é colocado no grupo Corporação.
  • Se a opção Avisar Usuário para Selecionar ID de Grupo for selecionada, os usuários serão solicitados a selecionar qual grupo registrar seu dispositivo. No exemplo 4, os usuários veem um menu suspenso no aplicativo Workspace ONE Intelligent Hub com as opções Engenharia e Contabilidade.
  • Se a opção Selecionado Automaticamente com Base no Grupo de Usuários for selecionada, os dispositivos serão alocados em Engenharia ou Contabilidade, de acordo com a atribuição ao grupo de usuários e o mapeamento correspondente no Workspace ONE UEM Console.

Entendendo o conceito de um grupo oculto

No exemplo 4, quando os usuários são solicitados a selecionar um grupo organizacional para se registrar, eles também podem inserir um valor de ID de grupo que não está na lista apresentada pelo aplicativo Workspace ONE Intelligent Hub. Esse é o conceito de grupo oculto.

No exemplo 5, na estrutura do grupo organizacional Corporação, América do Norte e Beta são configurados como grupos em Corporação.

Captura de tela mostrando os grupos configurados na estrutura de grupos da organização corporativa.

No exemplo 5, os usuários inserem seu endereço de e-mail no aplicativo Workspace ONE Intelligent Hub. Após a autenticação, é exibida uma lista com as opções Engenharia e Contabilidade, as quais os usuários podem selecionar. Beta não é uma opção exibida. Se os usuários souberem o ID do grupo organizacional, eles poderão digitar manualmente Beta na caixa de texto da seleção do grupo e registrar com êxito seu dispositivo em Beta.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…